You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让客户端全部或部分流量通过Azure point-to-site vpn路由

如何让客户端全部或部分流量通过Azure point-to-site vpn路由

兄弟,我太懂你现在的处境了——已经按步骤搭好Azure点到站点VPN,也能正常连接,但查公网IP还是原来的本地IP。这其实是Azure P2S VPN的默认行为:它只会把访问Azure内部资源的流量导向VPN网关,其他日常上网流量还是走你本地网络。下面分两种场景一步步解决:

一、让所有流量都走VPN

如果想让所有上网流量都通过Azure VPN网关出去(这样whatismyip显示的就是网关的公网IP),需要开启默认路由推送:

  • 登录Azure门户,找到你的VPN网关资源
  • 进入左侧菜单的「点到站点配置」,点击「编辑」按钮
  • 在配置页面里,找到「路由类型」,选择「已路由」,然后勾选「将默认路由发送到客户端」
  • 保存配置后,一定要重新下载VPN客户端配置文件,覆盖你之前安装的配置
  • 重新连接VPN,这时候再查公网IP,就会显示Azure VPN网关的IP了

二、只让特定流量走VPN(比如客户的AWS资源)

如果只想让访问客户AWS资源的流量走VPN,其他流量保持本地网络,就需要配置自定义路由:

  • 同样进入Azure VPN网关的「点到站点配置」编辑页面
  • 在「自定义路由」区域,添加客户那边需要访问的AWS资源IP前缀(比如客户给你的192.168.10.0/24这类网段)
  • 保存配置后,重新下载VPN客户端配置文件并更新本地客户端
  • 再次连接VPN,此时只有访问这些指定IP段的流量会走VPN,其他上网流量还是用你原来的本地网络

额外小提示

如果遇到客户端路由没有自动更新的情况,也可以手动添加路由:

  • Windows系统:打开管理员权限的命令提示符,执行route add 目标网段 mask 子网掩码 VPN网关内网IP,比如route add 192.168.10.0 mask 255.255.255.0 10.0.0.1
  • Mac系统:打开终端,执行sudo route add -net 目标网段 -netmask 子网掩码 VPN网关内网IP

备注:内容来源于stack exchange,提问作者motormal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 15:17:28