If-Koubou

Как да настроите клиент за VPN (PPTP) "Split Tunnel" на Ubuntu 10.04

Как да настроите клиент за VPN (PPTP) "Split Tunnel" на Ubuntu 10.04 (Как да)

Понякога трябва да използвате VPN връзка за предоставяне на достъп до отдалечени мрежови ресурси и за това да използвате VPN, но ако не искате целият ваш клиентски трафик да премине през VPN връзката, ще трябва да настроите VPN за да се свържете в режим "разделен тунел". Ето как да го направите в Ubuntu.

Забележка: уверете се, че сте прочели статията ни, описваща как да настроите VPN сървър за базиран на Debian Linux, който да обхваща и конфигурирането на Windows клиента.

Разделете какво сега?

Думата "разделен тунел" се отнася до факта, че VPN клиентът създава "тунел" от клиента чак до сървъра за "частна" комуникация.

Традиционно VPN връзката е настроена да създава "тунела" и след като всичко свърши, комуникацията на клиента се препраща през този "тунел". това беше добре обратно в деня, когато VPN връзката имаше няколко цели, които се припокриват и се допълват взаимно:

  • Връзката имаше за цел да предостави достъп на пътя войн отвсякъде.
  • Всички връзки на клиента трябва да бъдат защитени чрез преминаване през корпоративната защитна стена.
  • Клиентският компютър не трябва да може да свързва потенциално злонамерена мрежа с корпоративната мрежа.

Начинът, по който VPN връзката с времето постига тази цел, беше да настрои "стандартния шлюз" или "маршрута" на клиентската машина към корпоративния VPN сървър.

Този метод, въпреки че е афективен за гореспоменатите цели, има няколко недостатъка, espeshelly, ако осъществявате VPN връзка само за точката "grant access":

  • Това ще забави цялото преживяване при сърфиране на клиентския компютър до скоростта на скоростта на качване на VPN сървъра, което обикновено е бавно.
  • Той ще деактивира достъпа до местни ресурси като други компютри в локалната мрежа, освен ако всички не са свързани към VPN, а дори и тогава достъпът ще бъде забавен, защото трябва да стигне до интернет и да се върне.

За да преодолеем тези недостатъци, ще създадем обикновена VPN селектор с една заслужаваща внимание изключение, че ще настроим системата да НЕ използвайте го като "Стандартен шлюз" или "маршрут", когато сте свързани.

Това ще направи така, че клиентът да използва "VPN тунела" само за ресурсите зад VPN сървъра и ще има достъп до интернет нормално за всичко останало.

Нека да се счупим

Първата стъпка е да влезете в "Мрежови връзки" и след това "Конфигуриране на VPN".

Един от начините, по който можете да направите това, е да кликнете върху иконата на работния плот за работа в мрежа, както е показано на снимката.

Друг начин е да отидете на "System" -> "Preferences" -> "Network Connections".

Щом кликнете върху "Добавяне" в раздела "VPN" в прозореца "Мрежови връзки".

На следващия прозорец трябва само да кликнете върху "Създаване", тъй като стандартният тип връзка на PPTP е това, което искаме да използваме.

В следващия прозорец дайте своето име на номератор, попълнете шлюза със сървъра DNS-име или IP адрес, както се вижда от интернет и попълнете потребителските данни.

Ако сте използвали ръководството "Настройване на VPN (PPTP) сървър в Debian" за настройката на сървъра или използвате този клиент за настройка на DD-WRT PPTP сървър, трябва да активирате опциите за шифроване на MPPE за удостоверяване.

Кликнете върху "Разширени".

В прозореца "Разширени опции" проверете първото квадратче за отметка за опцията MPPE, след това второто квадратче за отметка, за да позволите държавно криптиране и кликнете върху "OK".

Назад в главния прозорец кликнете върху раздела "Настройки на IPv4".

В прозореца за настройка на маршрутите проверка квадратчето за отметка на "Използване на тази връзка само за ресурси в неговата мрежа".

Активирайте клиента за VPN връзка, като кликнете върху иконата "Мрежови връзки" и я изберете.

Това е, сега можете да получите достъп до ресурсите от страна на VPN сървърите, като че ли сте в една и съща мрежа, без да жертвате скоростта на изтегляне в процеса ...

Наслади се :)