9
前輩好!
公司建立了 vpn 接入端, 可以讓員工在公司以外的地方以 vpn 撥入, vpn 用戶是動態 ip (派發 192.168.2.0/24)
現在, 希望可以讓員工們存取公司內部網段 192.168.0.0/24 上的資源. 例如檔案之類等等.
vpn 用戶端是使用 win2k/winxp 之類作業系統, 若果在其 vpn 連線選擇 "使用遠端電腦的預設閘道", 用戶是可以提取公司內部資源, 但卻不能正常連接 internet.
雖然我可以設定 vpn 端那邊作個路由, 給用戶在連接了 vpn 後, 也能繼續使用 internet, 但這樣即使一般用戶使用 internet 也會經過公司, 令公司的頻寬極大負荷, 很不化算
若果 vpn 用戶端不選擇 "使用遠端電腦的預設閘道", 用戶可以正常使用 internet, 但卻不能存取公司內部資源了, 除非用戶自行輸入一條路由
c:> route add 192.168.0.0 netmask 255.255.255.0 192.168.2.x
(192.168.2.x 是用戶撥入 vpn 取得的 ip), 這樣用戶便可以一邊使用 internet, 亦可以存取公司資源, 缺點是, 對用戶來說這實在太麻煩了.
請問大家使用 vpn, 如何解決這個問題呢? 謝謝指教!