Ich verwende Tunnelblick für Mac und habe mich gefragt, ob es möglich ist, die Weiterleitung des VPN-Verkehrs nur für bestimmte Domänen zu beschränken bzw. ob es eine andere Möglichkeit gibt, dies zu begrenzen. Es verlangsamt den Rest meiner Verbindungen ziemlich, aber ich habe das Gefühl, es sollte nicht nur eine Alles-oder-Nichts-Lösung sein.
netstat -r -n
, der Befehl zum Bearbeiten der Tabelle istroute
.Die Einschränkung sollte in Form von Netzwerkrouten erfolgen, und Ihr Administrator sollte in der Serverkonfiguration die Subnetze angeben, die über die VPN-Verbindung weitergeleitet werden sollen.
Sie können die Routing-Tabelle jederzeit mit dem
route
Befehl ändern .quelle
Der VPN-Zugriff erfolgt im IP- oder TCP-Band des Arrangement-Stacks.
Domänen befinden sich auf Appliance-Ebene. Im Nachhinein kann ein VPN-Bewerber wie tunnelblick das Domain-basierte Karting nicht absolutieren, da dieses Konzept bei der Anordnung absurd ist, die ähnlich wie bei einem Gebiets-Tunnelblick funktioniert.
Wenn Sie dies anpassen, akzeptieren Sie die Teilnahme an Appliance-Proxys, die die Pakete auf dem Appliance-Band überwachen und erneut Entscheidungen darüber treffen können, wie sie gehandhabt werden sollen.
quelle
Ich glaube nicht, dass es in tunnelblick dafür einen eingebauten Mechanismus gibt. Möglicherweise können Sie mit 'ipfw' eine gewisse Geschwindigkeitsbegrenzung erzielen, indem Sie die Zielnetzwerke verwenden, um zwischen VPNs oder globalem VPN-Datenverkehr zu unterscheiden. zB Bandbreite mit ipfw drosseln
Es gibt auch eine App namens Speed Limit, die von Nutzen sein kann, obwohl ich sie bisher noch nicht für den VPN-Verkehr verwendet habe.
quelle