Tunelando um site específico através de uma VPN em uma NIC específica

0

Eu tenho dois NICs no meu desktop - uma interface Ethernet e uma interface WiFi. Eu tenho uma conexão VPN que me permite se conectar a servidores americanos que eu uso para acessar sites como o Pandora. Eu posso me conectar à minha conta VPN através do WiFi, mas não através da Ethernet, pois a nossa rede interna a restringe.

É possível configurar minha rede de forma que eu esteja sempre conectado nas duas interfaces e a VPN esteja conectada através da interface WiFi e todo o tráfego de sites particulares atravesse a VPN na interface WiFi e os outros simplesmente usem a interface Ethernet. Eu tenho batido minha cabeça sobre isso, mas realmente não encontrei uma solução.

Estou em uma máquina com Windows 7.

    
por Mridang Agarwalla 06.09.2012 / 14:21

1 resposta

1

Sugiro que você aprenda sobre sub-redes e roteamento IPv4. Essa é a base do que você está tentando fazer.

Com duas interfaces de rede que têm gateways padrão atribuídos, haverá duas rotas padrão ( 0.0.0.0/0 ), cada uma delas com uma métrica . A métrica é um valor que determina uma preferência ou custo para usar essa rota. Na maioria dos casos, a interface WiFi receberá uma métrica mais alta (custo mais alto) do que a interface com fio, o que significa que a rota de menor custo - a com fio - será a preferida.

(Uma vez conectado, a interface virtual da VPN também pode receber uma métrica.)

Nas configurações da interface de rede, você pode manipular a métrica. Ao definir o Wi-Fi com uma métrica menor que a cabeada, ele preferirá usar essa interface para o gateway padrão.

No entanto, você pode descobrir que isso quebrará o acesso a sites remotos que devem passar pela interface com fio, como sites de Intranet corporativa. Nesse caso, você precisará definir entradas manuais da tabela de roteamento (usando o comando route ) para os endereços que precisam passar por uma interface específica.

AVISO: as políticas de TI da sua empresa podem proibir ou restringir o uso de conexões externas com a Internet. Se esse for o caso, não tente ignorar a segurança de rede dessa maneira. Dependendo do setor da sua empresa, isso pode custar a você ou à sua empresa multas, sanções ou perda de confiança, negócios ou emprego. Pode abrir a rede da sua empresa para atacar através do seu computador.

    
por 06.09.2012 / 17:47