VPN Para chutar para certos domínios

2

Estou usando o Tunnelblick para Mac e fiquei me perguntando se é possível limitar apenas o tráfego da VPN a ser roteado para determinados domínios / ou se há uma maneira diferente de limitá-lo. Isso atrasa o resto das minhas conexões, mas eu sinto que não deveria ser uma solução para tudo ou nada.

    
por MrMaksimize 10.05.2011 / 16:40

4 respostas

2

As conexões VPN estão localizadas na camada IP ou TCP da pilha de rede. Os domínios estão localizados no nível do aplicativo. Em conseqüência, um cliente VPN, como o tunnelblick, não pode limitar o tráfego com base em domínios, já que esse conceito não tem sentido no nível da rede em que o tunnelblick funciona.

Para fazer isso, você teria que investigar o uso de proxies, que podem inspecionar os pacotes na camada de aplicação e tomar decisões sobre como lidar com eles.

Geralmente, uma lentidão indicaria que muito tráfego está fluindo pela conexão VPN. Isso pode acontecer se o servidor VPN estiver configurado para rotear todo o tráfego pela VPN, em vez de apenas as redes às quais você se conecta. Se você puder postar sua tabela de roteamento aqui, enquanto estiver conectado à VPN, posso lhe dizer mais.

    
por 10.05.2011 / 18:31
0

a limitação deve ser feita como rotas de rede, e seu administrador deve mencionar as sub-redes que devem ser roteadas através da conexão VPN na configuração do servidor.

Você sempre pode alterar sua tabela de roteamento usando o comando route .

    
por 10.05.2011 / 18:23
0

O acesso VPN está no meio da banda IP ou TCP da pilha de arranjos.

Os domínios estão no nível do appliance. Em efeitos posteriores, um candidato a VPN, como o tunnelblick, não pode absolu- tar o transporte com base em domínios, já que esse conceito é absurdo no arranjo que funciona como área de trabalho do tunnelblick.

No ajuste para fazer isso, você aceitaria participar dos proxies do appliance, que podem auditar os pacotes na faixa do appliance e novamente tomar decisões sobre como lidar com eles.

    
por 13.05.2011 / 03:40
-1

Eu não acredito que exista um mecanismo embutido no tunnelblick para fazer isso. Você pode conseguir alguma limitação de taxa usando 'ipfw' usando o destino redes para distinguir entre VPNs ou globalmente no tráfego VPN. por exemplo, acelere a largura de banda com o ipfw

Há também um aplicativo chamado Limite de velocidade , que pode ser de alguma utilidade Eu não usei isso para o tráfego de VPN antes.

    
por 10.05.2011 / 17:58