Frage:
VPN nur für eine bestimmte Software
Malo Polsky
2015-09-09 16:01:21 UTC
view on stackexchange narkive permalink

In unserem Unternehmen haben wir eine Software, für die ein VPN verbunden sein muss, damit sie ordnungsgemäß funktioniert. Dies ist jedoch nicht die einzige Software, die wir hier verwenden. Das Problem ist, dass andere Software viel langsamer wird, wenn das VPN aktiv ist. Abgesehen davon möchten wir nicht, dass der gesamte Datenverkehr über diese Verbindung geleitet wird.

Gibt es eine Möglichkeit, die für eine einzelne Software spezifische VPN-Verbindung zu isolieren?

Auf welchem ​​Betriebssystem möchten Sie das tun?
Ich habe dieselbe Frage bei SuperUser gestellt: http://superuser.com/questions/897549/how-can-i-control-which-traffic-goes-through-a-vpn, wenn Sie mehr über die Aufteilung lesen möchten Tunnelbau.
Drei antworten:
p2k
2015-09-09 16:13:00 UTC
view on stackexchange narkive permalink

Gibt es eine Möglichkeit, die für eine einzelne Software spezifische VPN-Verbindung zu isolieren?

Ich würde das VPN für eine bestimmte Route isolieren. Dies kann mit dem Systemrouting erreicht werden Konfiguration.

Diese spezifischen Routing-Optionen für ein VPN werden im Allgemeinen als Split-Tunneling bezeichnet.

Kontaktiert die Software auf der anderen Seite immer denselben Endpunkt? Dann ist es ziemlich einfach, da Sie nur eine einzige IP (Subnetz) hinzufügen müssen, um über das VPN zu routen.

Dies ist in der Tat die Lösung. Dies sollte wirklich die Standardeinstellung für VPNs sein.
user69377
2015-09-09 16:09:17 UTC
view on stackexchange narkive permalink

Gibt es eine Möglichkeit, die für eine einzelne Software spezifische VPN-Verbindung zu isolieren?

Sie können eine virtuelle Maschine erstellen, die Software installieren und das VPN in der virtuellen Maschine einrichten . Damit erfüllen Sie alle Ihre Anforderungen.

Der einzige Nachteil ist die gemeinsam genutzte Hardwareressource, die die Leistung anderer Anwendungen negativ beeinflussen kann.

Dan Spk
2015-09-10 04:15:31 UTC
view on stackexchange narkive permalink

Ja, es ist möglich, auf dem Betriebssystem eine Routing-Regel zu erstellen, die den Verkehr mit einem bestimmten Ziel an eine bestimmte Schnittstelle oder ein bestimmtes Gateway weiterleitet.

Wenn Ihre Anwendung also über einen bestimmten Server mit einer bekannten IP verfügt Adresse können Sie eine Regel erstellen, die den gesamten Datenverkehr über die VPN-Schnittstelle und den gesamten anderen Datenverkehr über die Netzwerkadapterschnittstelle an diese IP weiterleitet.

z.

  Microsoft Exchange Server (192.168.1.45) ->-Schnittstelle 2 (VPN) Alles andere ->-Schnittstelle 1 (Netzwerkadapter)  

-

  route add 192.168.1.45 mask 255.255.255.255 IF 2 metric 1route add 0.0.0.0 mask 0.0.0.0 IF 1 metric 10  

Siehe: https: //technet.microsoft.com/en-us/library/Cc757323%28v=WS.10%29.aspx



Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...