双网络连接场景下的互联网访问路径与出口IP确认
双网络连接场景下的互联网访问路径与出口IP确认
我先给你拆解清楚这个问题哈——你现在是先连了WIFI获取外网权限,再通过Pulse Secure接入公司内网,从你执行ipconfig得到的输出可以看到具体的网络配置:
C:\Users\himanshu.agrawal>ipconfig Windows IP Configuration Ethernet adapter Ethernet 2: Connection-specific DNS Suffix . : groupinfra.com Link-local IPv6 Address . . . . . : fe80::5ae5:4ee4:b357:f578%20 IPv4 Address. . . . . . . . . . . : 10.208.102.212 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : Ethernet adapter Ethernet: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Wireless LAN adapter Local Area Connection* 2: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Wireless LAN adapter Wi-Fi: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80::ed38:ca7c:4e6f:4559%17 IPv4 Address. . . . . . . . . . . : 192.168.0.231 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1
你现在纠结的两个核心问题:
- 访问外网网站时,会使用WIFI网络还是公司的VPN网络?
- 外网网站能看到的你的出口IP,是WIFI的内网IP(192.168.0.231)还是公司VPN的内网IP(10.208.102.212)?
核心分析与结论
其实关键要看Windows系统的路由表优先级,从你的配置里能提炼出两个决定性信息:
- 公司VPN对应的
Ethernet 2接口,子网掩码是255.255.255.255,而且没有设置默认网关——这说明这个接口的路由是精准路由,只会把指向公司内网特定地址段的流量发往VPN隧道,不会接管所有网络请求。 - WIFI对应的接口有明确的默认网关
192.168.0.1——这是系统默认的全局流量出口,所有没有匹配到精准路由的流量(比如外网网站的地址,不在公司内网段里),都会走这个默认网关,也就是走WIFI网络。
所以结论非常明确:
- 访问外网网站时,走的是WIFI网络,不会经过公司内网的VPN线路;
- 外网网站看到的出口IP,是你WIFI网络对应的公网IP(注意不是你本地的192.168.0.231,这个是WIFI内网的私有IP,不会直接暴露给外网),绝对不会是公司VPN的10.208.102.212——因为这个IP是公司内网的私有IP,只在VPN隧道内部生效,不会用来访问外网。
补充一句:如果你的公司VPN是「全隧道模式」(也就是强制所有流量都走公司线路),那ipconfig里的VPN接口会显示默认网关,这时所有流量才会走公司网络,但从你当前的配置来看,显然不是这种模式。
备注:内容来源于stack exchange,提问作者hagrawal7777
相关产品推荐
相关产品推荐

