VPNにインターネットへの接続を使用し、他のWebサイトにアクセスするために別の接続を使用する方法


12

2つのネットワークカードがあります。VPNを使用してネットワークに接続する場合、他のWebサイトにアクセスするには、プロキシサーバーを経由する必要があります。

他のネットワークカードを使用して、プロキシを経由せずに直接インターネットに接続することはできますか?


1
インターネットに接続するということは、特にウェブサイトを意味していると思います。その場合、ポート/プロトコルまたはゾーンに基づいてパケットをルーティングできるファイアウォールが必要になります。残念ながらLinuxで簡単にできますが、Windowsには役立ちませんが、各インターフェイスのゾーンベースの構成をサポートしているため、Windows 7のWindowsファイアウォールを確認する価値はあります。たぶんいくつかのWindowsエキスパートがそれを説明するでしょう:)
matthias krull

回答:


12

あなたが求めているのは「スプリットDNS」または「スプリットトンネリング」と呼ばれるものです。VPNアプライアンスはこれをサポートする必要があります。または、ホストファイルにIPアドレスとホスト名情報を手動で入力できます。

Windows VistaでのスプリットトンネルVPNを設定する方法

また、スプリットトンネリングについても尋ねたので、VPN接続を作成するプロセスを説明する前に、その概念について説明しましょう。デフォルトでは、VPN接続を作成すると、Windowsはコンピューターからのすべての通信をVPN経由で流します。したがって、自宅から企業のVPNにログインしてメールをチェックしている場合、コンピュータで実行している他のすべてのWebサーフィンも企業ネットワークを介して実行されています。これはデフォルトの動作です。会社の観点からは、これが最も安全な方法であり、宛先に関係なくすべてのトラフィックが確実に保護されるためです。

ただし、いくつかの理由により、この動作を望まない場合があります。まず、企業はVPNに接続している間に個人のWebトラフィックをすべて検査できます。次に、すべてを最初にVPN経由で送信する必要があるため、Webへのアクセスが遅くなる可能性があります。

一方、スプリットトンネリングは、企業ネットワーク上のコンピューターに向かうトラフィックのみがVPN接続を介して送信されるように、VPN接続を構成します。コンピュータを出る他のトラフィックは、通常のネットワーク接続を介して出ます。

次の手順に従って、スプリットトンネリングを使用するWindows VistaでVPN接続をセットアップします。

  1. コントロールパネルから[ネットワークとインターネット]を選択します。
  2. 「ネットワークステータスとタスクの表示」をクリックします。
  3. 「ネットワーク接続の管理」をクリックします。
  4. VPN接続を右クリックして、[プロパティ]を選択します。
  5. 「ネットワーク」タブを選択します。
  6. 「インターネットプロトコルバージョン4(TCP / IP v4)」を強調表示します。
  7. 「プロパティ」をクリックします。
  8. 「詳細」をクリックします。
  9. [リモートネットワークでデフォルトゲートウェイを使用する]チェックボックスをオフにします。
  10. 「OK」を3回クリックして、開いたウィンドウを閉じます。

それ以降は、企業ネットワーク宛てのトラフィックのみがVPN経由で送信されます。他のすべてのトラフィックはローカルネットワークを使用します。

編集1

Cisco VPNクライアントが使用されているという情報は元の投稿には含まれておらず、基本的にすべてを変更し、最終的なソリューションを非常に複雑にします。

最大の問題は、VPNサーバーがスプリットトンネリングを許可するように構成されている必要があることです。そうでなければ、それはあなたのコンピュータにあなたを砂袋に入れるだけです。

次に、シスコの記事「スプリットトンネリングを使用しながら暗号化されていないトラフィックを保護するためのCisco VPN Client 3.5およびCisco Integrated Clientの設定」に従って設定を試みることができます。

ただし、私の経験から、追加の構成なしで問題を解決する1つのソリューションをお勧めできます。このソリューションは、仮想マシンからCisco VPNクライアントをインストールして呼び出すだけです。その後、Ciscoクライアントがサンドバッグを試みても、コンピュータではなく仮想マシンのみをサンドバッグします。VPNが仮想マシンから使用されている間、自分のコンピューターは無料でインターネットを使用できます。

EDIT2

Cisco VPNクライアントは、自発的または強制的なトンネルを作成します。トンネルのタイプは、接続するVPN サーバーの管理者が指定します。強制トンネルは、LANを含むすべての外部コンピューターへのすべてのアクセスを遮断します。これが、私が「サンドボックス」と呼んだものです。

詳細については、以下の記事の「強制トンネリング」を参照してください。

すべてのVPNの専門家になりたい場合は、情報が多すぎるため、良い本をお勧めします。


接続にcisco vpnクライアントを使用しています。事前構成されています。接続のホスト名、ユーザー名が表示されます。ただし、パスワードは表示されません。クライアントを使用して接続する場合は、自分のユーザー名とパスワードも指定する必要があります。
Rohit Banga 2010

私が使用しているCisco VPNアダプタには、「リモートネットワークでデフォルトゲートウェイを使用する」オプションはありません。ただし、ネットワークへのデフォルトゲートウェイが1のメトリックで指定されているリストがあります。これを何らかの方法で使用できますか?
Rohit Banga 2010

1
@iamrohitbanga:私の編集を参照してください。
harrymc

はい、それはうまくいくはずです...しかし、好奇心のために、Patkosのソリューションを実装することは可能です。これを実現するために、ルーティングテーブルのエントリを体系的に変更したいと考えています。PCにプロキシサーバーをインストールした場合、特定のブラウザーからのすべてのトラフィックをサーバー経由で転送できないことを覚えておいてください。
Rohit Banga 2010

@iamrohitbanga:[リモートネットワークでデフォルトゲートウェイを使用する]オプションがない場合は、おそらくこのサイトによってサンドボックスに配置されるため、同じコンピューターで両方の接続を確立することはできません。
harrymc

0

古い質問、まだ適用されます。答えを求めてインターネットを行き来していて、うまくいくものは何も見つかりませんでした。だから私はいくつかのロジックを適用しました:NIC#1でIP v4を使用し、NIC#2でIP v6を使用するのはどうですか?

私の企業VPN(私の場合)は、すべてのIP v4トラフィックをサーバー経由でのみルーティングしました。

NIC#2の静的IPv6内部アドレスのサンプルを使用して、LAN上の別のコンピューターへのポイントツーポイント接続を正常に作成できました。常に機能し、事前/事後VPN接続は同じままです。

思考の糧。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.