430 字
2 分鐘
VPN 連上卻連不到內網?其實是 Route 把你帶錯路
結論
- VPN 連不上內網,多半不是壞掉,而是 route 導錯路,刪掉錯誤路由即可恢復
適合用在哪裡
- VPN 已連線但無法連 DB / 內網主機
ping不通但 DNS 正常解析- Azure / 公司內網混合環境
- Windows 環境排查網路問題
流程步驟
1. 確認目前路由狀態
- 執行
route print查看 routing table - 找出目標 IP 是否被導向 VPN gateway
- 如果看到
/32單一 IP 指向 VPN,多半就是問題來源
route print👉 重點不是「有沒有 route」,而是「走去哪」
2. 判斷是否被 VPN 導錯
- 確認目標 IP(例如 10.x.x.x)是否本來應走 LAN
- 若 route 指向 VPN gateway,代表流量被強制帶錯路
- 常見情境:split tunnel 設錯或 VPN 推送錯誤 route 👉 DNS 正常但連不到,通常就是這種問題
3. 刪除錯誤 route(快速解法)
- 直接刪掉指定 IP route
- Windows 會重新選擇最佳路徑(通常回到 LAN)
route delete 10.1.1.10route delete 10.1.1.11👉 刪掉後重新 ping / 連線,多半立即恢復
4.(選用)手動修正路由
- 若 VPN 會一直覆蓋,可手動加正確 route
- 指定走本地 gateway,避免再被搶走
route add 10.1.1.10 mask 255.255.255.255 192.168.1.1 metric 1👉 metric 越低優先權越高,用來「壓過 VPN」
補充
nslookup 正常 ≠ 連線正常- VPN 常會推
/32精準路由,很容易踩雷 - 重開 VPN 可能會把錯誤 route 加回來
指令 / 範例整理
# 查看路由route print
# 刪除錯誤 routeroute delete 10.1.1.10
# 手動指定正確路由route add 10.1.1.10 mask 255.255.255.255 192.168.1.1 metric 1收尾
- 網路不通,很多時候不是壞,是走錯路
- 先看 route,再懷疑世界,效率會高很多
VPN 連上卻連不到內網?其實是 Route 把你帶錯路
https://joyceowo.github.io/posts/32ea78ea09fa80b2ac57fb26e2eb69cb/