为什么VPN需要直接访问公网IP地址(而不是通过隧道)?

为什么VPN需要直接访问公网IP地址(而不是通过隧道)?

我试图从 IP 方面了解 NordVPN 的工作原理。

建立 VPN 隧道后,我的公共 IP 地址变为:

$ dig +short myip.opendns.com @resolver1.opendns.com
138.199.16.59

并且创建了以下新路由:

0.0.0.0/1 via 10.8.3.7 dev tun0 
128.0.0.0/1 via 10.8.3.7 dev tun0
10.8.3.0/24 dev tun0 proto kernel scope link src 10.8.3.7
138.199.16.57 via 192.168.1.1 dev wlp2s0

除了最后一个我都明白了(138.199.16.57 via 192.168.1.1 dev wlp2s0)。 NordVPN 似乎需要直接(例如,不通过隧道)到达与138.199.16.57我收到的公共 IP ( ) 相同范围内的公共 IP 地址 ( 138.199.16.59)

这条路线的目的是什么?

答案1

建立 VPN 连接后,您的计算机上将运行两种类型的应用程序:

  1. NordVPN 应用程序
  2. 其他一切(例如您的网络浏览器、电子邮件客户端)

“其他一切”都需要经过隧道。这将为您的所有应用程序提供网络加密。

北VPN隧道。在您的情况下,138.199.16.57 是 VPN 隧道的另一端(在 Internet 上的某个位置),您的计算机需要知道如何在不使用隧道本身的情况下访问该 IP 地址。

谢谢,德里克

答案2

那么,您的加密数据必须以某种方式通过互联网流向 VPN 端点。所以,一切该端点需要经过隧道。但与端点的通信必须“直接”通过未加密的网络进行。

相关内容