Ou mes attentes sont fausses.
Je m'attends à ce que la vérification de "Envoyer tout le trafic via la connexion VPN" envoie non seulement le trafic http et https du navigateur via ma connexion VPN, mais aussi helpd, terminal, misc. application, et bien, TOUT le trafic. Ce n'est pas vrai. En regardant l'activité du réseau, il semble que le trafic passe par le VPN et la connexion par défaut.
Y a-t-il une erreur dans le système, que je peux corriger? Mon attente est-elle fausse?
Réponses:
Le fil Une solution simple pour un problème «Envoyer tout le trafic via VPN» dit:
la source
Je n'ai pas testé spécifiquement, mais si vous regardez le débit du réseau, vous voyez ce à quoi je m'attendrais.
Supposons, par exemple, que vous transférez 100 Mo à partir d'un serveur Internet aléatoire. Les paquets du serveur sont entièrement transférés via la connexion VPN, vous verrez donc 100 Mo de trafic passer par l'interface VPN. Mais la connexion VPN elle - même est routée sur l'interface par défaut, vous verrez donc peut-être 110 Mo (100 Mo + frais généraux) passer par l'interface par défaut.
la source
tcpdump
ou à lawireshark
place. J'utilise OS X VPN depuis un certain temps et je sais avec certitude que ce que vous pensez que vous voyez n'est pas ce que vous voyez.Le routage ne doit pas dépendre du service. La table de routage est utilisée pour déterminer le chemin à prendre pour atteindre un certain hôte / réseau. Vous ne pouvez pas router certains services (en utilisant un ensemble de ports et de protocoles) pour utiliser une route tandis que d'autres services pour utiliser une autre route. Même si je ne sais pas quelque chose, ce ne sera pas si courant.
Ce qui est possible, cependant, c'est que le tunnel divisé est utilisé. Cela dépend fortement de la configuration du routeur et du logiciel VPN que vous utilisez (s'il autorise les remplacements). Dans la plupart des cas, les administrateurs réseau n'aiment pas le tunneling fractionné et (comme vous le souhaitez) acheminer tout le trafic via VPN interdisant toute substitution (sauf si un autre client VPN est utilisé :-)). Bien qu'il soit plus sûr, il est difficile de travailler et disons diffuser de la musique en même temps.
Vous pouvez utiliser la commande traceroute pour voir le chemin emprunté par le trafic pour une destination particulière.
Vous pouvez essayer de changer la passerelle par défaut et diriger tout le trafic vers le VPN une fois la connexion établie. Cependant, cela dépendra de l'existence ou non d'une route vers Internet sur l'autre site pour les connexions VPN, car il peut ne connaître que le réseau local.
la source