Ich möchte meinen gesamten Netzwerkverkehr nicht an VPN senden, wenn ich von zu Hause aus (über VPN) mit dem Netzwerk meines Unternehmens verbunden bin. Wenn ich beispielsweise von zu Hause aus arbeite, möchte ich in der Lage sein, alle meine Dateien in der Time Capsule zu Hause zu sichern und trotzdem auf das interne Netzwerk des Unternehmens zuzugreifen.
Ich verwende den integrierten VPN-Client von Leopard. Ich habe versucht, das Kontrollkästchen "Alle Daten über eine VPN-Verbindung senden" zu deaktivieren. Wenn ich das tue, verliere ich den Zugriff auf die internen Websites meines Unternehmens, sei es per Curl oder über den Webbrowser (obwohl interne IP-Adressen noch erreichbar sind). Es wäre ideal, wenn ich eine Reihe von IP-Adressen oder Domänen auswählen könnte, die über VPN weitergeleitet werden sollen, und den Rest in meinem eigenen Netzwerk behalten könnte. Ist dies mit Leopards integriertem VPN-Client möglich? Wenn Sie Software-Empfehlungen haben, würde ich sie gerne auch hören.
quelle
Antworten:
Erstellen Sie die Datei / etc / ppp / ip-up mit folgendem Inhalt:
<SUBNET>
Wenn Sie das Subnetz ersetzen , möchten Sie das Routing über VPN durchführen (z. B. 192.168.0.0/16).als root ausführen:
Diese Datei wird jedes Mal ausgeführt, wenn Sie eine Verbindung zu VPN herstellen.
Die Parameter für das Skript:
$1
: Die VPN-Schnittstelle (zBppp0
)$2
: Unbekannt, war0
in meinem Fall$3
: IP des VPN-Servers$4
: VPN-Gateway-Adresse$5
: Reguläres (nicht-vpn) Gateway für Ihre LAN-Verbindungenquelle
/etc/ppp/ip-up
damit ich die Routen entsprechend hinzufügen kann? Wird der benutzerfreundliche VPN-Name als sechstes Argument übergeben (ipparam
)?Ich wollte etwas Ähnliches machen. Verbinden Sie das VPN und routen Sie dann ein zusätzliches Netzwerk über dieses VPN. Am Ende habe ich Folgendes von Applescript erhalten:
Sie müssen
"Work"
den Namen Ihrer VPN-Verbindung,192.168.1.1
Ihre Gateway-Adresse und172.16.0.0/16
die Adresse des Netzwerks ändern , zu dem Sie eine Route einrichten möchten. Zusätzliche Netzwerke können hinzugefügt werden, indem die letzte Zeile mit anderen Adressen wiederholt wird.quelle
192.168.1.1
Ihr Router im VPN oder der Router im LAN? Und müssen Sie die Standardroute nicht auf Ihr LAN zurücksetzen?In den Netzwerkeinstellungen unter MacOS gibt es eine versteckte Funktion : Sie können Schnittstellen sortieren .
Öffnen Sie die Systemeinstellungen -> Netzwerk -> Klicken Sie
gear
unten links auf ->Set service Order...
Es ist wichtig, dass Sie Ihre Netzwerkschnittstellen in der Reihenfolge sortieren, in der sie verwendet werden sollen. Wenn ALLE Nicht-LAN-Daten an das VPN gesendet werden sollen, stellen Sie die VPN-Schnittstelle oben ein. Sortieren Sie wie folgt
So nicht:
Auf diese Weise müssen Sie die folgenden Einstellungen nicht überprüfen
Session Options
:✅ Bei
L2TP VPN
Verbindung getestetquelle
Ich habe online nachgeschaut, ob ich etwas finden kann. Soweit ich weiß, möchten Sie Ihren Computer wie gewohnt verwenden und gleichzeitig eine Verbindung zu firmeninternen Websites herstellen müssen eine benutzerdefinierte Routing-Tabelle einrichten.
Dieser Link gilt anscheinend nur für 10.4, aber das Kommandozeilen-Zeug funktioniert möglicherweise immer noch.
quelle