VPN için bir İnternet bağlantısı ve diğer web sitelerine erişmek için başka bir bağlantı nasıl kullanılır?


12

İki ağ kartım var. VPN kullanarak bir ağa bağlanırsam, diğer web sitelerine erişmek için bir proxy sunucusundan geçmem gerekir.

Proxy'den geçmeden doğrudan İnternet'e bağlanmak için diğer ağ kartımı kullanmak mümkün mü?


1
Sanırım internet bağlantısı ile özellikle web siteleri demek istediniz. Bu durumda, paketleri bağlantı noktasına / protokole veya bölgelere göre yönlendirebilen güvenlik duvarına ihtiyacınız olacaktır. Ne yazık ki linux ile yapmak kolay ne yazık ki windows ile yardımcı olamaz ama her arayüz için bölge tabanlı yapılandırmayı desteklediği için windows 7 windows güvenlik duvarına bir göz atmaya değer düşünüyorum. Belki bazı windows uzmanı bunu açıklayacaktır :)
matthias krull

Yanıtlar:


12

İstediğiniz şeye "Bölünmüş DNS" veya "Bölünmüş Tünel Açma" denir. VPN cihazı desteklemeliyiz VEYA el içine IP adresi ve ana bilgisayar adı bilgileri girebilirsiniz hosts dosyası.

Gönderen Windows Vista'da bölünmüş tünel VPN nasıl kurulur :

Ayrık tünelleme hakkında da sordunuz, bu yüzden bir VPN bağlantısı oluşturma sürecine girmeden önce bu kavramı açıklamak için biraz zaman ayıralım. Varsayılan olarak, bir VPN bağlantısı oluşturduğunuzda, Windows bilgisayarınızdaki tüm iletişimleri VPN üzerinden huniler. Dolayısıyla, e-postanızı kontrol etmek için evden kurumsal bir VPN'de oturum açtıysanız, bilgisayarınızda yaptığınız diğer tüm Web sörfleri de şirket ağınız üzerinden yürütülüyor. Bu varsayılan davranıştır, çünkü şirketin bakış açısından, en güvenli yoldur ve hedeften bağımsız olarak tüm trafiğin korunmasını sağlar.

Bununla birlikte, bu davranışı birkaç nedenden dolayı istemeyebilirsiniz. İlk olarak, şirketinizin VPN'ye bağlıyken tüm kişisel Web trafiğinizi denetlemesini sağlar. İkincisi, her şey önce VPN üzerinden gönderilmesi gerektiğinden, büyük olasılıkla Web erişiminizi yavaşlatacaktır.

Diğer taraftan, bölünmüş tünel VPN bağlantısını VPN bağlantısı üzerinden yalnızca şirket ağındaki bilgisayarlara giden trafik gönderilecek şekilde yapılandırır. Bilgisayarınızdan ayrılan diğer trafik normal ağ bağlantınız üzerinden kesilir.

Windows Vista'da bölünmüş tünelleme kullanan bir VPN bağlantısı kurmak için şu adımları izleyin:

  1. Denetim Masası'ndan "Ağ ve İnternet" i seçin.
  2. "Ağ Durumunu ve Görevlerini Görüntüle" yi tıklayın.
  3. "Ağ Bağlantılarını Yönet" i tıklayın.
  4. VPN bağlantınıza sağ tıklayın ve "Özellikler" i seçin.
  5. "Ağ" sekmesini seçin.
  6. "Internet Protokolü Sürüm 4 (TCP / IP v4)" seçeneğini vurgulayın.
  7. "Özellikler" i tıklayın.
  8. "Gelişmiş" i tıklayın.
  9. "Uzak ağda varsayılan ağ geçidini kullan" kutusunun işaretini kaldırın.
  10. Açtığınız pencereleri kapatmak için üç kez "Tamam" ı tıklayın.

Bu noktadan sonra, VPN üzerinden yalnızca şirket ağınız için hedeflenen trafik gönderilir. Diğer tüm trafik yerel ağı kullanır.

