O que faz o “Enviar todo o tráfego através da conexão VPN” do Mac?

9

Estou usando o OSX Mavericks no momento. Olhando através de opções de VPN (L2TP no meu caso), vejo que é possível "Enviar todo o tráfego através de conexão VPN".

No entanto, não consigo descobrir se não clico nele, que tráfego passa pela conexão VPN e o que não passa? Posso especificar isso? E se eu clicar nele, significa que mesmo o tráfego de sub-rede local passa por essa conexão VPN?

Mais geralmente, estou realmente tentando descobrir o que essa caixa de seleção significa.

    
por Ana 05.05.2014 / 18:15

2 respostas

6

Da ajuda do Mavericks:

Select “Send all traffic over VPN connection” to send all network traffic over the VPN connection regardless of the network service you use, such as Wi-Fi or Ethernet.

Para um exemplo do mundo real, se você tivesse uma configuração de VPN para encapsular a rede corporativa pela Internet, a VPN só enviaria tráfego de 'intranet' pelo túnel da VPN. Por exemplo, se você quisesse acessar o link , ele enviaria pacotes pela VPN, mas acessando link aconteceria fora da VPN.

Ao clicar na caixa de seleção, todo o tráfego passaria pelo túnel da VPN. Na prática, você pode não querer que o seu tráfego pessoal (webmail, navegação pessoal, etc.) passe pela VPN da sua empresa, já que provavelmente seria registrado e também pode ser mais lento do que apenas usar sua conexão com a Internet.

    
por 05.05.2014 / 19:44
1

Se você quiser substituir a VPN, basta adicionar uma rota mais específica. Rotear todo o tráfego "local" depois de conectar a VPN enviando este comando no terminal:

sudo route add 192.168.0.0/16 192.168.1.1

Pelo que posso dizer, marcar a caixa na pergunta original simplesmente adiciona uma rota assim:

Destination        Gateway            Flags        Refs      Use   Netif Expire
default            link#21            UCS           190        0    ppp0

Caso contrário, o servidor VPN informará aos clientes que rotas adicionar, assim você poderá ver várias rotas individuais para as redes privadas ou poderá ver apenas a mesma rota padrão, como acima.

Para ver as rotas, no terminal, execute netstat -rn . Embora você queira usar more ou head para ver somente os mais importantes no topo:

netstat -rn | head -n20
    
por 14.02.2018 / 19:00