하나의 프로그램에만 VPN을 사용할 수 있습니까?


13

하나의 프로그램에만 VPN 연결을 사용할 수 있습니까? 나머지 트래픽은 로컬 네트워크를 통과합니까?

더 구체적으로, 나는 공식 시스코 클라이언트를 사용하고 있습니다.


GNU / Linux의 문제를 해결하는 superuser.com/a/644130/41337 을 참조하십시오 .
Ole Tange

답변:


5

가상 시스템을 설치하고 가상 시스템에서 선택한 프로그램과 함께 cisco vpn을 실행할 수 있으며 정상적인 작업 환경은 정상적으로 연결되어 있습니다.


3

일반적으로 정책을 기반으로 분할 터널을 구성하는 것이 유일한 방법입니다 (예 : 대상 IP 범위 / 마스크, Cisco의 예 참조 ). 프로그램이 해당 IP 와만 통신하는 경우 목적과 동일한 영향을 미칩니다. 그러나 이는 관리자가 VPN 서버 측에서 구성해야합니다.


내가 지정해야한다고 생각합니다. 나는 정말로 클라이언트 측 솔루션이 필요하다. VPN 서버를 제어하지 않습니다

2

Windows®에서는 VPN을 사용하여 필요한 경로 항목을 지정하여 하나 또는 소수의 호스트와 만 통신 할 수 있지만 ( "route /?"참조) 원격 호스트별로 작동합니다. Linux / freebsd에서는 기본이 아닌 라우팅 테이블로 프로그램을 시작할 수 있으므로 트릭을 수행하십시오. 모든 응용 프로그램은 기본 라우팅 테이블을 사용하고 트래픽은 로컬 네트워크로 이동하고 특정 프로그램은 다른 라우팅 테이블을 사용하고 트래픽은 VPN을 처리합니다.


1

Cisco VPN 클라이언트로 이동하여 기본 설정으로 이동합니다. "로컬 LAN 액세스 활성화 (구성된 경우)"를 선택 취소하십시오. 본인은 원격 데스크톱 연결을 원격 위치에 사용하고 있으며 로컬 브라우저가 로컬 IP로 확인됩니다.

"Cisco AnyConnect VPN Client"를 사용하고 있습니다


1

무료 PC 또는 VM이있는 경우 VPN 연결을 위해 해당 PC를 구성하고 무료 기반 프록시 서버를 설치하십시오 (제 경험상 일반적으로 3 명의 사용자로 제한됨). 나는 이것이 가정용으로 괜찮다고 생각하고 프록시를 사용하도록 응용 프로그램을 구성합니다. 대부분의 네트워크 기반 응용 프로그램에는 일반적으로 프록시 설정이 있습니다.

이를 통해 정상적인 트래픽이 게이트웨이로 나가고 응용 프로그램이 프록시를 방해하여 VPN에 연결됩니다.


1
저를 용서하십시오. 그러나 지금은 그것이 그 질문에 어떻게 대답하는지 볼 수 없습니다. 또한, txt-speak없이 할 수있는 기회가 있습니까?
MadHatter

@ MadHatter, 이것이 우리가 stackexchange에서 '편집'기능을 갖는 이유입니다.
89c3b1b8-b1ae-11e6-b842-48d705

2
이상하게도, 나는 그것을 알고 있었다 (그리고 당신의 편집을 승인했다). 그러나 도움 문서가 권장하지 않기 때문에 저자가 사용하지 않으면 인생이 더 쉬울 것 입니다. 내 첫 번째 요점은 여전히 ​​유효합니다.
MadHatter

응용 프로그램에서 사용자가 프록시를 지정할 수있게하면 이것이 좋은 해결책 일 수 있지만이 데이터는 여전히 VPN을 통과한다고 생각합니다.
Jason K.

0

하나의 포트 (또는 선택된 포트)에 대해서만 라우팅을 설정하여 다른 네트워크 액세스로 VPN을 통과하여 정상으로 이동할 수 있습니다.

하나의 브라우저에서 VPN을 사용하도록 설정하고 (포트 80에서) 다른 브라우저에서 직접 사용하도록 설정하는 것이 더 까다 롭습니다.


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.