Edit1

Cisco VPN istemcisinin kullanıldığı bilgiler orijinal gönderide değildi ve temelde her şeyi değiştiriyor ve herhangi bir son çözümü çok karmaşık hale getiriyor.

En büyük sorun, VPN sunucusunun bölünmüş tünele izin verecek şekilde yapılandırılmış olması gerektiğidir. Aksi takdirde, sizi bilgisayarınıza yerleştirir.

İkincisi, Bölünmüş Tünel Kullanırken Cisco VPN Client 3.5 ve Cisco Integrated Client'ı Şifrelenmemiş Trafiği Güvenli Hale Getirmek için Yapılandırma makalesine göre yapılandırmaya çalışabilirsiniz .

Ancak, deneyimimden, sorunu herhangi bir ek yapılandırma olmadan çözen bir çözüm önerebilirim. Bu çözüm, sanal bir makineden Cisco VPN istemcisini kurmak ve aramaktır. Cisco istemcisi size kum torbasını koymaya çalışsa bile, bilgisayarınız yerine yalnızca sanal makineyi kum torbası yapar. VPN sanal makineden kullanılırken, kendi bilgisayarınız ücretsiz kalır ve interneti kullanabilir.

EDIT2

Cisco VPN istemcisi, gönüllü veya zorunlu olabilen bir tünel oluşturur. Tünel türü, bağlandığınız VPN sunucusunun yöneticisi tarafından belirlenir . Zorunlu tünel, LAN dahil herhangi bir harici bilgisayara tüm erişimi kesecek ve "sandbox" olarak adlandırdığım şey bu olacak.

Daha fazla bilgi için aşağıdaki makalelerde Zorunlu Tünel Oluşturma konusuna bakın.

Her şeyde VPN olmak istiyorsanız, çok fazla bilgi olduğu için iyi bir kitap önerilir.


bağlanmak için cisco vpn istemcisi kullanıyorum. Önceden yapılandırılmış. Bağlantının ana bilgisayar adını, kullanıcı adını görebiliyorum. ancak şifre görünmez. İstemciyi kullanarak bağlanırsam, kendi kullanıcı adımı ve şifremi de belirtmem gerekir.
Rohit Banga

Kullandığım Cisco VPN bağdaştırıcısında "Uzak ağda varsayılan ağ geçidini kullan" seçeneği yoktur. Ancak, ağa varsayılan ağ geçidinin 1 metriği ile belirtildiği bir liste vardır. Bunu bir şekilde kullanabilir miyim?
Rohit Banga

1
@iamrohitbanga: Benim düzenlememi görün.
harrymc

evet bu işe yaramalı ... ama merak uğruna Patkos'un çözümünü uygulamak mümkün. Bunu başarmak için yönlendirme tablosu girdilerini sistematik olarak değiştirmek istiyorum. Aklımda başka bir şey benim pc bir proxy sunucu yüklerseniz, o zaman sunucu aracılığıyla belirli bir tarayıcıdan tüm trafiği yönlendirmek değil ki olmasıdır.
Rohit Banga

@iamrohitbanga: "Uzak ağda varsayılan ağ geçidini kullan" seçeneği yoksa, muhtemelen bu site sizi sanal alana yerleştirir, böylece aynı bilgisayarda her iki bağlantıya sahip olamazsınız.
harrymc

0

Eski soru, hala uygulanabilir. İnternette bir cevap için ileri geri dolaşım, iyi çalıştı bir şey bulamadık. Bu yüzden bir mantık uyguladım: NIC # 1'inizde IP v4'ü ve NIC # 2'nizde IP v6'yı kullanmaya ne dersiniz?

Kurumsal VPN'im (benim durumumda) yalnızca tüm IP v4 trafiğini sunucusu üzerinden yönlendirdi.

NIC # 2 için örnek bir statik IPv6 dahili adresi kullandım ve LAN'ımdaki başka bir bilgisayara noktadan noktaya bağlantı başarıyla oluşturmayı başardım. Her zaman aynı öncesi / sonrası VPN bağlantısı çalışır ve kalır.

Düşünce için yiyecek.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.