Paksa lalu lintas menjauh dari terowongan VPN [duplikat]


1

Kemungkinan Gandakan:
Bagaimana cara menggunakan satu koneksi ke internet untuk VPN dan lainnya untuk mengakses situs web lain?

Saya menggunakan klien Cisco Any Connect VPN, versi 2.5.2011, untuk bekerja. Perusahaan saya juga menggunakan firewall kejam bernama "IronPort" untuk semua lalu lintas - termasuk lalu lintas SSL - di domain kerja saya.

Saya hanya menggunakan terowongan VPN untuk koneksi desktop jarak jauh. Apakah ada cara untuk memaksa semua lalu lintas lainnya melalui koneksi lokal saya dan bukan terowongan? Masalahnya adalah, begitu saya terhubung ke VPN, browser lokal saya harus keluar dari Ironport dan Websense.

Komputer saya menjalankan Windows 7 Home Premium.

Jawaban:


3

Seperti yang ditunjukkan Harrymc dalam pertanyaan terkait dalam komentarnya, Anda perlu melihat "split-tunneling" agar komputer Anda menggunakan gateway lokal Anda alih-alih gateway perusahaan (melalui VPN) untuk keluar ke Internet. Tapi setelah mengatakan itu ...

Klien Cisco Any Connect VPN dapat (dan biasanya) dikonfigurasikan dari sisi server oleh staf TI. Mereka harus memungkinkan Anda untuk dapat membagi terowongan, dan mereka dapat mengaturnya dengan keras untuk tidak mengizinkan akses Internet lainnya saat VPN terhubung (lebih aman, karena tidak memungkinkan Anda membiarkan 'nasties' masuk pada koneksi Internet Anda, dan kemudian masuk ke jaringan mereka melalui VPN, melewati firewall publik, solusi anti-malware, dll. Jadi, Anda kemungkinan besar harus berbicara dengan orang-orang yang bertanggung jawab atas 'ujung lain' VPN itu untuk membuatnya berfungsi.


Saya pikir ini salah. Selama pengguna Anda adalah Admin lokal, Anda selalu dapat mengatur rute Anda sendiri tidak peduli bagaimana klien VPN mengacaukannya. Kecuali jika klien mengambil alih tumpukan sistem, Anda selalu dapat menggunakan cara yang disarankan oleh Kyle untuk melewati batasan apa pun.
billc.cn

Mungkin ada cara untuk melakukan ini jika diretas dengan benar, tetapi intinya adalah saya telah berbicara dengan orang-orang jaringan kami dan itu akan menjadi pelanggaran kebijakan keamanan kami jadi saya kira saya harus menyerah pada yang satu ini :(
javamonkey79
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.