Articles

Capire come funziona split tunneling con OpenVPN Access Server

Un servizio VPN personale di base, come il Tunnel privato, indirizza il traffico dell’utente a Internet attraverso un tunnel VPN crittografato . Qualcuno potrebbe utilizzare il servizio VPN personale per proteggersi sul Wi-Fi pubblico o per aggirare le restrizioni geografiche dei contenuti. Le VPN aziendali sono diverse, tuttavia. Mentre le aziende possono fornire loro ai lavoratori remoti per proteggerli sul Wi-Fi pubblico, più spesso, il vero scopo è quello di ottenere un accesso sicuro alle risorse di rete private del business.

Cosa succede se si dispone di una VPN che non può gestire il carico? Si consiglia di abilitare il tunneling diviso. Con split tunneling, il traffico non destinato alla tua rete privata non passa attraverso la VPN. Questo è uno dei motivi per cui si consiglia di configurarlo.

Ecco ulteriori informazioni su ciò che è, perché si vorrebbe configurarlo, e come farlo con OpenVPN Access Server.

Che cos’è il tunneling diviso?

Quando un client VPN si connette al server di accesso OpenVPN, crea un tunnel. I dati trasferiti vengono crittografati, tramite Internet al server VPN e collegati alla LAN interna. OpenVPN Access Server può essere configurato per instradare tutto il traffico destinato a Internet e non solo la LAN interna attraverso quel tunnel pure.

Il tuo dipendente è connesso alla VPN ed entra google.com nel loro browser.. Il traffico web potrebbe seguire questo percorso (semplificato):

  1. con il proprio laptop, va a casa loro router
  2. Poi attraversa su Internet all’interno di un tunnel VPN
  3. Al server VPN LAN Interna
  4. invia attraverso il business del router e connessione internet
  5. E google.com, poi di nuovo il modo in cui è arrivato il portatile

Quando si imposta split tunneling, solo il traffico destinato per la subnet all’Interno della tua LAN passare attraverso il tunnel VPN. Altro traffico passerà attraverso la normale connessione Internet del tuo dipendente.

Ecco un diagramma di base di come il traffico scorre quando split tunneling è abilitato sul server di accesso OpenVPN: