跨网段访问OpenVPN内网,这个坑你踩过吗?
本文介绍了通过Mac作为网关代理,实现办公内网跨网段访问OpenVPN远程内网的方案。核心矛盾在于办公内网用户无法直接路由到远程内网。方案经历了三个阶段:PF防火墙NAT方案(L3层)仅解决同网段访问,跨网段因路由器缺少回程路由而失败;路由器静态路由方案(L3层补充)需管理权限且不够灵活;最终采用端口映射方案(L4层),在Mac上运行nginx stream模块监听本地端口,通过四层代理绕开路由问题,实现稳定可靠的跨网段访问,支持HTTP和Samba等服务。