If-Koubou

Kā konfigurēt "Split Tunnel" VPN (PPTP) klientu Ubuntu 10.04

Kā konfigurēt "Split Tunnel" VPN (PPTP) klientu Ubuntu 10.04 (Kā)

Dažreiz jums ir nepieciešams izmantot VPN savienojumu, lai piešķirtu piekļuvi attālajiem tīkla resursiem un lai jūs izmantotu VPN, bet, ja nevēlaties, lai visi jūsu klientu datplūsmas caur VPN saiti tiktu izveidoti, jums ir jāiestata VPN savienot režīmā "split tunel". Lūk, kā to izdarīt Ubuntu.

Piezīme: pārliecinieties, ka esat izlasījis mūsu rakstu, kurā ir aprakstīts, kā iestatīt VPN serveri Debian balstītajai Linux, kas ietver arī Windows klienta konfigurēšanu.

Sadalīt to, ko tagad?

Termins "split tunel" attiecas uz faktu, ka VPN klients no klienta "tuneļa" izveido "privāto" sakaru līdz galam.

Tradicionāli VPN savienojums ir izveidots, lai izveidotu "tuneli", un, tiklīdz tas ir izveidots, visi klienta sakari tiek maršrutēti caur šo "tuneli". tas bija labs atpakaļ tajā dienā, kad VPN savienojums bija pāris mērķiem, kas pārklāja un komplimentēja viens otru:

  • Savienojums bija domāts, lai piešķirtu piekļuvi ceļu karavīram no jebkuras vietas.
  • Visiem klienta savienojumiem jābūt nodrošinātiem, izmantojot korporatīvo ugunsmūri.
  • Klienta datoram nedrīkst būt iespēja pieslēgt potenciāli ļaunprātīgu tīklu ar korporatīvo tīklu.

Veids, kā šī laika VPN savienojums sasniedzis šo mērķi, bija klienta iekārtas noklusējuma vārteja vai maršruta iestatīšana korporatīvajā VPN serverī.

Šī metode, lai arī ir saistīta ar iepriekšminētajiem mērķiem, ir vairāki trūkumi, it īpaši, ja jūs īstenojat VPN savienojumu tikai "piekļuves punktu" punktā:

  • Tas palēninās klienta datora visu sērfošanas pieredzi līdz VPN servera augšupielādes ātrumam, kas parasti ir lēns.
  • Tas atspējos piekļuvi vietējiem resursiem, piemēram, citiem datoriem vietējā tīklā, ja vien tie visi nav savienoti ar VPN, un pat tad piekļuve tiks palēnināta, jo tai ir jāiet līdz internetam un jāatgriežas atpakaļ.

Lai pārvarētu šīs nepilnības, mēs izveidosim regulāru VPN zvanītāju ar vienu piezīmi, kas ir vērts izņēmums, ka mēs uzstādīsim sistēmu NAV izmantojiet to kā "noklusējuma vārteju" vai "maršrutu", kad tas ir savienots.

To darot, klienti izmantos "VPN tuneli" tikai tiem resursiem, kas atrodas aiz VPN servera, un parasti piekļūs internetam visam citam.

Let's get krekinga

Pirmais solis ir iekļūt "tīkla savienojumos" un pēc tam "Konfigurēt VPN".

Viens no veidiem, kā to izdarīt, ir uzklikšķināt uz darbvirsmas ikonas tīklošanai, kā parādīts attēlā.

Vēl viens veids ir doties uz "System" -> "Preferences" -> "Network Connections".

Kad jūsu logā "Tīkla savienojumi" konfigurācijas cilnē "VPN" noklikšķiniet uz "Pievienot".

Nākamajā logā mums tikai jānoklikšķina uz "Izveidot", jo PPTP noklusējuma savienojuma veids ir tas, ko mēs vēlamies izmantot.

Nākamajā logā dodiet savam zvanītājam nosaukumu, aizpildiet vārdu ar savu serveru DNS-nosaukumu vai IP adresi, kā redzams no interneta, un aizpildiet lietotāja akreditācijas datus.

Ja esat izmantojis servera iestatīšanas ceļvedi "VPN (PPTP) servera iestatīšana Debian" vai izmantojat šo klientu DD-WRT PPTP servera iestatījumam, jums arī jāaktivizē MPPE šifrēšanas iespējas autentifikācijai.

Noklikšķiniet uz "Advanced".

Logā "Papildu iespējas" atzīmējiet MPPE opcijas pirmo rūtiņu, pēc tam otro rūtiņu, lai atļautu šifrēšanu ar stāvokli, un noklikšķiniet uz "Labi".

Atpakaļ galvenajā logā noklikšķiniet uz cilnes "IPv4 iestatījumi".

Maršruta konfigurācijas logā pārbaudīt izvēles rūtiņa "Izmantot šo savienojumu tikai resursiem savā tīklā".

Aktivizējiet VPN savienojuma klientu, noklikšķinot uz ikonas "Tīkla savienojumi" un atlasot to.

Tas ir tā, tagad varat piekļūt resursiem VPN serveru pusē tā, it kā jūs būtu tajā pašā tīklā, nezaudējot savu lejupielādes ātrumu procesā ...

Izbaudi :)