Amonhuz 单位使用的oa app中内置深信服vpn sdk客户端,必须先在oa app中登录vpn,才能使用。 登录vpn后,访问的oa服务端ip为172.16.0.0/16私有地址,会被surge识别为lan直接本地转发,导致无法正常使用oa app。 oa app名:E-Mobile 7 请问应该如何配置才能正常使用?
laurdawn 我理解,如果你的oa app内置vpn的话,流量链路正常访问应该是oa -> 内置vpn -> 单位内网服务 开启Surge后,流量链路应该是oa -> 内置vpn -> surge -> 局域网 所以找不到,这种Surge必须走代理的情况下,我理解,要实现oa -> surge -> 内置vpn才能到达你的单位内网 不然surge设置172.16.0.0/16走直连应该也行?
Amonhuz laurdawn 是的,【oa -> surge -> 内置vpn】应该是正确的转发路径 设置172.16.0.0/16走直连后,会把请求转发到互联网出口(direct)上。 现在无论设置哪种规则,surge会请求转发给代理策略(代理服务器或者direct),而不会转回oa app 我想应该需要使用某种识别规则后,让surge完全不代理这app的流量,但感觉上这又和surge的运行方式冲突了,也许这应该是无法实现的吧