Articles

Understanding how split tunneling works with OpenVPN Access Server

a basic, personal VPN service, kuten Private Tunnel, reitittää käyttäjän liikenteen internetiin salatun VPN-tunnelin kautta . Joku saattaa käyttää henkilökohtaista VPN-palvelua suojautuakseen julkisella Wi-Fi: llä tai kiertääkseen maantieteellisiä sisältörajoituksia. Business VPN: t ovat kuitenkin erilaisia. Vaikka yritykset voivat tarjota niitä etätyöntekijöille suojellakseen heitä julkisella Wi-Fi: llä, useammin todellinen tarkoitus on saada turvallinen pääsy yrityksen yksityisiin verkkoresursseihin.

Mitä jos sinulla on VPN, joka ei kestä kuormitusta? Voit ottaa split tunneling-toiminnon käyttöön. Split tunneling-palvelun avulla yksityisverkkoon kohdistumaton liikenne ei kulje VPN: n kautta. Se on yksi syy, miksi haluat järjestää sen.

tässä on lisätietoa siitä, mikä se on, miksi haluat määrittää sen ja miten se tehdään OpenVPN Access Server-palvelimella.

mitä on split tunneling?

kun VPN-asiakas muodostaa yhteyden OpenVPN Access-palvelimeen, se luo tunnelin. Siirretyt tiedot salataan Internetin kautta VPN-palvelimelle ja liitetään sisäiseen LÄHIVERKOSTOOSI. OpenVPN Access Server voidaan konfiguroida reitittämään kaikki internetiin tarkoitettu liikenne eikä vain sisäistä lähiverkkoa tunnelin läpi.

työntekijäsi on yhteydessä VPN: ään ja siirtyy google.com selaimeensa.. Verkkoliikenne saattaa seurata tätä (yksinkertaistettua) reittiä:

  1. heidän kannettavalta tietokoneeltaan se menee heidän kotinsa reitittimeen
  2. sitten se kulkee Internetin kautta VPN-tunnelin sisällä
  3. sisäisen lähiverkon VPN-palvelimelle
  4. , joka lähettää sen yrityksen reitittimen ja internet-yhteyden kautta
  5. ja google.com, sitten takaisin kannettavalle

kun perustat jaetun tunnelin, vain sisäisen lähiverkon aliverkoille tarkoitettu liikenne kulkee VPN-tunnelin kautta. Muu liikenne kulkee työntekijän normaalin nettiyhteyden kautta.

tässä peruskaavio siitä, miten liikenne kulkee, kun jakotunnelointi on käytössä OpenVPN Access-palvelimella: