Separare la mia connessione VPN dal mio accesso internet


2

Sfondo:
Home PC è Windows XP e utilizza il client Cisco VPN; la connessione internet di casa è veloce (20 MB) il router VPN per ufficio è Cisco RV110W; la connessione Internet di lavoro è lenta (1.5 MB)

Con la connessione VPN, la navigazione in Internet del mio PC casalingo è molto lenta. Ho esaminato questo aspetto su Google e ho trovato discussioni su suddivisione, tunneling, tabelle di routing, ecc., Ma non sono sicuro di cosa / come farlo. Fondamentalmente, mi piacerebbe una connessione VPN persistente con le risorse dell'ufficio, e allo stesso tempo, utilizzare la mia connessione internet ad alta velocità per accedere a Internet.

Qualcuno mi può aiutare i passaggi come how-to?

Risposte:


1

Questa non sarà una risposta completamente dettagliata, ma spero che ti aiuterà a risolvere il tuo problema.

Innanzitutto dovresti controllare qual è lo stato del flag "Attiva split-horizon" sulla tua configurazione. Questa impostazione è definita sul server Cisco e il client ha ricevuto queste informazioni durante la procedura di accesso. (puoi trovarlo da qualche parte nel menu delle impostazioni) Se questo flag è selezionato, in teoria non sarai in grado di separare i tuoi canali di comunicazione. ... praticamente: al posto di Cisco VPN Client, inizia a utilizzare ShrewVPN. Questo programma non gestisce (forse non può?) Il flag split-horizon. Questa è stata la parte difficile.

Da ora, puoi riscrivere la definizione di routing sul tuo computer. Se si conoscono gli indirizzi IP / nomi host delle risorse relative alla propria azienda, è sufficiente aggiungere manualmente alcuni record di routing. Ecco un esempio (funziona su Windows) con commenti:

percorso aggiungi 195.111.112.13 maschera 255.255.255.255 123.122.17.198 metrica 1
// 195.111.112.13: un esempio di IP aziendale
// 255.255.255.255: se non sei interessato a cose di sysadmin (neanche io), l'unica cosa che dovresti sapere su questo numero, che definisce la corrispondenza esatta con l'IP precedente
// 123.122.17.198: gateway predefinito (dove instradare il traffico), l'IP appropriato può essere trovato nell'output del comando ipconfig dopo essersi connesso alla VPN.
// metrica 1: tecnicamente la "priorità" di questa regola

E la tua ricetta basata sull'esempio precedente:
instradare il traffico aziendale (con record di percorso separati e corrispondenze esatte) tramite il gateway predefinito VPN con metrica 1
instradare qualsiasi altra cosa (IP casuale con maschera 0.0.0.0) attraverso il gateway predefinito originale con la metrica 2

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.