很多用户在配置VPN全局模式时,经常遇到访问家中NAS、办公室内网打印机、同局域网下智能设备失效的问题,想要设置VPN排除局域网规则来解决这类冲突,却往往因为前期准备不到位,出现规则不生效、部分内网服务断连甚至本地网络完全失联的故障,这份指南梳理所有前置必要操作,帮你避开配置过程中的常见踩坑点。

提前确认VPN路由属性、梳理全量局域网网段,是设置排除规则的必要前置操作
明确当前VPN的路由转发逻辑属性
首先你要先确认自己当前使用的VPN客户端是基于系统全局路由接管,还是仅接管指定进程的分流模式,不同的底层逻辑对应的排除规则生效范围完全不同,这也是VPN排除局域网规则设置前的核心判断项。
如果是全局路由接管的VPN,所有出站流量默认都会走VPN隧道,这时候设置排除局域网规则的优先级是高于默认路由的,配置后可以正常实现内网流量不走隧道的效果。而如果是进程级分流的VPN,本身就不会接管系统的内网访问流量,额外设置排除规则反而可能和原有分流策略冲突,反而引发不必要的网络故障。
完整梳理当前局域网的所有网段清单
很多用户配置排除规则只填了路由器默认的192.168.1.0/24网段,却忽略了内网里可能存在的其他独立网段,樱花猫比如家里的IoT设备单独划分的VLAN网段、办公室IT部门给服务器集群单独分配的内网网段,这些漏记的网段都会在VPN启动后无法访问。
你可以直接在Windows系统的命令提示符里输入ipconfig,在macOS的终端里输入ifconfig,查看当前所有网卡对应的IPv4地址和子网掩码,把所有非公网的内网网段全部整理出来,不要只记录网关对应的单个网段。
还要注意有些场景下你的设备同时连着有线局域网和无线局域网,两个网络属于不同的内网网段,这两个网段都要加入后续的排除清单里,避免其中一个网络的设备访问失效。
提前验证无VPN状态下的局域网连通性
在开启VPN之前,你要先测试所有需要访问的局域网设备的连通状态,比如尝试访问NAS的共享文件夹、给内网打印机发送测试打印指令、ping一下内网监控摄像头的IP地址,确认所有服务都能正常响应。
这一步的核心作用是给后续配置完排除规则后的效果做对照基准,如果配置完规则之后某台内网设备无法访问,你可以先排除设备本身离线、内网链路故障的问题,直接定位到规则配置的错误点,减少故障排查的时间成本。
确认VPN客户端的规则配置权限边界
部分企业下发的定制版VPN客户端,本身做了路由锁定限制,樱花猫VPN新手入门教程不允许用户自行添加任何排除路由规则,这种情况下你即使手动在系统路由表添加条目,也会被VPN客户端的强制路由策略覆盖,完全不会生效。
你可以先打开VPN客户端的设置界面,查看是否存在路由分流、排除本地网络的相关选项,也可以提前查阅你使用的VPN对应的官方说明文档,确认客户端支持自定义排除局域网规则,再开展后续操作,避免做无用功。
提前备份系统原有路由表配置
在正式修改任何路由规则之前,你可以在系统的命令行里导出当前的完整路由表做备份,万一后续配置出现冲突导致本地网络完全失联,你可以直接导入原有路由表快速恢复,不需要重置整个网络设置。
很多用户跳过这一步,一旦配置的排除规则出现路由冲突,不仅内网访问不了,连公网的VPN隧道也会断开,最后只能手动重启设备重置网络,反而耽误更多时间。做完以上所有准备工作之后,你再去配置VPN排除局域网规则,基本不会出现无意义的故障,配置完成后你可以同时测试内网设备访问和公网流量走VPN隧道的连通性,确认两者都符合你的预期使用需求。
樱花猫VPN 
