VPN을 위해 인터넷에 연결하고 다른 웹 사이트에 액세스하기 위해 다른 연결을 사용하는 방법은 무엇입니까?


12

두 개의 네트워크 카드가 있습니다. VPN을 사용하여 네트워크에 연결 한 다음 다른 웹 사이트에 액세스하려면 프록시 서버를 통과해야합니다.

다른 네트워크 카드를 사용하여 프록시를 통과하지 않고 인터넷에 직접 연결할 수 있습니까?


1
인터넷에 연결하면 특히 웹 사이트를 의미한다고 생각합니다. 이 경우 포트 / 프로토콜 또는 영역을 기반으로 패킷을 라우팅 할 수있는 방화벽이 필요합니다. 불행히도 리눅스로 쉽게 할 수는 있지만 Windows를 도울 수는 없지만 각 인터페이스에 대한 영역 기반 구성을 지원하므로 Windows 7의 Windows 방화벽을 살펴볼 가치가 있다고 생각합니다. 어쩌면 일부 창 전문가는 :)을 설명합니다
마티아스는 크럴

답변:


12

"Split DNS"또는 "Split Tunneling"이라고합니다. VPN 어플라이언스가이 기능을 지원해야하거나 호스트 파일에 IP 주소 및 호스트 이름 정보를 수동으로 입력 할 수 있습니다 .

에서 Windows Vista에서 분할 터널 VPN을 설정하는 방법 :

분할 터널링에 대해서도 질문 했으므로 잠시 VPN 연결을 만드는 과정을 진행하기 전에 해당 개념을 설명하겠습니다. 기본적으로 VPN 연결을 만들면 Windows는 VPN을 통해 컴퓨터의 모든 통신을 퍼널 링합니다. 따라서 집에서 회사 VPN에 로그인하여 전자 메일을 확인하면 컴퓨터에서 수행하는 다른 모든 웹 서핑도 회사 네트워크를 통해 실행됩니다. 회사의 관점에서 볼 때 가장 안전한 방법이며 대상에 관계없이 모든 트래픽을 보호 할 수 있기 때문에 이것이 기본 동작입니다.

그러나 몇 가지 이유로이 동작을 원하지 않을 수 있습니다. 첫째, 회사는 VPN에 연결되어있는 동안 모든 개인 웹 트래픽을 검사 할 수 있습니다. 둘째, 모든 것이 먼저 VPN을 통해 전송되어야하므로 웹에 대한 액세스 속도가 느려질 수 있습니다.

반면 분할 터널링은 회사 네트워크의 컴퓨터로 향하는 트래픽 만 VPN 연결을 통해 보내지도록 VPN 연결을 구성합니다. 컴퓨터를 떠나는 다른 트래픽은 일반적인 네트워크 연결을 통해 나갑니다.

분할 터널링을 사용하는 Windows Vista에서 VPN 연결을 설정하려면 다음 단계를 따르십시오.

  1. 제어판에서 "네트워크 및 인터넷"을 선택하십시오.
  2. "네트워크 상태 및 작업보기"를 클릭하십시오.
  3. "네트워크 연결 관리"를 클릭하십시오.
  4. VPN 연결을 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택하십시오.
  5. "네트워킹"탭을 선택하십시오.
  6. "인터넷 프로토콜 버전 4 (TCP / IP v4)"를 강조 표시하십시오.
  7. "속성"을 클릭하십시오.
  8. "고급"을 클릭하십시오.
  9. "원격 네트워크에서 기본 게이트웨이 사용"확인란을 선택 취소하십시오.
  10. 열린 창을 닫으려면 "확인"을 세 번 클릭하십시오.

이때부터 회사 네트워크로 향하는 트래픽 만 VPN을 통해 전송됩니다. 다른 모든 트래픽은 로컬 네트워크를 사용합니다.

편집 1

Cisco VPN 클라이언트가 사용하는 정보는 원래 게시물에 없었으며 기본적으로 모든 것을 변경하고 최종 솔루션을 복잡하게 만듭니다.

