Acesse a internet diretamente enquanto estiver conectado à VPN

0

Estou usando o Pulse Secure em um Mac OS. Quando me conecto à VPN da minha empresa, posso acessar seus servidores, mas não consigo acessar nenhum site externo.

É possível mexer com o cliente VPN para ter acesso à internet e a servidores locais?

Eu tenho procurado informações sobre o tunelamento dividido por VPN e modificando as tabelas de roteamento, mas agora me sinto presa. Existe uma solução que pode ser aplicada no lado do cliente, independentemente do cliente VPN?

    
por Adi 11.09.2018 / 20:35

2 respostas

0

É um pouco complicado, mas a primeira coisa que você vai querer fazer é ter certeza de que isso não é contra as regras de qualquer host VPN que você esteja se conectando. Se é o seu empregador, é provável que eles tenham uma política contra isso e eu não gostaria de dar-lhe informações que possam colocá-lo em água quente.

Com isso dito, o primeiro passo é obter uma imagem da sua tabela de roteamento antes e depois da conexão com a VPN.

Você pode fazer isso usando o comando: netstat -rn

Você pode usar essas 2 tabelas para comparar a tabela de roteamento com e sem VPN. O que provavelmente está acontecendo é que uma rota padrão está sendo criada, encaminhando todo o tráfego para o próximo salto no outro lado do túnel VPN. Você pode então excluir ou ajustar essa rota e / ou as métricas para rotear o tráfego no fluxo desejado.

Há boas informações sobre o roteamento OSX aqui e aqui

Eu daria mais informações, mas estou trabalhando @ agora e não posso digitar o romance necessário para dar um tutorial detalhado. Se isso não for suficiente para você começar, eu e eu responderemos de acordo (atualizando a resposta, se necessário).

    
por 11.09.2018 / 21:03
-1

Infelizmente, você já mencionou a única solução que obtém, que modifica a tabela de roteamento por conta própria. A configuração do servidor VPN diz ao seu cliente para criar uma rota padrão onde todo o tráfego deve passar. Se você tiver os administradores no computador (não conheça apple muito bem, mas suponho que tenha sudo). Também o tunelamento dividido (precisa ser confirmado) não é configurável ao seu lado (sem editar a rota).

De qualquer forma, não tenho certeza se você editar a rota por conta própria, isso vai realmente funcionar, deve tentar.

    
por 11.09.2018 / 20:58