वीपीएन: जब मैं लॉग इन होता हूं तो क्या सभी ट्रैफिक वीपीएन के माध्यम से रूट किए जाते हैं?


22

यदि मैं केवल 15k / s कनेक्शन के साथ एक धीमी वीपीएन में लॉग इन करता हूं, जब मैं कुछ डाउनलोड करने के लिए kernel.org या किसी अन्य साइट पर जाने की कोशिश करता हूं, तो क्या सब कुछ उस अन्य नेटवर्क के माध्यम से रूट किया जा रहा है? (इसलिए सभी डाउनलोड के लिए मेरी अधिकतम गति 15k / s है?) या केवल DNS अनुरोधों को रूट किया जा रहा है और मैं अभी भी अपनी सामान्य डाउनलोड गति प्राप्त कर सकता हूं जो मैं राउटर में प्रवेश करने से पहले कर सकता था?

जवाबों:


24

यह वीपीएन कॉन्फ़िगरेशन पर निर्भर करता है। यह देखने के लिए कि यह आपके मामले में कैसा है, अपने डिफ़ॉल्ट गेटवे की जाँच करें:

विंडोज (कमांड प्रॉम्प्ट में):

route print

लिनक्स (कंसोल में)

netstat -nr

नेटवर्क गंतव्य 0.0.0.0 (जीत) या डिफ़ॉल्ट (लिनक्स) के लिए देखें। यदि यह आपके स्थानीय सबनेट गेटवे पर सेट है - संपूर्ण यातायात vpn से नहीं गुजर रहा है। किसी भी अन्य मामले - सभी यातायात vpn के माध्यम से।


2
netstat -nr OS X के लिए भी काम करता है।
बॉय बुकेमा

8

विंडोज पर, डिफ़ॉल्ट कॉन्फ़िगरेशन सभी ट्रैफ़िक को वीपीएन कनेक्शन (सुरंग) के नीचे भेजना है, भले ही यह निजी नेटवर्क के लिए बाहरी साइटों के लिए नियत हो। वीपीएन सुरंग के माध्यम से सभी ट्रैफ़िक भेजे बिना वीपीएन सत्र खोलने को "स्प्लिट टनलिंग" कहा जाता है और संभव होने पर, सुरक्षा जोखिम वहन करती है। स्प्लिट टनलिंग के साथ, रिमोट मशीन एक साथ सीधे इंटरनेट और निजी नेटवर्क से जुड़ी होती है, इसलिए रिमोट मशीन में कोई भी सुरक्षा उल्लंघन निजी नेटवर्क में सुरक्षा उल्लंघन है। IOW, एक समझौता किया हुआ रिमोट मशीन निजी नेटवर्क में एक पथ प्रदान करता है जो निजी नेटवर्क के फ़ायरवॉल को बायपास करता है। यह तब नहीं होता है जब वीपीएन सुरंग के माध्यम से रिमोट मशीन से सभी ट्रैफ़िक भेजे जाते हैं।


3
यह खतरे की संभावना विंडोज ही नहीं, किसी भी ओएस के लिए सही है। विस्तृत जानकारी के लिए।
जोलाज

4

यदि आपका वीपीएन से कनेक्ट करने के लिए विंडोज नेटवर्किंग का उपयोग कर रहा है, तो कनेक्शन गुणों पर जाएं, नेटवर्किंग टैब का चयन करें, टीसीपी / आईपी गुणों का चयन करें, सभी नेटवर्क ट्रैफ़िक को रोकने के लिए उन्नत (रिमोट नेटवर्क पर डिफ़ॉल्ट गेटवे का उपयोग करें) चेक करें (जो doesn ') टी वीपीएन के माध्यम से जाने से रिमोट नेटवर्क, यानी वेब ब्राउजिंग में शामिल है।


