如何让客户端全部或部分流量通过Azure point-to-site vpn路由
如何让客户端全部或部分流量通过Azure point-to-site vpn路由
兄弟,我太懂你现在的处境了——已经按步骤搭好Azure点到站点VPN,也能正常连接,但查公网IP还是原来的本地IP。这其实是Azure P2S VPN的默认行为:它只会把访问Azure内部资源的流量导向VPN网关,其他日常上网流量还是走你本地网络。下面分两种场景一步步解决:
一、让所有流量都走VPN
如果想让所有上网流量都通过Azure VPN网关出去(这样whatismyip显示的就是网关的公网IP),需要开启默认路由推送:
- 登录Azure门户,找到你的VPN网关资源
- 进入左侧菜单的「点到站点配置」,点击「编辑」按钮
- 在配置页面里,找到「路由类型」,选择「已路由」,然后勾选「将默认路由发送到客户端」
- 保存配置后,一定要重新下载VPN客户端配置文件,覆盖你之前安装的配置
- 重新连接VPN,这时候再查公网IP,就会显示Azure VPN网关的IP了
二、只让特定流量走VPN(比如客户的AWS资源)
如果只想让访问客户AWS资源的流量走VPN,其他流量保持本地网络,就需要配置自定义路由:
- 同样进入Azure VPN网关的「点到站点配置」编辑页面
- 在「自定义路由」区域,添加客户那边需要访问的AWS资源IP前缀(比如客户给你的
192.168.10.0/24这类网段) - 保存配置后,重新下载VPN客户端配置文件并更新本地客户端
- 再次连接VPN,此时只有访问这些指定IP段的流量会走VPN,其他上网流量还是用你原来的本地网络
额外小提示
如果遇到客户端路由没有自动更新的情况,也可以手动添加路由:
- Windows系统:打开管理员权限的命令提示符,执行
route add 目标网段 mask 子网掩码 VPN网关内网IP,比如route add 192.168.10.0 mask 255.255.255.0 10.0.0.1 - Mac系统:打开终端,执行
sudo route add -net 目标网段 -netmask 子网掩码 VPN网关内网IP
备注:内容来源于stack exchange,提问作者motormal
相关产品推荐
相关产品推荐

