430 字
2 分鐘
瀏覽次數
VPN 連上卻連不到內網?其實是 Route 把你帶錯路
2026-03-25
2026-04-07

結論#

  • VPN 連不上內網,多半不是壞掉,而是 route 導錯路,刪掉錯誤路由即可恢復

適合用在哪裡#

  • VPN 已連線但無法連 DB / 內網主機
  • ping 不通但 DNS 正常解析
  • Azure / 公司內網混合環境
  • Windows 環境排查網路問題

流程步驟#

1. 確認目前路由狀態#

  • 執行 route print 查看 routing table
  • 找出目標 IP 是否被導向 VPN gateway
  • 如果看到 /32 單一 IP 指向 VPN,多半就是問題來源
Terminal window
route print

👉 重點不是「有沒有 route」,而是「走去哪」

2. 判斷是否被 VPN 導錯#

  • 確認目標 IP(例如 10.x.x.x)是否本來應走 LAN
  • 若 route 指向 VPN gateway,代表流量被強制帶錯路
  • 常見情境:split tunnel 設錯或 VPN 推送錯誤 route 👉 DNS 正常但連不到,通常就是這種問題

3. 刪除錯誤 route(快速解法)#

  • 直接刪掉指定 IP route
  • Windows 會重新選擇最佳路徑(通常回到 LAN)
Terminal window
route delete 10.1.1.10
route delete 10.1.1.11

👉 刪掉後重新 ping / 連線,多半立即恢復

4.(選用)手動修正路由#

  • 若 VPN 會一直覆蓋,可手動加正確 route
  • 指定走本地 gateway,避免再被搶走
Terminal window
route add 10.1.1.10 mask 255.255.255.255 192.168.1.1 metric 1

👉 metric 越低優先權越高,用來「壓過 VPN」

補充#

  • nslookup 正常 ≠ 連線正常
  • VPN 常會推 /32 精準路由,很容易踩雷
  • 重開 VPN 可能會把錯誤 route 加回來

指令 / 範例整理#

Terminal window
# 查看路由
route print
# 刪除錯誤 route
route delete 10.1.1.10
# 手動指定正確路由
route add 10.1.1.10 mask 255.255.255.255 192.168.1.1 metric 1

收尾#

  • 網路不通,很多時候不是壞,是走錯路
  • 先看 route,再懷疑世界,效率會高很多
VPN 連上卻連不到內網?其實是 Route 把你帶錯路
https://joyceowo.github.io/posts/32ea78ea09fa80b2ac57fb26e2eb69cb/
作者
JoyceOwO
發佈於
2026-03-25
許可協議
CC BY-NC-SA 4.0