가장 큰 문제는 VPN 서버가 분할 터널링을 허용하도록 구성되어 있어야한다는 것입니다. 그렇지 않으면, 그것은 단지 당신의 컴퓨터에 모래 주머니입니다.

둘째, 분할 터널링을 사용하는 동안 암호화되지 않은 트래픽을 보호 하기 위해 Cisco 기사 Cisco VPN Client 3.5 및 Cisco Integrated Client 구성에 따라 구성을 시도 할 수 있습니다 .

그러나 경험을 통해 추가 구성없이 문제를 해결하는 하나의 솔루션을 추천 할 수 있습니다. 이 솔루션은 가상 머신에서 Cisco VPN 클라이언트를 설치하고 호출하기위한 것입니다. Cisco 클라이언트가 샌드백을 시도하더라도 컴퓨터가 아닌 가상 머신 만 샌드백합니다. VPN은 가상 컴퓨터에서 사용되는 동안 컴퓨터는 무료로 인터넷을 사용할 수 있습니다.

편집 2

Cisco VPN 클라이언트는 자발적이거나 강제적 일 수있는 터널을 만듭니다. 터널 유형은 연결 하는 VPN 서버 의 관리자에 의해 결정됩니다 . 강제 터널은 LAN을 포함한 모든 외부 컴퓨터에 대한 모든 액세스를 차단하며 내가 "샌드 박스"라고 부릅니다.

자세한 내용은 다음 기사의 강제 터널링을 참조하십시오.

모든 VPN 전문가가 되려면 정보가 너무 많기 때문에 좋은 책이 가장 좋습니다.


cisco vpn 클라이언트를 사용하여 연결하고 있습니다. 사전 구성되었습니다. 연결의 호스트 이름, 사용자 이름을 볼 수 있습니다. 그러나 비밀번호는 보이지 않습니다. 클라이언트를 사용하여 연결하는 경우 내 사용자 이름과 비밀번호도 지정해야합니다.
Rohit Banga

사용중인 Cisco VPN 어댑터에는 "원격 네트워크에서 기본 게이트웨이 사용"옵션이 없습니다. 그러나 네트워크에 대한 기본 게이트웨이가 메트릭 1로 지정된 목록이 있습니다.이 방법을 사용할 수 있습니까?
Rohit Banga

1
@iamrohitbanga : 내 편집 내용을 참조하십시오.
harrymc

그렇습니다.하지만 호기심을 위해 Patkos의 솔루션을 구현할 수 있습니다. 이것을 달성하기 위해 라우팅 테이블 항목을 체계적으로 변경하고 싶습니다. 내가 염두에 두어야 할 또 다른 사항은 내 PC에 프록시 서버를 설치하면 특정 브라우저에서 서버를 통해 모든 트래픽을 전달할 수 없다는 것입니다.
Rohit Banga

@iamrohitbanga : "원격 네트워크에서 기본 게이트웨이 사용"옵션이없는 경우이 사이트는 샌드 박스에 배치되므로 동일한 컴퓨터에서 두 연결을 모두 사용할 수 없습니다.
harrymc

0

오래된 질문이지만 여전히 적용 가능합니다. 답을 얻기 위해 인터넷을 앞뒤로 돌아 다니면서 제대로 작동하는 것을 찾지 못했습니다. 그래서 몇 가지 논리를 적용했습니다. NIC # 1에서 IP v4를 사용하고 NIC # 2에서 IP v6을 사용하는 것은 어떻습니까?

회사 VPN (필자의 경우)은 서버를 통해 모든 IP v4 트래픽 만 라우팅했습니다.

NIC # 2에 샘플 고정 IPv6 내부 주소를 사용하고 LAN의 다른 컴퓨터에 대한 지점 간 연결을 성공적으로 만들 수있었습니다. 항상 작동하며 동일한 사전 / 사후 VPN 연결을 유지합니다.

생각할 거리.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.