Store
 

為什麼我不能自己分配一個位於遠端網路中... - KH1610

常見問題

為什麼我不能自己分配一個位於遠端網路中的 IP 位址?
 
建立 VPN 連線會導致您的系統獲得新的虛擬網路介面。所有透過此網路介面傳送的流量都會到達 VPN 隧道的另一端,而所有傳送回來的流量都會到達該介面。與任何介面一樣,此介面需要 IP 位址才能正常運作。VPN 閘道器可以使用客戶端配置方法為您分配 IP 位址,或者您需要自行分配。在後一種情況下,欄位 "本機位址" 的 IP 位址將用作虛擬介面的 IP 位址,或者,如果該欄位留空,則將使用您的主要網路介面的 IP 位址,因為允許將相同的 IP 位址分配給多個介面。 基本上,您可以自由分配任何您喜歡的 IP 位址,儘管通常它應該是私有 IP 位址,並且您需要確保它不會與其他 VPN 用戶使用的 IP 位址衝突。但有一個重要的例外。通常,您無法分配位於遠端網路本身的 IP 位址,因為如果這樣做,連線可能會建立,但無法有效使用。 原因很簡單。如果您從遠端網路內部分配給自己一個 IP 位址,遠端側的伺服器和主機每次看到來自您的封包時,都會認為您也是本機主機,並嘗試直接透過本機網路與您聯繫,但這無法運作。回應只有在傳送到 VPN 閘道器時才能到達目的地,但為什麼遠端主機會這樣做來到達他們認為是本機主機的主機?這意味著請求會正確地透過 VPN 傳送並到達目的地主機,但該主機無法傳送回應,或者它會嘗試傳送,但這些回應永遠無法到達。 只有當 VPN 閘道器支援 ARP Proxying 時,才能實現這種配置,而且大多數閘道器只有在它們自己分配了 IP 位址給客戶端時,才會支援此功能。因此,如果您使用客戶端配置形式分配 IP 位址,則某些閘道器允許您分配位於其中一個遠端網路中的 IP 位址,並且連線將正常運作。