一、修改系统配置 修改系统配置,使公网默认不走VPN路由; 连接VPN,并查看路由表; route print 可以看到,多了些路由信息,此时测试公网能否正常访问,如能正常访问,则继续往下。 二、修改路由表 添加路由,扩展走内网的网段,使172前缀网段全部走VPN路由: # 添加动态路由 route add 172.0.0.0 mask 255.0.0.0 172.29.0.1 # 添加静态路由 route add -p 172.0.0.0 mask 255.0.0.0 172.29.0.1