windows自带VPN如何实现分流

星期五 2025年3月7日 王佳明 技术 vpn  分流  路由表   0人
windows自带VPN如何实现分流

首先打开网络适配器配置,打开 VPN 连接属性。

切换到 网络 选项卡 → 选中 Internet 协议版本 4 (TCP/IPv4) → 点击 属性。

点击 高级 → 取消勾选 “在远程网络上使用默认网关” → 确认保存所有设置。

以管理员权限运行命令提示符。

添加需要分流到VPN的网段路由表

若分流192.168.2.x网段,VPN网关为10.0.0.1,则命令如下:

route add 192.168.2.0 mask 255.255.255.0 10.0.0.1 -p

老子说:反者道之动

星期二 2019年5月28日 王佳明 生活 勒索病毒  vpn  道德经   0人
老子说:反者道之动

最近勒索病毒泛滥,被攻击者越来越多,在无数受害者当中,不难发现,IT运维自动化程度越高的,被残害得越彻底,勒索病毒顺着自动化运维工具可以把你的整个生产环境彻底干翻。
给我们带来巨大便利的windos远程桌面和文件夹共享居然是最大的两个安全隐患,被远程桌面、远程虚拟化应用等替代的陈旧的VPN技术,又被广大的Desk Helper重新如数家珍的捡起来。
为了安全,不得不放弃先进的生产力而选择更为落后的技术,这是一个无奈之举,但是毕竟,什么都没有数据安全重要。
老子说:反者道之动。渐渐远去,慢慢回来。先进的技术取代陈旧的技术,这是历史潮流,总有一天,陈旧的技术又会回来取代先进的技术,这就是道。

路由ipsec配置

星期一 2019年5月6日 王佳明 技术 IPsec  vpn   0人
路由ipsec配置

首先ipsec配置双方肯定是需要使用相同的IKE协议,相同的预存密钥
本地公网地址、对端公网地址
本地局域网地址、对端局域网地址
这些都要写对不能错
需要说明的是
本地局域网地址、对端局域网地址
在TP路由中是以子网范围来描述
src 192.168.1.0/24 dst 192.168.2.0/24
表示网络号为192.168.1.0、192.168.1.0的整个网段
在H3C路由中是以筛选器来描述
源地址/通配符、目标地址/通配符
src 192.168.1.0/0.0.0.255 dst 192.168.2.0/0.0.0.255
表示网络号为192.168.1.0、192.168.1.0的整个网段