目前遇到的情况是:
使用 Surge 增强模式:
Force VPN = direct, interface=ppp0, allow-other-interface=true
-> 仍无法访问外网希望在开启 Global Protect VPN 后:
请问有什么方案可以实现这样的分流需求? 感谢!
![]() | 1 yyzh 311 天前 GPVPN 的分流要在防火墙上配置好的吧.找你们 IT 投诉就是. |
![]() | 2 NekoNeko666 311 天前 via iPhone 一般这种会写 IP Routing Table ,来决定系统网络去向。你运行下 netstat -rn 看下不同的 tun interface 接口写了那些 CIDR 。系统是看哪一条 CIDR 范围最小哪一条有优先级。实在不行我觉得你可以写入哪些哪些 IP 用哪个 tun (启动两个 tun 然后看看接口的名称,然后自己添加到 routing table 里 |
![]() | 3 laduary 311 天前 可以要拨 VPN 之前,先配置路由表实现分流,当年的云梯 VPN 就是这么干的 |
![]() | 4 diskerjtr 311 天前 GP 客户端分流,需要依赖 Poloalto 墙的配置,企业 IT 一般为了方便都是 full tunnel 全局引流。 |
![]() | 5 diskerjtr 311 天前 你这个只有在本地 macOS 上做路由表分流,默认 VPN ppp0 口,大陆白名单走本地网卡接口。 |