Como seletivamente ignorar o cliente TUN OpenVPN para o serviço VNC?

3

Eu tenho um Mac Mini conectado à internet através de um roteador ASUS executando o firmware WRT modificado da ASUS. Todos os dispositivos possuem o software / firmware mais recente.

O Mini faz conexões agendadas para a Internet através de um cliente TUN OpenVPN rodando no Mini.

O cliente OpenVPN é configurado para rotear "all" na VPN, mas possui algumas exceções de bom senso para o tráfego de rede local.

  • Quando o Mini está NÃO conectado via OpenVPN, eu posso conectar-me a ele localmente e remotamente pelo Desktop Sharing baseado em VNC da Apple. (Controlo remoto as conexões usam o encaminhamento de porta através do roteador do gateway ASUS.)

  • Quando o Mini está conectado via OpenVPN, posso me conectar a ele como habitual na rede local, e conecte-se a ela conectando-se ao final "distante" do túnel VPN.

  • No entanto, quando a VPN é up não consigo me conectar remotamente ao Mini usando o endereço ASUS WAN + encaminhamento de porta que funciona caso contrário,

Problema:

  • Porque as conexões pela extremidade mais distante do túnel são lentas e Desajeitado, gostaria de poder me conectar remotamente ao Mini via o endereço WAN do meu ASUS, mesmo quando o túnel VPN está ativo.

Pergunta: Como eu resolveria esse problema de uma maneira simples?

  • Estou disposto a adicionar hardware adicional modesto (como mais Portas Ethernet e / ou roteadores) para realizar isso, especialmente se isso evita uma solução de software potencialmente frágil, mas um solução de software / configuração está OK.

  • Pontos extras para uma solução que funciona se o túnel é ou não para cima.

por pawneebill 28.02.2017 / 19:56

0 respostas