关于VPN应用本地子网排除IP范围列表的优化问询
关于VPN应用本地子网排除IP范围列表的优化问询
在我们公司的VPN应用里,有一个可关闭的功能——它会把下面这份非网站IP地址范围列表里的地址排除在外,不通过VPN服务器路由。
这样一来,就算VPN处于激活状态,本地网络的应用也能正常工作;另外,有些反VPN工具会检查这些地址来判断VPN是否在运行。
我现在的疑问是:这个列表里有没有应该添加或移除的IP范围?如果能附上相关的RFC标准会很有帮助,但不是硬性要求。
警告: 列表添加过多会导致网站数据包泄露,移除过多则可能让本地网络应用无法正常工作。
现有列表:
图例:
- 例如,
{172,16,0,0 , 12}这条条目代表172.16.0.0/12 MyType的前4个字段指定IP地址的基准值- 第5个字段指定“掩码”
条目:
MyType localSubnets[] = { // Address ranges below are reserved ... };
备注:内容来源于stack exchange,提问作者Top-Master




