科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道应用软件VPN访问外网不畅 深度剖析破解故障根源4

VPN访问外网不畅 深度剖析破解故障根源4

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

VPN访问外网不畅 深度剖析破解故障根源

作者:ddvip 来源:ddvip` 2009年12月30日

关键字: VPN

  • 评论
  • 分享微博
  • 分享邮件

VPN访问外网不畅 深度剖析破解故障根源4

 

应对VPN访问外网不畅的方案

  通过上面的分析,我们不难看出,使用VPN网络连接访问单位内部网络时,一定要让通过VPN网络连接传输的数据信息包先到达VPN网络虚拟连接接口进行处理,倘若没有经过虚拟VPN网络连接接口处理的话,那么通过VPN网络连接出去的数据信息包就没有经过安全加密环节,这些的数据信息在Internet通道中传输时,自然就会影响到单位内部网络的安全性。

  当我们在VPN网络连接属性设置界面中将“在远程网络上使用默认网关”项目取消选中时,尽管远程局域网网络能通过Internet通道到达目标网站内容,可是这个访问过程没有通过虚拟VPN网络连接端口进行传输,那样一来上网信息就没有经过安全加密处理,这样的话上网信息的安全性就无法得到保证,很显然这并不是VPN网络访问真正想要实现的目的,所以简单地将“在远程网络上使用默认网关”项目取消选中显然是不可取的。

  退一步来说,即使我们将远程局域网的内网IP地址分配给VPN工作站,一旦将“在远程网络上使用默认网关”项目的选中状态取消,同样也会出现路由寻径问题,因为此时所有发送到本地工作子网中的数据信息包都将被自动路由到远程局域网网络中。为了有效防止VPN工作站出现这种路由寻径错误,我们可以尝试为VPN工作站分配一个特殊的IP地址,确保该地址不能与VPN工作站所处的本地工作子网地址范围相同,不过要与远程局域网工作子网地址范围相同。

  但是,如果将VPN网络连接属性设置界面中的“在远程网络上使用默认网关”选项保持选中,我们就不能实现同时访问远程局域网和Internet网络的目的,这显然是一个两难问题,针对这种问题我们目前还没有找到一个合适的设置方法,只能在不同的工作环境中使用不同的网络设置来解决网络连接问题。由于将VPN网络连接属性设置界面中的“在远程网络上使用默认网关”项目取消选中,一定会影响远程局域网的安全运行。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章