VPN: Как мой компьютер узнает, отправлять ли пакеты через удаленную сеть или локальную сеть?

1

Несколько вопросов относительно VPN.

  1. Когда я пингую удаленный хост (google.com) по IP-адресу, отправляются ли пакеты через локальный шлюз или удаленный шлюз? Где эти пакеты маршрутизируются по умолчанию, и это настраиваемый параметр?

  2. Должен ли мой VPN-туннель быть в другой подсети, чем моя локальная сеть? А также...

  3. Как разрешаются DNS-запросы? Еще раз интересно, куда направляются эти запросы, когда присутствуют две сети.

Спасибо за ваш опыт и знания по этому вопросу.

Scandalist
источник

Ответы:

1

Да, настройка настраивается. В Windows настройкой по умолчанию является маршрутизация всего трафика через VPN, но вы можете снять флажок в дополнительных настройках TCP / IP для подключения VPN, чтобы отключить эту функцию:

  1. щелкните правой кнопкой мыши ваше VPN-соединение и выберите Свойства
  2. щелкните вкладку «Сеть» и дважды щелкните «Протокол Интернета версии X (TCP / IPvX)»
  3. нажмите Дополнительно ...
  4. установите или снимите флажок «Использовать шлюз по умолчанию в удаленной сети»

    расширенный диалог настроек TCP / IP в Windows 7

  5. Нажмите OK во всех диалоговых окнах, чтобы сохранить настройки.

(Обратите внимание, что вы захотите повторить шаги 2-4 для IPv6 и IPv4. Все интернет-провайдеры в настоящее время используют IPv4, но многие уже начали переход на IPv6 и уже поддерживают его.)

Не отмечено: VPN будет использоваться только для трафика в / из удаленной сети, а весь другой трафик (включая интернет-трафик) будет направляться через вашу локальную сеть.

Проверено (по умолчанию): VPN будет использоваться для маршрутизации всего трафика за пределами вашей локальной сети.

грабить
источник
Понимаю. Так есть ли смысл размещать мою локальную сеть в отдельной подсети?
Скандал
Это зависит. Это почти предел моего опыта, но я думаю, что если VPN-канал является постоянным мостом между двумя сетями, то, возможно, будет хорошо, если они будут использовать одну подсеть - при условии, что вы можете гарантировать, что не будет никакого имени хоста или конфликты IP-адресов. Но я подозреваю, что поскольку вы настраиваете VPN-соединение на своем компьютере, а не на маршрутизаторе, вы не пытаетесь соединить сети и, следовательно, должны назначать две разные непересекающиеся подсети.
ограбить