暴喵加速器个人中心
暴喵加速器
设置VPN排除局域网规则前的必做准备工作全指南
节点与线路

设置VPN排除局域网规则前的必做准备工作全指南

很多用户在使用VPN连接远程办公资源时,经常遇到连了VPN之后没法访问家里的NAS、办公室内部的打印机、同局域网下的智能共享设备的问题,想要配置VPN排除局域网规则来解决这类网络冲突,不能直接上来就修改路由配置,得先完成一系列前置检查,不然很容易出现规则失效、甚至本地网络完全断连的故障,这份指南就把设置前的所有必做准备项拆解清楚,帮你避开常见的配置坑。

先确认当前VPN连接的路由模式属性

很多用户不知道,不同的VPN客户端默认的路由转发逻辑完全不一样,全隧道模式下所有流量都会走VPN通道,这种模式下局域网访问冲突的概率最高,而分流模式本身就自带部分本地流量放行的逻辑,冲突概率会低很多。

网络预检VPN排除局域网规则设置前的准备

配置VPN排除局域网规则前先完成路由模式等前置检查,避免后续出现网络故障

你可以先在VPN连接状态的详情页里查看当前的路由模式,暴喵如果是企业配发的管控类VPN客户端,优先联系内部运维确认是否支持用户自定义排除规则,部分高安全等级的VPN会锁定路由配置权限,用户自行修改的规则会被客户端自动覆盖,提前确认这一点可以避免后续做大量无用功。

完整梳理本地局域网的所有网段信息

VPN排除局域网规则的核心逻辑是告诉操作系统,目标地址属于本地局域网的流量,不要往VPN通道里转发,如果你漏记了任何一个本地网段,对应网段下的所有设备都无法正常访问。

你可以打开系统的网络适配器列表,查看所有处于启用状态的本地网卡,包括有线网卡、无线网卡、甚至虚拟的容器网卡、虚拟机网卡,把所有网卡对应的IPv4网段、子网掩码全部记录下来,不要只记你平时常用的WiFi所属网段。

梳理完成之后你可以做一次基础连通性测试,在不连接VPN的状态下,依次访问同局域网下的打印机、NAS、暴喵VPN电脑连接设置共享文件夹的IP地址,确认所有你后续需要用到的本地设备都能正常连通,把这些独立IP也单独列出来,作为后续规则的补充配置依据。

提前备份当前系统的路由表配置

修改VPN排除规则本质上是在系统路由表里新增优先级更高的定向路由,一旦配置出错很容易出现本地路由冲突,甚至连VPN本身的连接请求都无法正常发出去。

你可以在命令提示符或者系统终端里执行路由导出命令,把当前未连接VPN状态下的完整路由表导出为文本文件存到本地非系统分区,后续如果配置出错,随时可以对照原始路由表把错误的条目删掉,不需要重装系统网络组件就能快速恢复正常网络状态。

验证VPN连接状态下的现有局域网连通性

做完前面的准备之后,你可以正常连接VPN,尝试访问几个之前记录的本地局域网设备,观察实际的故障现象,不要直接上来就批量添加排除规则。

如果所有本地设备都完全无法访问,说明当前VPN的全隧道模式已经把所有本地网段的路由都覆盖了,后续配置排除规则的时候需要把所有梳理好的网段都加进去;如果只有部分设备访问失败,你可以对应检查这些设备的网段是不是之前梳理的时候漏记了,补全信息之后再继续操作。

排查可能干扰规则生效的第三方网络组件

很多用户的设备上会同时安装第三方防火墙、其他代理客户端、虚拟网卡类的软件,这类软件也会往系统路由表里添加自定义条目,优先级如果高于你后续设置的VPN排除规则,就会直接导致规则完全失效。

你可以暂时退出所有非系统自带的网络类软件,再查看一遍当前的路由表,确认没有多余的冲突条目之后,再开始配置VPN排除局域网规则。

做完所有这些准备工作之后,你再去配置对应的排除规则,出现故障的概率会大幅降低,暴喵配置完成之后也可以对照之前记录的网段和设备列表逐一验证连通性,确保规则完全符合你的实际使用需求。

Wi-Fi 与路由器编辑组
检查无线信号、设备摆放与有线连接,逐步定位家庭网络瓶颈。
查看更多文章
配置入门

从一个连接问题开始

遇到光猫与路由器串联时的VPN相关问题,可从“先画出设备连接顺序,再核对对应层的规则”开始阅读。没有入站需求时不应为排查随意开放公网端口,需要结合具体环境判断。