VPN : 로그인 할 때 모든 트래픽이 VPN을 통해 라우팅됩니까?


22

15k / s 연결로 느린 VPN에 로그인하면 kernel.org 또는 다른 사이트로 이동하여 다운로드하려고하면 모든 것이 다른 네트워크를 통해 라우팅됩니까? (따라서 모든 다운로드의 최대 속도는 15k / s입니까?) 아니면 DNS 요청 만 라우팅되고 라우터에 로그인하기 전에 정상적으로 다운로드 속도를 얻을 수 있습니까?

답변:


24

VPN 구성에 따라 다릅니다. 귀하의 경우 어떻게되는지 확인하려면 기본 게이트웨이를 확인하십시오.

Windows (명령 프롬프트에서) :

route print

리눅스 (콘솔에서)

netstat -nr

네트워크 대상 0.0.0.0 (win) 또는 default (linux)를 찾으십시오. 로컬 서브넷 게이트웨이로 설정된 경우 전체 트래픽이 VPN을 통과하지 않습니다. 다른 모든 경우-VPN을 통한 모든 트래픽.


2
netstat -nr은 OS X에서도 작동하는 것 같습니다.
소년 Baukema

8

Windows에서 기본 구성은 개인 네트워크 외부의 사이트로 향하는 경우에도 모든 트래픽을 VPN 연결 (터널)로 전송하는 것입니다. VPN 터널을 통해 모든 트래픽을 보내지 않고 VPN 세션을 여는 것을 "분할 터널링"이라고하며 가능하면 보안 위험이 따릅니다. 분할 터널링을 사용하면 원격 컴퓨터가 인터넷과 개인 네트워크에 직접 연결되므로 원격 컴퓨터의 보안 위반은 개인 네트워크의 보안 위반입니다. 손상된 원격 시스템 IOW는 개인 네트워크의 방화벽을 우회하는 개인 네트워크로의 경로를 제공합니다. 원격 시스템의 모든 트래픽이 VPN 터널을 통해 전송되면 발생하지 않습니다.


3
이 위협 가능성은 Windows뿐만 아니라 모든 OS에 해당됩니다. 명확성을 위해.
JoelAZ

4

Windows 네트워킹을 사용하여 VPN에 연결하는 경우 연결 속성으로 이동하여 네트워킹 탭을 선택하고 TCP / IP 속성을 선택한 다음 고급을 클릭하고 "원격 네트워크에서 기본 게이트웨이 사용"을 선택 취소하여 모든 네트워크 트래픽을 중지하십시오. VPN을 통한 원격 네트워크, 즉 웹 브라우징과 관련이 없습니다.


2

동일한 "문제"와 함께 회사 Aventail VPN을 사용합니다.

필자의 경우 "Packet Scheduler Miniport", "Odyssey Network Agent Miniport", "McAfee NDIS Filter Miniport"등과 같은 모든 네트워크 트래픽 / 제어가 여러 네트워크 필터 드라이버에 적용됩니다. 또한 " Aventail VPN Filter "드라이버가 있습니다. 플러그 앤 플레이가 아닌 드라이버 섹션의 숨겨진 장치 아래에있는 장치 관리자에서 찾을 수 있습니다.

Aventail VPN Filter의 목표는 모든 네트워크 트래픽스니핑 하고 VPN 터널 / 연결 / 인터페이스를 통해 전달하는 것입니다.

그냥 해제 당신이 경로 테이블에 컨트롤을 다시 얻을 것보다, 그것을. 마지막으로 홈 네트워크 에 기본 게이트웨이 를 추가 하고 회사 네트워크에 대한 지속적인 경로 를 추가 할 수 있습니다 .

필터 드라이버에 대한 위키 백과 : 필터 드라이버는 장치의 가치를 높이거나 장치의 동작을 수정하는 선택적 드라이버이며 비 장치 드라이버 일 수 있습니다. 필터 드라이버는 하나 이상의 장치를 서비스 할 수도 있습니다. 상위 레벨 필터 드라이버는 장치의 기본 드라이버 (기능 드라이버) 위에 있고 하위 레벨 필터 드라이버는 기능 드라이버 아래와 버스 드라이버 위에 있습니다.


1

VPN, 운영 체제, 클라이언트 등에 따라 다릅니다. 예를 들어 SonicWall VPN은 설정된 데이터 만 라우팅합니다.

경로가 작동하려면 운영 체제 경로도 설정해야합니다. VPN 소프트웨어를 제공하면 더 많은 도움을 드릴 수 있습니다.


-1

다음은 HyperRas / Aventail 을 다이얼 하고 기본 게이트웨이 를 원래 로컬 네트워크로 다시 설정하는 스크립트입니다 .

@echo off
::Your VPN network parameters
set _vpnnetwork=10.0.0.0
set _vpnmask=255.0.0.0

::GET Current Default Gateway IP
for /f "tokens=3" %%G IN ('route print 0.0.0.0^| find "Default Gateway"') DO (set _originalgw=%%G)

::Dialling
ngdial HyperRas -gui -prompt -status -icon

::Wait for Hyperras background config / sleep emulation for about 10 sec
::198.18.0.0/15 reserved for Network Interconnect Device Benchmark Testing [RFC5735]
ping 198.18.0.1 -w 10000 -n 1

::GET New RAS Default Gateway IP
for /f "tokens=3" %%G IN ('route print 0.0.0.0^| find "Default Gateway"') DO (set _rasgw=%%G)

::Set RAS route to corporate network
route add %_vpnnetwork% mask %_vpnmask% %_rasgw%

::Set Default Gateway to original
route add 0.0.0.0 mask 0.0.0.0 %_originalgw%

1
이것은 질문에 대답하지 않습니다.
James Mertz
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.