常见问题
为什么我不能给自己分配一个位于远程网络中的 IP 地址?
建立 VPN 连接会导致您的系统获得新的虚拟网络接口。所有通过此网络接口发送的流量都会到达 VPN 隧道的另一端,而所有发送回来的流量都会到达该接口。与任何接口一样,此接口需要 IP 地址才能正常运作。或者 VPN 网关使用客户端配置方法为您分配 IP 地址,或者您需要自行分配。在后一种情况下,字段 "本地地址" 的 IP 地址将用作虚拟接口的 IP 地址,或者,如果该字段留空,则将使用您的主要网络接口的 IP 地址,因为允许将相同的 IP 地址分配给多个接口。
基本上,您可以自由分配任何您喜欢的 IP 地址,尽管通常它应该是一个私有 IP 地址,并且您需要确保它不会与其他 VPN 用户使用的 IP 地址冲突。但有一个重要的例外。通常,您无法分配位于远程网络本身的 IP 地址,因为如果这样做,连接可能会建立,但无法有效使用。
原因很简单。如果您从远程网络内部分配给自己一个 IP 地址,远程侧的服务器和主机每次看到来自您的数据包时,都会认为您也是本地主机,并尝试直接通过本地网络与您联系,但这无法运作。回应只有在传送到 VPN 网关时才能到达目的地,但为什么远程主机应该这样做来到达他们认为的本地主机?这意味着请求会正确地通过 VPN 发送并到达目的地主机,但该主机无法发送回应,或者它会尝试发送,但这些回应永远无法到达。
只有当 VPN 网关支持 ARP Proxying 时,才能实现这种配置,而且大多数网关只有在它们自己分配了 IP 地址给客户端时,才会支持此功能。因此,如果您使用客户端配置形式分配 IP 地址,则某些网关允许您分配位于其中一个远程网络中的 IP 地址,并且连接将正常运作。