很多用户在使用VPN访问外部资源的同时,还需要正常访问家里的NAS、公司内网共享文件夹、本地打印机这类局域网设备,VPN排除局域网规则就是为了让本地局域网流量不走VPN隧道,避免出现内网设备失联、文件传输卡顿的问题,但不少普通用户甚至运维新手配置的时候很容易踩坑,反而导致内外网访问全部异常,本文就梳理这类规则的常见配置错误,以及符合通用网络逻辑的正确设置思路。

配置VPN排除规则前先确认本地实际网段,避免后续出现配置遗漏
配置前的核心前提认知
很多人上来就直接填写排除网段,完全没搞懂自己当前局域网的实际网段范围,猎豹VPN连接设置这是后续所有错误的根源。
你要先确认当前连接的本地局域网网关分配的IP段,猎豹不少用户家里光猫默认网段是192.168.1.x,但如果之前改过路由器配置,或者同时连了多个局域网接口,比如开了虚拟机、插了随身WiFi,实际可用的本地网段可能有好几个,没摸清楚就配置规则必然有遗漏。
VPN排除局域网规则的常见配置错误场景
第一类高频错误是排除规则的网段掩码设置错误,比如很多人图省事只加了192.168.1.0/24,但忽略了家里或者公司里还有192.168.0.0/24、10.0.0.0/8这类其他内网保留网段,结果连同个局域网下其他网段的监控设备就完全打不开。
第二类错误是把VPN虚拟网卡的网段也加到了排除规则里,导致VPN隧道本身的流量被本地路由拦截,直接出现VPN连接成功但完全打不开任何外部网站的故障,这类问题排查的时候很容易被误以为是VPN服务商的线路故障。
第三类错误是规则优先级设置颠倒,很多VPN客户端的路由规则是从上到下匹配的,用户先加了全局流量走隧道的规则,后面才补局域网排除规则,系统根本不会读到后面的排除条目,等于配置完全没生效。
还有一类容易被忽略的错误,是开启VPN之后本地DNS服务器被替换成了VPN远端的DNS,就算你把局域网IP段加到排除规则里,访问局域网设备的域名的时候,请求还是发到了远端DNS服务器,自然解析不到本地设备的地址,出现看似能ping通局域网IP但打不开设备管理页的奇怪问题。
符合通用网络逻辑的正确设置方法
配置之前先在本地设备的网络状态页,查看所有正在生效的网卡对应的IP地址和子网掩码,把所有非VPN虚拟网卡的网段全部整理出来,不要只靠经验填常见内网段。
添加排除规则的时候,优先把所有内网保留的专用地址段按正确掩码添加,包括RFC1918标准规定的三个大段,同时排除本地链路回环地址,不要手动删减其中的部分子段,避免出现遗漏。
配置完成之后先检查规则的匹配顺序,把所有局域网排除规则放到VPN全局路由规则的最前面,确保流量匹配的时候先命中排除条目,只有不在排除范围内的流量才会走VPN隧道。
最后单独配置本地DNS的兜底规则,把所有局域网域名的解析请求强制指向本地局域网的网关DNS,不要让这类解析请求走VPN通道,从根源上避免域名解析错位的问题。
配置完成后的验证与故障定位思路
全部设置完之后不要直接投入使用,先尝试访问几个常用的局域网服务,比如本地共享文件夹、内网打印服务器、智能家居的控制后台,确认访问正常之后再测试需要走VPN的外部资源,两边都连通才说明配置生效。
如果出现部分局域网设备访问异常的情况,先查看系统当前的路由表条目,确认对应的目标IP有没有被正确标记为走本地网关转发,不要上来就反复重装VPN客户端,反而把之前的正确配置全部清空。
要是遇到部分内网服务能访问、部分完全无响应的情况,也可以临时关闭VPN对比测试本地直连的访问状态,先确认故障根源是规则配置问题还是局域网本身的连通性问题,避免把无关的网络故障和VPN规则错误混为一谈。

