Hoe een Split Tunnel VPN (PPTP) Client op Ubuntu 10.04 in te stellen
Soms moet u een VPN-verbinding gebruiken om toegang te verlenen tot externe netwerkbronnen en daarvoor gebruikt u een VPN, maar als u niet wilt dat al uw clientverkeer via de VPN-link gaat, moet u uw VPN instellen om verbinding te maken in een "gesplitste tunnel" -modus. Hier is hoe het te doen op Ubuntu.
Notitie: zorg ervoor dat u ons artikel hebt gelezen over hoe u een VPN-server instelt voor Debian-gebaseerde Linux, die ook betrekking heeft op het configureren van de Windows-client.
Splitsen wat het wat nu is?
De term "split tunnel" verwijst naar het feit dat de VPN-client een "tunnel" maakt van de client helemaal naar de server voor "privé" communicatie.
Traditioneel wordt de VPN-verbinding opgezet om "de tunnel" te creëren en als het eenmaal zover is, wordt alle communicatie van de klant door die "tunnel" gerouteerd. dit was goed op de dag dat de VPN-verbinding een aantal doelen had die elkaar overlappen en complimenteerden:
- De verbinding was bedoeld om overal toegang te verlenen aan de road warrior.
- Alle verbindingen van de client moeten worden beveiligd door middel van het doorlopen van de bedrijfsfirewall.
- De clientcomputer mag geen mogelijk kwaadaardig netwerk met het bedrijfsnetwerk kunnen verbinden.
De manier waarop de VPN-verbinding van de tijd dit doel behaalde, was om de "standaardgateway" of "route" van de clientcomputer in te stellen op de bedrijfs-VPN-server.
Deze methode is weliswaar affectief voor de bovenstaande doelen, maar heeft verschillende nadelen, vooral als u de VPN-verbinding alleen voor het punt "toegang verlenen" implementeert:
- Het vertraagt de hele surfervaring van de clientcomputer tot de snelheid van de uploadsnelheid van de VPN-server, die meestal traag is.
- Het zal de toegang tot lokale bronnen zoals andere computers in het lokale netwerk uitschakelen, tenzij ze allemaal verbonden zijn met de VPN, en zelfs dan zal de toegang worden vertraagd omdat het helemaal naar het internet moet gaan en terug moet komen.
Om deze tekortkomingen te verhelpen, zullen we een normale VPN-kiezer maken met één enkele uitzonderingswaardige opmerking, waar we het systeem op zullen instellen NIET gebruik het als de "Standaard Gateway" of "route" wanneer verbonden.
Als u dit doet, zal de client de "VPN-tunnel" alleen gebruiken voor de bronnen achter de VPN-server en zal hij normaal toegang hebben tot internet voor al het andere..
Laten we kraken
De eerste stap is om in "Netwerkverbindingen" te komen en vervolgens "VPN configureren".
Een manier om dit te doen is door op het bureaubladpictogram te klikken voor netwerken, zoals in de afbeelding wordt weergegeven.
Een andere manier is om naar "Systeem" -> "Voorkeuren" -> "Netwerkverbindingen" te gaan.
Zodra u op het tabblad "VPN" in het configuratievenster "Netwerkverbindingen" klikt, klikt u op "Toevoegen".
In het volgende venster hoeven we alleen op "Maken" te klikken, omdat het standaardverbindingstype van PPTP is wat we willen gebruiken.
Geef in het volgende venster uw dialer een naam, vul de gateway in met uw servers DNS-naam of IP-adres zoals gezien vanaf internet en vul de gebruikersreferenties in.
Als u de "Een VPN (PPTP) server op Debian" -handleiding gebruiken voor de serverinstellingen hebt gebruikt of als u deze client gebruikt voor een DD-WRT PPTP-serverinstallatie, moet u ook de MPPE-coderingsopties voor verificatie inschakelen.
Klik op "Geavanceerd".
Vink in het venster "Geavanceerde opties" het eerste selectievakje voor de MPPE-optie aan en vervolgens het tweede selectievakje om stateful-codering toe te staan en klik op "OK".
Klik in het hoofdvenster op het tabblad 'IPv4-instellingen'.
In het routesconfiguratievenster controleren het selectievakje "Gebruik deze verbinding alleen voor bronnen in zijn netwerk".
Activeer de VPN-verbindingsclient door op het pictogram "Netwerkverbindingen" te klikken en het te selecteren.
Dat is het, u hebt nu toegang tot de bronnen aan de kant van de VPN-servers alsof u zich in hetzelfde netwerk bevindt terwijl u niet tegelijkertijd uw downloadsnelheid opoffert ...
Genieten :)