You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Linux Mint 21主机使用Win10客户机的Zywall VPN网络连接

实现方案

下面是三种经过验证的可行方案,可根据你的使用场景选择:

方案1:静态路由转发(模拟第二网卡效果最优)

该方案可以让主机直接访问VPN网段所有资源,和使用本机网卡体验一致:

  • 给Win10虚拟机配置2张虚拟网卡:第一张设置为NAT/桥接模式,用于正常上网连接Zywall VPN;第二张设置为仅主机(Host-Only)模式,用于和Linux Mint主机直接通信。
  • 进入Win10客户机,连接Zywall VPN成功后,管理员身份打开命令提示符,执行命令开启系统IP转发:
    reg add HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v IPEnableRouter /t REG_DWORD /d 1 /f
    执行后重启Win10生效。
  • 关闭Win10系统防火墙,或者单独添加入站规则允许仅主机网段的所有流量访问,避免流量被拦截。
  • 回到Linux Mint主机,先查看Win10仅主机模式下的IP地址(通常为192.168.56.x段),假设VPN目标网段为10.2.0.0/16,Win10仅主机IP为192.168.56.12,执行命令添加静态路由:
    sudo ip route add 10.2.0.0/16 via 192.168.56.12
    如果需要重启后依然生效,将上述路由规则写入/etc/netplan对应的配置文件中即可。

方案2:SOCKS代理中转(配置门槛最低)

如果不需要全系统走VPN,仅部分应用访问VPN资源可以选这个方案,配置更简单,不容易出问题:

  • Win10客户机连接Zywall VPN成功后,在Win10上安装任意轻量SOCKS5代理服务端(比如ccproxy、microSocks),代理监听地址选择仅主机模式的IP,端口可自行设置比如1080,允许Linux主机的IP访问代理。
  • Linux Mint主机侧可以在系统设置里配置全局SOCKS5代理,也可以单独给需要走VPN的应用配置代理,地址填Win10的仅主机IP、端口填你设置的代理端口即可。如果需要命令行工具走VPN,可以搭配proxychains工具使用。

方案3:桥接模式网关(适合多设备共享VPN)

如果同一局域网下的其他设备也需要使用这个VPN,可以用这个方案:

  • 将Win10虚拟机的网卡设置为桥接模式,和Linux Mint主机处于同一局域网网段。
  • 和方案1一致,开启Win10的IP转发、配置防火墙规则,连接Zywall VPN。
  • Linux主机或者局域网其他设备,将需要访问VPN网段的静态路由网关设置为Win10的桥接IP即可,也可以直接把默认网关改成Win10的IP实现全流量走VPN。

注意事项

  • 部分企业级Zywall VPN会开启客户端路由转发限制,禁止多设备共享VPN连接,这种情况方案1、3可能失效,用方案2的SOCKS代理通常可以绕过限制。
  • 如果出现能ping通VPN网段IP但无法访问服务的情况,优先排查Win10防火墙规则、VPN客户端的分流策略。

内容的提问来源于stack exchange,提问作者Ravazz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 23:45:04