最後原因找到了,是我的firewall上mangle的route mark讓我使用proxy-arp沒作用,
因為我多個wan ip所以有做route mark,來針對內網ip有走哪條wan出口的策略路由,
只是沒想到是說vpn無法ping到內網是這個原因,畢竟我在6.39板之前使用這方法,
也並不受影響,再者所有內網IP都是由同個DHCP SERVER發出IP,但由於版本差距過大
也不知道這部分在哪個版本上對此有變動。
不過雖然原因找到了,但還不知道如何解決,讓可不關閉現有的策略路由,能ping到內網
以及讓一些透過vpn連入的用戶端無法ping到內網,還能否煩請各位賜教一下,我之前認
為vpn既然連入並開放連入內網,這樣應該可以回應vpn連入的用戶端,所以認為無關內網
IP走哪條路由出去,該不會真的得要建立多個VPN SERVER來對應各出口的內網用戶端吧??