Ich habe zwei Netzwerkkarten. Wenn ich über VPN eine Verbindung zu einem Netzwerk herstelle, muss ich über einen Proxyserver auf andere Websites zugreifen.
Ist es möglich, mit meiner anderen Netzwerkkarte eine direkte Verbindung zum Internet herzustellen, ohne den Proxy zu passieren?
Antworten:
Was Sie fragen, heißt "Split DNS" oder "Split Tunneling". Die VPN-Appliance muss dies unterstützen ODER Sie können die IP-Adresse und den Hostnamen manuell in Ihre Hosts- Datei eingeben .
Von Wie ein Split-VPN - Tunnel in Windows Vista einzurichten :
EDIT1
Die Informationen, die der Cisco VPN-Client verwendet, waren nicht im ursprünglichen Beitrag enthalten, und sie ändern im Grunde alles und erschweren jede endgültige Lösung erheblich.
Das größte Problem ist, dass der VPN-Server so konfiguriert sein muss, dass Split-Tunneling möglich ist. Andernfalls werden Sie nur in Ihrem Computer gesackt.
Zweitens können Sie versuchen, gemäß dem Cisco-Artikel Konfigurieren von Cisco VPN Client 3.5 und Cisco Integrated Client zu konfigurieren, um nicht verschlüsselten Datenverkehr während der Verwendung von Split-Tunneling zu sichern .
Aus meiner Erfahrung kann ich jedoch eine Lösung empfehlen, die das Problem ohne zusätzliche Konfiguration löst. Diese Lösung besteht einfach darin, den Cisco VPN-Client von einer virtuellen Maschine aus zu installieren und aufzurufen. Selbst wenn der Cisco-Client dann versucht, Sie einzusacken, wird nur die virtuelle Maschine und nicht Ihr Computer gesackt. Ihr eigener Computer bleibt frei und kann das Internet nutzen, während das VPN von der virtuellen Maschine aus verwendet wird.
EDIT2
Der Cisco VPN-Client erstellt einen Tunnel, der freiwillig oder obligatorisch sein kann. Der Typ des Tunnels wird vom Administrator des VPN- Servers bestimmt, zu dem Sie eine Verbindung herstellen. Der obligatorische Tunnel sperrt jeglichen Zugriff auf externe Computer, einschließlich des LAN, und ist das, was ich als "Sandbox" bezeichnet habe.
Weitere Informationen finden Sie unter Obligatorisches Tunneln in den folgenden Artikeln.
Wenn Sie ein Experte für alles VPN werden möchten, ist ein gutes Buch am meisten zu empfehlen, da es einfach zu viele Informationen gibt.
quelle
Alte Frage, noch gültig. Ich habe im Internet nach einer Antwort gesucht und nichts gefunden, was gut funktioniert hätte. Also habe ich eine Logik angewendet: Was ist mit IP v4 auf Ihrer Netzwerkkarte Nr. 1 und IP Version 6 auf Ihrer Netzwerkkarte Nr. 2?
Mein Unternehmens-VPN (in meinem Fall) leitete nur den gesamten IP v4-Verkehr über seinen Server.
Ich habe eine statische interne IPv6-Beispieladresse für NIC # 2 verwendet und konnte erfolgreich eine Punkt-zu-Punkt-Verbindung zu einem anderen Computer in meinem LAN herstellen. Funktioniert immer und bleibt die gleiche Pre / Post-VPN-Verbindung.
Denkanstöße.
quelle