很多使用远程办公VPN的用户都会遇到类似场景:手机连家里WiFi的局域网下,启动VPN客户端之后既可以访问本地部署的NAS存储,又能打开公司内网的OA系统,不少人会疑惑这台设备的IPv4地址到底属于局域网还是VPN服务侧,实际上VPN分配的IPv4地址和本地局域网IPv4地址是两套独立的路由条目,二者的边界划分直接决定了跨网访问的可用性,本文就结合日常办公的实际场景拆解二者的关联和运行逻辑。
本地局域网IPv4地址的原生属性
普通家庭或者小型办公室的局域网,一般都是由家用路由器或者核心交换机的DHCP服务自动分配IPv4地址,常见的网段是192.168.1.0/24这类私网段,同一局域网下的设备比如台式机、智能摄像头、打印服务器,都在同一个三层广播域里,互访不需要经过公网转发。
这时候设备的默认网关就是局域网出口的路由器WAN口,所有访问公网的流量都会直接走本地宽带线路,不会做额外封装,你在本地命令行工具里敲ipconfig,看到的以太网或者WLAN的物理网卡对应的IPv4地址,就是局域网给你分配的原生地址。
VPN接入后新增IPv4地址的定位
当你在已经接入本地局域网的设备上启动VPN客户端,完成身份认证之后,VPN服务器端会给你的虚拟网卡单独分配一个专属的IPv4地址,这个地址的网段通常是VPN服务侧预设的私网段,很多企业的SSL VPN分配的地址段和本地家里的局域网网段完全不一样,比如家里是192.168.3.x,VPN分配的是10.128.6.x。

日常家庭局域网环境下,设备可同时承载本地私网路由与VPN分配的IPv4路由实现多网访问。
很多用户会误以为连了VPN之后本地局域网的IPv4地址就被替换掉了,实际上你去看网络适配器列表,本地的物理网卡的IPv4地址完全没有变化,系统只是新增了一个虚拟的VPN网卡的IPv4参数,两个地址同时在系统的路由表内生效,不存在互相覆盖的情况。
二者的路由优先级和访问边界划分
判断流量走本地局域网还是走VPN隧道,核心看系统路由表的最长匹配规则,如果你要访问的设备IPv4地址属于本地局域网的网段,比如你要连家里的192.168.3.10的NAS,网络加速器系统会直接把流量发给物理网卡,走本地局域网链路,不会进入VPN封装。
如果你访问的是VPN服务侧指定的内网资源地址,比如公司的10.128.0.0段的服务器,系统会把这部分流量匹配到VPN虚拟网卡的路由条目,把原始数据包加上VPN加密头之后,通过公网传输到VPN服务器端解密,再转发给对应的内网设备,这时候VPN分配的IPv4地址就是你在公司内网里的唯一身份标识,公司内网的设备回包也会直接发给这个VPN地址。
这里很容易出现的一个典型故障场景就是本地局域网的网段和VPN分配的IPv4地址段完全重合,比如家里的局域网用了10.128.6.0/24,刚好VPN分配的地址也在这个段,系统路由匹配的时候就会出现冲突,你连了VPN之后反而没法访问家里的局域网打印机,也打不开公司的内网资源。
日常场景下的验证和排错方法
要确认两个地址的运行状态,首先可以在Windows系统下按下Win+R输入cmd打开命令提示符,执行ipconfig命令,这时候输出的列表里,物理网卡对应的IPv4地址就是局域网分配的地址,VPN虚拟适配器对应的IPv4地址就是VPN服务器下发的地址,两个地址同时存在就说明基础配置没有问题。
接下来可以执行route print命令查看系统的所有路由条目,分别找到本地局域网网段和VPN网段对应的路由条目,确认二者的下一跳地址没有冲突,如果出现网段重合的问题,网络加速器最简单的解决方式是登录本地局域网的路由器管理后台,把本地LAN侧的DHCP地址段改成和VPN侧不重叠的其他私网段,重启路由器之后再重新连接VPN即可恢复正常。
很多用户的误区是觉得连了VPN之后所有本地局域网的流量都会走加密隧道,实际上大部分正规的企业级VPN都做了分流配置,只有指定的内网资源流量才会走VPN隧道,普通的公网访问和本地局域网互访的流量还是走原来的本地链路,不会影响你访问家里的智能设备,vpn加速器也不会额外占用VPN服务器的带宽。



