Macの「VPN接続を介してすべてのトラフィックを送信する」とは何ですか?


12

現在、OSX Mavericksを使用しています。VPNオプション(私の場合はL2TP)を見ると、「VPN接続を介してすべてのトラフィックを送信する」ことが可能であることがわかります。

しかし、クリックしないと、VPN接続を通過するトラフィックと通過しないトラフィックを把握できません。これを指定できますか?クリックすると、ローカルサブネットトラフィックもこのVPN接続を経由することになりますか?

より一般的には、このチェックボックスの意味を理解しようとしています。

回答:


8

マーベリックスのヘルプから:

Wi-Fiやイーサネットなどの使用しているネットワークサービスに関係なく、VPN接続を介してすべてのネットワークトラフィックを送信するには、[VPN接続を介してすべてのトラフィックを送信する]を選択します。

実際の例では、インターネットを介して企業ネットワークにトンネリングするVPN設定がある場合、VPNは「イントラネット」トラフィックをVPNトンネル経由でのみ送信します。だから、例えば、あなたがアクセスしたい場合のhttp://mycompany.intranet/これはVPN経由でパケットを送信しますが、アクセスhttp://apple.comを VPNの外側が起こるでしょう。

チェックボックスをクリックすると、すべてのトラフィックがVPNトンネルを通過します。実際には、個人のトラフィック(Webメール、個人のWebブラウジングなど)が会社のVPNを通過したくない場合があります。これは、ログに記録される可能性が高く、生のインターネット接続を使用するよりも遅い場合があるためです。


4
そして、mycompany.intranetがVPNを通過し、apple.comが通過しないことをコンピュータにどのように伝えますか?
Ana

3
@AnaこれはVPN自体が宣言するものです。IP XYZの場合、このIPを通過するなどのルールが追加されます
slhck

3
そして、どうすればそれらのルールが何であるかを確認できますか?ユーザーと同じように、VPN構成にアクセスできません。
Nerian、2016年

3

VPNを上書きする場合は、より具体的なルートを追加するだけです。端末に次のコマンドを送信して、VPNに接続した後、すべての「ローカル」トラフィックをルーティングします。

sudo route add 192.168.0.0/16 192.168.1.1

私が言えることから、元の質問のボックスをチェックすると、次のようなルートが追加されます:

Destination        Gateway            Flags        Refs      Use   Netif Expire
default            link#21            UCS           190        0    ppp0

それ以外の場合、VPNサーバーはクライアントにどのルートを追加するかを指示するため、プライベートネットワークの個々のルートの束が表示される場合や、上記と同じデフォルトのルートが表示される場合があります。

ルートを確認するには、ターミナルでを実行しnetstat -rnます。重要なものだけを利用しmoreたりhead、上部に表示したりすることもできます。

netstat -rn | head -n20
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.