目前遇到的情况是:
使用 Surge 增强模式:
Force VPN = direct, interface=ppp0, allow-other-interface=true
-> 仍无法访问外网希望在开启 Global Protect VPN 后:
请问有什么方案可以实现这样的分流需求? 感谢!
1
yyzh 18 天前
GPVPN 的分流要在防火墙上配置好的吧.找你们 IT 投诉就是.
|
2
NekoNeko666 18 天前 via iPhone
一般这种会写 IP Routing Table ,来决定系统网络去向。你运行下 netstat -rn 看下不同的 tun interface 接口写了那些 CIDR 。系统是看哪一条 CIDR 范围最小哪一条有优先级。实在不行我觉得你可以写入哪些哪些 IP 用哪个 tun (启动两个 tun 然后看看接口的名称,然后自己添加到 routing table 里
|
3
laduary 18 天前
可以要拨 VPN 之前,先配置路由表实现分流,当年的云梯 VPN 就是这么干的
|
4
diskerjtr 18 天前
GP 客户端分流,需要依赖 Poloalto 墙的配置,企业 IT 一般为了方便都是 full tunnel 全局引流。
|
5
diskerjtr 18 天前
你这个只有在本地 macOS 上做路由表分流,默认 VPN ppp0 口,大陆白名单走本地网卡接口。
|