Mõnikord peate kasutama VPN-ühendust, et võimaldada ligipääsu kaugvõrgu ressurssidele, ja selleks kasutate VPN-i, kuid kui te ei soovi, et kogu teie kliendiliiklus VPN-i linki läbiks, peate seadistama oma VPN-i ühendada "split tunnel" režiimis. Siin on kuidas seda Ubuntuga teha.
Märge: veenduge, et olete lugenud meie artiklit, mis käsitleb Debiani-põhise Linuxi VPN-serveri seadistamist, mis hõlmab ka Windowsi kliendi konfigureerimist.
Jagage mida nüüd?
Termin "split tunnel" viitab asjaolule, et VPN klient loob kliendile "tunneli" "privaatseks" suhtluseks kogu suunas.
Traditsiooniliselt on VPN-ühendus loodud "tunneli" loomiseks ja kui see on läbi, siis kogu kliendi suhtlus suunatakse läbi selle "tunneli". see oli hea juba sellel päeval, mil VPN-ühendusel oli paar eesmärki, mis teineteisele kokku aitasid ja pakkusid.
- Ühendus oli mõeldud selleks, et anda teedel sõdalastele juurdepääs kõikjalt.
- Kõik kliendi ühendused peavad olema kaitstud ettevõtte tulemüüri läbimisega.
- Klienti ei tohi ühendada võimalikku pahatahtlikku võrku ettevõtte võrguga.
Selle aja eesmärgi saavutamiseks VPN-ühenduse viis oli seada kliendi masina "vaikimisi lüüsi" või "marsruut" ettevõtte VPN-serverisse.
Antud meetodil on eeltoodud eesmärkidel ebaefektiivne mitmeid häid külgi, espeshelly, kui rakendate VPN-ühendust ainult juurdepääsupunkti jaoks:
- See aeglustab kogu kliendigrupi surfingu kogemust VPN-serveri üleslaadimise kiirusega, mis on tavaliselt aeglane.
- See keelab juurdepääsu kohalikele ressurssidele nagu teised kohaliku võrgu arvutid, välja arvatud juhul, kui nad kõik on VPN-iga ühendatud, ja isegi siis juurdepääs aeglustub, kuna see peab kogu Internetti minema ja tagasi tulema.
Nende puuduste kõrvaldamiseks loome tavalise VPN-dialeriga ühe märkme väärtuse erandi, mille abil seadme süsteemi MITTE kasutage seda kui ühendatud vaikimisi gateway või route.
Seejuures teeb selle nii, et klient kasutab VPN-tunnelit ainult VPN-serveri taga olevate ressursside jaoks ja pääseb Interneti-ühenduse jaoks tavaliselt muuks.
Läheme lahe
Esimene samm on saada "Võrguühendused" ja seejärel "VPN-i seadistamine".
Üks viis, kuidas seda teha, on võrgustumise töölaua ikooni klõpsamine, nagu pildil näidatud.
Kui olete kasutanud serveri seadistamise juhendis "VPN-i (PPTP) serveri seadistamine Debianis" või kasutate seda kliendit DD-WRT PPTP serveri seadistamiseks, peate ka autentimiseks sisse lülitama MPPE-krüptimise valikud.
Klõpsake valikul "Täpsem".
Marsruudi konfiguratsiooniaknas Kontrollima märkeruut "Kasuta seda ühendust ainult oma võrgu ressursside puhul".
Naudi:)