כיצד להגדיר מנהרה פיצול VPN (PPTP) לקוח על אובונטו 10.04
לפעמים עליך להשתמש בחיבור VPN כדי להעניק גישה למשאבי רשת מרוחקים ולשם כך אתה משתמש ב- VPN, אך אם אינך מעוניין שכל תנועת הלקוחות שלך תעבור את קישור ה- VPN, יהיה עליך להגדיר את ה- VPN שלך כדי להתחבר במצב "מנהרה מפוצלת". הנה איך לעשות את זה על אובונטו.
הערה: ודא כי קראת את המאמר שלנו מכסה כיצד להגדיר שרת VPN עבור מבוססי דביאן לינוקס, אשר מכסה גם את התצורה של הלקוח Windows.
לפצל מה עכשיו?
המונח "מנהרה מפוצלת" מתייחס לעובדה כי הלקוח VPN יוצר "מנהרה" מהלקוח כל הדרך לשרת עבור תקשורת "פרטית".
באופן מסורתי חיבור VPN מוגדר כדי ליצור את "המנהרה" ופעם זה מעלה את כל התקשורת של הלקוח מנותב דרך "מנהרה" זה. זה היה טוב בחזרה ביום שבו חיבור VPN היו כמה מטרות חפיפה ומחמאות זה לזה:
- החיבור נועד להעניק גישה ללוחם הכביש מכל מקום.
- כל החיבורים של הלקוח צריך להיות מאובטח באמצעות עובר חומת האש של החברה.
- על מחשב הלקוח לא להיות מסוגל לחבר רשת זדונית פוטנציאלית לרשת הארגונית.
הדרך חיבור VPN של הזמן שהושג המטרה הזו, היה להגדיר את "שער ברירת המחדל" או "מסלול" של מכונת הלקוח לשרת VPN של החברה.
שיטה זו, בעוד רגשית עבור המטרות לעיל יש מספר חסרונות, espeshelly אם אתה מיישם את חיבור VPN רק את נקודת "מענק גישה":
- זה יהיה להאט את כל חוויית הגלישה של המחשב הלקוח במהירות של מהירות השרת של VPN, שהוא בדרך כלל איטי.
- זה יהיה להשבית גישה למשאבים מקומיים כמו מחשבים אחרים ברשת המקומית, אלא אם כולם מחוברים VPN, וגם אז תהיה גישה יאט כי זה צריך ללכת כל הדרך לאינטרנט ולחזור.
כדי להתגבר על חסרונות אלה ניצור חייגן קבוע VPN עם חריג אחד ראוי ראוי, כי אנחנו נגדיר את המערכת לא להשתמש בו בתור "שער ברירת המחדל" או "המסלול" כאשר מחובר.
פעולה זו תעשה את זה כך הלקוח ישתמש "VPN המנהרה" רק עבור המשאבים מאחורי שרת VPN ו יגיע לאינטרנט בדרך כלל עבור כל דבר אחר.
בואו לקבל פיצוח
הצעד הראשון הוא להיכנס "חיבורי רשת" ולאחר מכן "הגדרת VPN".
אחת הדרכים שבהן תוכל לעשות זאת היא על ידי לחיצה על סמל שולחן העבודה עבור עבודה ברשת כפי שמוצג בתמונה.
דרך נוספת היא ללכת "מערכת" -> "העדפות" -> "חיבורי רשת".
לאחר שלך על הכרטיסייה "VPN" את "חיבורי רשת" חלון תצורות, לחץ על "הוסף".
בחלון הבא אנחנו רק צריכים ללחוץ על "צור", כסוג החיבור ברירת המחדל של PPTP הוא מה שאנחנו רוצים להשתמש.
בחלון הבא לתת את חייגן שם, למלא את השער עם השרתים שלך שם DNS או כתובת ה- IP כפי שניתן לראות מהאינטרנט ולמלא את פרטי הכניסה של המשתמש.
אם השתמשת בשרת "הגדרת שרת VPN (PPTP) ב- Debian" מדריך להגדרת השרת או שאתה משתמש בלקוח זה להגדרת שרת DD-WRT PPTP, עליך גם לאפשר את אפשרויות ההצפנה MPPE לאימות.
לחץ על "מתקדם".
על "אפשרויות מתקדמות" חלון לבדוק את תיבת הסימון הראשונה עבור אפשרות MPPE, ולאחר מכן את תיבת הסימון השנייה כדי לאפשר הצפנה stateful ולחץ על "אישור".
חזרה על החלון הראשי, לחץ על הכרטיסייה "הגדרות IPv4".
בחלון תצורת הנתיבים לבדוק תיבת הסימון של "השתמש בחיבור זה רק עבור משאבים ברשת שלו".
הפעל את חיבור החיבור VPN על ידי לחיצה על הסמל "חיבורי רשת" ובחירתו.
זהו זה, עכשיו אתה יכול לגשת למשאבים בצד השרתים VPN כאילו היית על אותה רשת תוך לא להקריב את מהירות ההורדה שלך בתהליך ...
תהנה :)