» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 22 12
发新话题
打印

[数码手机] 问一下,在单位,用Win10的PPTP连到家里的OpenWRT,如何保证流量走OpenWRT的网络?

公司电脑管得非常紧,很多网站屏蔽掉,比如百度网盘什么的。还有白名单,限制软件的运行,也就是不在列表上的exe文件都运行不起来。幸好Win10自带的PPTP客户端还能用。

家里有OpenWRT做旁路由,有PPTP服务器,可以从单位顺利拨入。已经在V P N的设置里面去掉了“在远程网络上使用默认网关”的选项,能上网,但发现被屏蔽的网站继续上不去,白弄。

所以如何在PPTP已链接的前提下,指定浏览器或者软件走PPTP通道呢?


TOP

没弄过,猜是需要配置本机路由表,设置这些IP走PPTP,然后OpenWRT那边防火墙也要改,允许从PPTP的那个接口转发到WAN接口



TOP

不是,公司IT管的紧怎么还敢直接用PPTP这种老古董VPN来拨回家呢,而且pptp这种老掉牙协议肯定不支持各种花样分流啊
我的建议是不如自己带笔记本,别用公司电脑搞
你真要这么搞的话openwrt上有很多选择,比如softethernet  拨回去就等同于接入家庭内网(https://www.youtube.com/watch?v=NEZYlr3or0g 可以参考这个教学)
或者openwrt上tailscale插件,然后把他作为exit node,单位电脑加入同样的区域并接入exit node也能所有流量都走家里走,这样同步访问内网设备,内网科学的也同步(https://www.youtube.com/watch?v=mgDpJX3oNvI 可以参考这个教学)

[ 本帖最后由 1833816520 于 2024-2-5 09:02 编辑 ]


TOP

引用:
原帖由 EraserKing 于 2024-2-5 16:55 发表
没弄过,猜是需要配置本机路由表,设置这些IP走PPTP,然后OpenWRT那边防火墙也要改,允许从PPTP的那个接口转发到WAN接口
拨入之后会分配一个OpenWRT的内网IP,是不是要在OpenWRT上设置。

TOP

引用:
原帖由 1833816520 于 2024-2-5 16:59 发表
不是,公司IT管的紧怎么还敢直接用PPTP这种老古董VPN来拨回家呢,而且pptp这种老掉牙协议肯定不支持各种花样分流啊
我的建议是不如自己带笔记本,别用公司电脑搞
你真要这么搞的话openwrt上有很多选择,比如softethernet  拨回去就等同于接入家庭内网(https://www.youtube.com/watch?v=NEZYlr3or0g 可以参考这个教学)
或者openwrt上tailscale插件,然后把他作为exit node,单位电脑加入同样的区域并接入exit node也能所有流量都走家里走,这样同步访问内网设备,内网科学的也同步(https://www.youtube.com/watch?v=mgDpJX3oNvI 可以参考这个教学)
因为自己笔记本根本没法接入公司网络,MAC和域双重管理的。

zerotier和tailscale是不是在客户端PC上要装软件来着?白名单不给运行哎。

TOP

引用:
原帖由 rb 于 2024-2-5 17:58 发表

拨入之后会分配一个OpenWRT的内网IP,是不是要在OpenWRT上设置。
感觉是要改下发的路由表或者手动设置,然后还要开NAT
感觉挺麻烦的,不一定行

TOP

posted by wap, platform: iPhone
弄个代理不就行了,需要这么麻烦

TOP

posted by wap, platform: Chrome
我都RDP到家里直接搞,公司电脑0记录,RDP作为(IT的)基础功能肯定是白名单,路由器设一个端口映射到大端口号就可以了....缺点就是延迟和费电...

TOP

posted by wap, platform: Android
流量不大的话买个上网卡算了,总不会上班时间需要刷视频吧

TOP

posted by wap, platform: Android
家里的机器开个代理

TOP

如果公司允许,还是自己带个电脑(笔记本/小主机),上网走手机流量更方便

TOP

posted by wap, platform: iPhone
引用:
原帖由 @rb  于 2024-2-5 17:59 发表
因为自己笔记本根本没法接入公司网络,MAC和域双重管理的。

zerotier和tailscale是不是在客户端PC上要装软件来着?白名单不给运行哎。
用win10的网络热点功能,连接自己的电脑

TOP

引用:
原帖由 865261 于 2024-2-6 08:17 发表
posted by wap, platform: iPhone
弄个代理不就行了,需要这么麻烦
公司电脑设不了代理的。

TOP

引用:
原帖由 瓜瓜龙 于 2024-2-6 12:40 发表
posted by wap, platform: iPhone
用win10的网络热点功能,连接自己的电脑
这个功能被IT关闭了

TOP

引用:
原帖由 richiter 于 2024-2-6 10:59 发表
posted by wap, platform: Android
家里的机器开个代理
PPTP连回去,就是为了从家里的网关上网,没想到弄不成

TOP

 22 12
发新话题
     
官方公众号及微博