Understanding how split tunneling works with OpenVPN Access Server
a basic, personal VPN service, such as Private Tunnel, routes the user’s traffic to the Internet through an encrypted VPN tunnel . Alguém pode usar o serviço de VPN pessoal para se proteger em Wi-Fi público ou para contornar as restrições de conteúdo geográfico. Os VPNs de negócios são diferentes, no entanto. Embora as empresas possam fornecê-los a trabalhadores remotos para protegê-los em Wi-Fi público, mais frequentemente, o verdadeiro objetivo é obter acesso seguro aos recursos de rede privada da empresa.e se você tiver um VPN que não consegue lidar com a carga? Você pode querer activar o tunelamento dividido. Com o tunelamento dividido, o tráfego não destinado à sua rede privada não passa pelo VPN. Essa é uma razão pela qual você pode querer montá-lo.
Aqui está mais informação sobre o que é, por que você iria querer configurá-lo, e como fazer isso com o servidor de acesso OpenVPN.
o que é o tunelamento dividido?
quando um cliente de VPN se conecta ao servidor de acesso OpenVPN, ele cria um túnel. Os dados transferidos são criptografados, através da Internet para o servidor VPN e conectados à sua LAN interna. O servidor de acesso OpenVPN pode ser configurado para encaminhar todo o tráfego destinado à internet e não apenas a LAN interna através desse túnel também.
O seu empregado Está ligado à VPN e entra google.com no navegador deles.. O tráfego web pode seguir esta rota (simplificada) :
- a Partir de seu laptop, ele vai para a sua casa roteador
- , em Seguida, atravessa a Internet no interior do túnel
- Para o servidor VPN na sua LAN Interna
- Que envia através do negócio do roteador e conexão com a internet
- E google.com, em seguida, de volta do jeito que ele veio para o portátil
Quando você configurar a divisão de túnel, apenas o tráfego que é destinado para as sub-redes na sua LAN Interna irá percorrer o túnel VPN. Outro tráfego vai passar através da conexão normal de Internet do seu empregado.
Aqui está um diagrama básico de como o tráfego flui quando o tunelamento dividido é ativado no servidor de acesso OpenVPN: