醉倒何妨 发表于 2009-10-6 19:20:45

请教VPN客户端怎样才能使用局域网内部的网段的IP地址

出于特殊原因,需要为VPN客户端分配内网网段的IP地址,本来在Windows的RRAS环境下是件很简单的事,可在RouterOS下面,却遇到了天大的麻烦。查阅网上的资料,一般都说VPN与内网不能在相同网段,难道真是这样吗?

请各位高手指点一下迷津。感激不尽。

WGHBOY 发表于 2009-10-6 23:48:48

别人说的是外网

醉倒何妨 发表于 2009-10-7 10:30:06

但用内网的网段进行测试时,如果不配置伪装,始终无法访问到内网,我的初衷是想让内网和VPN客户端实现互访,但我的RouterOS不是内网的默认网关,所以想让VPN客户端像在局域网内部一样,相互访问时都可看到对方的真实IP,这在RRAS下是实现了的。

醉倒何妨 发表于 2009-10-7 12:23:26

这个问题在成都网大科技官方论坛得到解决了,在这儿分享给大家:
http://bbs.mikrotik.com.cn/thread-6097-1-1.html

RouterOS有2种方法,
1、分配同一网段,在lan口的arp选项启用proxy-arp,通过代理ARP完成
2、不在用一网段,可以使用ip firewall nat 中的默认伪装masquerade

goldensky 发表于 2009-10-10 07:27:21

ding yi xia
页: [1]
查看完整版本: 请教VPN客户端怎样才能使用局域网内部的网段的IP地址