2

मैं कॉर्पोरेट एवेंटेल वीपीएन का उपयोग करता हूं, उसी "परेशानी" के साथ।

सभी नेटवर्क ट्रैफ़िक / नियंत्रण कई नेटवर्क फ़िल्टर ड्राइवरों पर लागू होते हैं, जैसे मेरे मामले में "पैकेट शेड्यूलर मिनिपोर्ट", "ओडिसी नेटवर्क एजेंट मिनिपोर्ट", "मैकेफी एनडीआईएस फ़िल्टर मिनिपोर्ट", आदि और इसके अलावा एक " एवेंटेल वीपीएन फ़िल्टर " ड्राइवर है गैर-प्लग एंड प्ले ड्राइवरों अनुभाग में छिपे हुए उपकरणों के तहत, डिवाइस मैनेजर में पाया जा सकता है।

मुझे लगता है Aventail VPN फ़िल्टर का उद्देश्य सभी नेटवर्क ट्रैफ़िक को सूँघना है और VPN सुरंग / कनेक्शन / इंटरफ़ेस को फॉरवर्ड करना है।

बस इसे निष्क्रिय कर दें, इससे आपको रूट टेबल पर नियंत्रण वापस मिल जाएगा। अंत में आप अपने होम नेटवर्क में डिफ़ॉल्ट गेटवे और कॉर्पोरेट नेटवर्क के लिए एक स्थायी मार्ग जोड़ सकते हैं ।

फ़िल्टर ड्राइवर के बारे में विकिपीडिया: फ़िल्टर ड्राइवर वैकल्पिक ड्राइवर हैं जो किसी डिवाइस के व्यवहार को जोड़ते हैं या संशोधित करते हैं और गैर-डिवाइस ड्राइवर हो सकते हैं। एक फ़िल्टर ड्राइवर एक या अधिक उपकरणों की सेवा भी कर सकता है। ऊपरी स्तर के फ़िल्टर ड्राइवर डिवाइस (फ़ंक्शन ड्राइवर) के लिए प्राथमिक ड्राइवर के ऊपर बैठते हैं, जबकि निचले स्तर के फ़िल्टर ड्राइवर फ़ंक्शन ड्राइवर के नीचे और बस चालक के ऊपर बैठते हैं।


1

यह वीपीएन, आपके ऑपरेटिंग सिस्टम, क्लाइंट इत्यादि पर निर्भर करता है। उदाहरण के लिए, एक सोनिकवैल वीपीएन केवल उस डेटा को रूट करेगा जिसके लिए इसे सेट किया गया है।

आपके ऑपरेटिंग सिस्टम मार्गों को भी काम करने के लिए मार्गों को स्थापित करने की आवश्यकता है। यदि आप अपना वीपीएन सॉफ्टवेयर प्रदान करते हैं, तो हम अधिक सहायता कर सकते हैं।


-1

यहाँ हाइपररास / एवेंटेल को डायल करने और मूल स्थानीय नेटवर्क पर डिफ़ॉल्ट गेटवे सेट करने के लिए मेरी स्क्रिप्ट है ।

@echo off
::Your VPN network parameters
set _vpnnetwork=10.0.0.0
set _vpnmask=255.0.0.0

::GET Current Default Gateway IP
for /f "tokens=3" %%G IN ('route print 0.0.0.0^| find "Default Gateway"') DO (set _originalgw=%%G)

::Dialling
ngdial HyperRas -gui -prompt -status -icon

::Wait for Hyperras background config / sleep emulation for about 10 sec
::198.18.0.0/15 reserved for Network Interconnect Device Benchmark Testing [RFC5735]
ping 198.18.0.1 -w 10000 -n 1

::GET New RAS Default Gateway IP
for /f "tokens=3" %%G IN ('route print 0.0.0.0^| find "Default Gateway"') DO (set _rasgw=%%G)

::Set RAS route to corporate network
route add %_vpnnetwork% mask %_vpnmask% %_rasgw%

::Set Default Gateway to original
route add 0.0.0.0 mask 0.0.0.0 %_originalgw%

1
इस सवाल का जवाब नहीं है।
जेम्स मेर्ट्ज
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.