Oder meine Erwartungen sind falsch.
Ich gehe davon aus, dass durch Aktivieren der Option "gesamten Datenverkehr über VPN-Verbindung senden" nicht nur Browser-http- und https-Datenverkehr über meine VPN-Verbindung gesendet wird, sondern auch helpd, terminal, misc. Anwendung und nun, ALLER Verkehr. Das ist nicht wahr. Wenn Sie die Netzwerkaktivität beobachten, scheint der Datenverkehr sowohl über das VPN als auch über die Standardverbindung zu erfolgen.
Gibt es einen Fehler im System, den ich korrigieren kann? Ist meine Erwartung falsch?
Antworten:
Der Thread Eine einfache Lösung für das Problem "gesamten Datenverkehr über VPN senden" lautet:
quelle
Ich habe nicht speziell getestet, aber wenn Sie sich den Netzwerkdurchsatz ansehen, sehen Sie, was ich erwarten würde.
Angenommen, Sie übertragen beispielsweise 100 MB von einem zufälligen Internet-Server. Die Pakete des Servers werden vollständig über die VPN-Verbindung übertragen, sodass 100 MB Datenverkehr über die VPN-Schnittstelle übertragen werden. Die VPN-Verbindung selbst wird jedoch über die Standardschnittstelle geleitet, sodass möglicherweise 110 MB (100 MB + Overhead) über die Standardschnittstelle übertragen werden.
quelle
tcpdump
oderwireshark
stattdessen. Ich benutze seit einiger Zeit OS X-VPNs und weiß mit Sicherheit, dass das, was Sie zu sehen glauben, nicht das ist, was Sie sehen.Das Routing sollte nicht vom Dienst abhängen. Die Routing-Tabelle wird verwendet, um herauszufinden, welchen Weg Sie nehmen müssen, um einen bestimmten Host / ein bestimmtes Netzwerk zu erreichen. Sie können bestimmte Dienste (unter Verwendung eines Satzes von Ports und Protokollen) nicht weiterleiten, um eine Route zu verwenden, während andere Dienste eine andere Route verwenden. Auch wenn ich etwas nicht weiß, wird es nicht so häufig sein.
Möglich ist jedoch, dass ein geteilter Tunnel verwendet wird. Dies hängt stark davon ab, wie der Router konfiguriert ist und welche VPN-Software Sie verwenden (ob Überschreibungen zulässig sind). In den meisten Fällen mögen Netzwerkadministratoren Split-Tunneling nicht und leiten (wie Sie möchten) den gesamten Datenverkehr über VPN weiter, um Überschreibungen zu verhindern (es sei denn, ein anderer VPN-Client wird verwendet :-)). Es ist zwar sicherer, aber es ist mühsam zu arbeiten und gleichzeitig Musik zu streamen.
Mit dem Befehl traceroute können Sie sehen, welchen Pfad der Verkehr für ein bestimmtes Ziel nimmt.
Sie können versuchen, das Standard-Gateway zu ändern und den gesamten Datenverkehr in VPN zu leiten, sobald die Verbindung hergestellt ist. Dies hängt jedoch davon ab, ob es auf der anderen Site eine Route zum Internet für VPN-Verbindungen gibt, da diese möglicherweise nur das lokale Netzwerk kennt.
quelle