You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置带RADIUS认证的Azure VPN后公网IP未变更的问题咨询

为什么Azure VPN连接成功后公网IP没变化?

这其实是Azure VPN客户端默认的路由行为导致的,完全属于正常现象,别担心!我来给你拆解背后的逻辑:

1. 流量走向的核心逻辑:拆分隧道模式

Azure VPN客户端默认采用**拆分隧道(Split Tunnel)**模式——简单说就是:

  • 只有目标地址属于Azure虚拟网络的流量,才会通过PPP适配器的VPN隧道转发,所以你能正常ping通Azure虚拟机;
  • 所有访问公网的流量,依然走你本地的以太网/公网出口,因此你的公网IP不会发生变化。

这种设计是为了兼顾VPN的安全性和日常上网的效率:既保证Azure内部资源的访问走加密隧道,又避免普通公网访问占用VPN带宽、拖慢速度。

2. 验证路由配置的方法

你可以在本地终端里执行命令确认路由表:

  • Windows:route print
  • macOS/Linux:netstat -rn

查看结果时,你会发现:

  • 针对Azure VNet网段的路由条目,下一跳指向的是PPP适配器的IP;
  • 代表所有公网流量的0.0.0.0/0默认路由,下一跳还是你本地以太网的网关地址——这就是公网IP不变的直接证据。

3. 如何让公网IP也通过VPN(可选)

如果你的业务场景需要所有流量(包括公网访问)都走VPN出口,那就需要切换到**强制隧道(Force Tunnel)**模式,步骤大概是:

  • 在Azure端:确保你的VPN网关是Route-Based类型,然后配置默认路由指向VPN网关,同时启用强制隧道功能;
  • 在客户端:修改Azure VPN的配置文件,把<SplitTunneling>节点的值从True改成False;
  • 额外检查:Azure VPN网关需要关联有效的公共IP,并且对应的网络安全组(NSG)允许出站公网流量。

内容的提问来源于stack exchange,提问作者user2818430

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 03:38:22