înțelegerea modului în care funcționează split tunneling cu OpenVPN Access Server
un serviciu VPN personal de bază, cum ar fi Private Tunnel, direcționează traficul utilizatorului către Internet printr-un tunel VPN criptat . Cineva ar putea folosi serviciul VPN personal pentru a se proteja pe Wi-Fi public sau pentru a evita restricțiile de conținut geografic. Cu toate acestea, VPN-urile de afaceri sunt diferite. În timp ce companiile le pot oferi lucrătorilor la distanță pentru a le proteja pe Wi-Fi public, mai des, scopul real este de a obține acces securizat la resursele rețelei private ale afacerii.
Ce se întâmplă dacă aveți un VPN care nu poate face față încărcării? Poate doriți să activați tunelarea divizată. Cu tunelul divizat, traficul care nu este destinat rețelei dvs. private nu trece prin VPN. Acesta este un motiv pentru care poate doriți să-l configurați.
Iată mai multe informații despre ce este, de ce doriți să o configurați și cum să faceți acest lucru cu OpenVPN Access Server.
ce este tunelul divizat?
când un client VPN se conectează la serverul de acces OpenVPN, creează un tunel. Datele transferate sunt criptate, prin Internet către serverul VPN și conectate la rețeaua LAN internă. Serverul de acces OpenVPN poate fi configurat pentru a direcționa tot traficul destinat internetului și nu doar LAN-ul intern prin acel tunel.
angajatul dvs. este conectat la VPN și intră google.com în browser-ul lor.. Traficul web ar putea urma această rută (simplificată) :
- de la laptop-ul lor, se duce la router-ul lor de origine
- apoi trece pe Internet în interiorul tunelului VPN
- la serverul VPN de pe LAN intern
- care îl trimite prin router-ul și conexiunea la internet a afacerii
- și google.com, apoi înapoi modul în care a ajuns la laptop
când configurați tunelul divizat, numai traficul destinat subrețelelor din LAN-ul dvs. intern va trece prin tunelul VPN. Alt trafic va trece prin conexiunea normală la internet a angajatului dvs.
Iată o diagramă de bază a modului în care traficul curge atunci când tunelarea divizată este activată pe serverul de acces OpenVPN: