Understanding how split tunneling works with OpenVPN Access Server
a basic, personal VPN service, kuten Private Tunnel, reitittää käyttäjän liikenteen internetiin salatun VPN-tunnelin kautta . Joku saattaa käyttää henkilökohtaista VPN-palvelua suojautuakseen julkisella Wi-Fi: llä tai kiertääkseen maantieteellisiä sisältörajoituksia. Business VPN: t ovat kuitenkin erilaisia. Vaikka yritykset voivat tarjota niitä etätyöntekijöille suojellakseen heitä julkisella Wi-Fi: llä, useammin todellinen tarkoitus on saada turvallinen pääsy yrityksen yksityisiin verkkoresursseihin.
Mitä jos sinulla on VPN, joka ei kestä kuormitusta? Voit ottaa split tunneling-toiminnon käyttöön. Split tunneling-palvelun avulla yksityisverkkoon kohdistumaton liikenne ei kulje VPN: n kautta. Se on yksi syy, miksi haluat järjestää sen.
tässä on lisätietoa siitä, mikä se on, miksi haluat määrittää sen ja miten se tehdään OpenVPN Access Server-palvelimella.
mitä on split tunneling?
kun VPN-asiakas muodostaa yhteyden OpenVPN Access-palvelimeen, se luo tunnelin. Siirretyt tiedot salataan Internetin kautta VPN-palvelimelle ja liitetään sisäiseen LÄHIVERKOSTOOSI. OpenVPN Access Server voidaan konfiguroida reitittämään kaikki internetiin tarkoitettu liikenne eikä vain sisäistä lähiverkkoa tunnelin läpi.
työntekijäsi on yhteydessä VPN: ään ja siirtyy google.com selaimeensa.. Verkkoliikenne saattaa seurata tätä (yksinkertaistettua) reittiä:
- heidän kannettavalta tietokoneeltaan se menee heidän kotinsa reitittimeen
- sitten se kulkee Internetin kautta VPN-tunnelin sisällä
- sisäisen lähiverkon VPN-palvelimelle
- , joka lähettää sen yrityksen reitittimen ja internet-yhteyden kautta
- ja google.com, sitten takaisin kannettavalle
kun perustat jaetun tunnelin, vain sisäisen lähiverkon aliverkoille tarkoitettu liikenne kulkee VPN-tunnelin kautta. Muu liikenne kulkee työntekijän normaalin nettiyhteyden kautta.
tässä peruskaavio siitä, miten liikenne kulkee, kun jakotunnelointi on käytössä OpenVPN Access-palvelimella: