特定の NIC 上の VPN を介して特定のサイトをトンネリングする

特定の NIC 上の VPN を介して特定のサイトをトンネリングする

私のデスクトップには、イーサネット インターフェイスと WiFi インターフェイスの 2 つの NIC があります。VPN 接続を使用して、Pandora などのサイトにアクセスするために使用するアメリカのサーバーに接続できます。WiFi 経由では VPN アカウントに接続できますが、社内ネットワークで制限されているため、イーサネット経由では接続できません。

常に両方のインターフェースに接続し、VPN を WiFi インターフェース経由で接続し、特定のサイトからのすべてのトラフィックを WiFi インターフェース上の VPN 経由で送信し、他のサイトは単にイーサネット インターフェースを使用するようにネットワークを構成することは可能ですか。私はこれについて頭を悩ませていますが、解決策はまだ見つかっていません。

私は Windows 7 マシンを使用しています。

答え1

IPv4 サブネットとルーティングについて学ぶことをお勧めします。それがあなたがやろうとしていることの基礎です。

デフォルトゲートウェイが割り当てられた2つのネットワークインターフェースがある場合、2つのデフォルトルート0.0.0.0/0)それぞれに割り当てられたメトリックメトリックは、好みを決定する値、または料金そのルートを使用することになります。ほとんどの場合、WiFi インターフェイスには有線インターフェイスよりも高いメトリック (高いコスト) が割り当てられるため、コストの低いルート (有線) が優先されます。

(接続されると、VPN 仮想インターフェイスにメトリックが割り当てられる場合もあります。)

ネットワーク インターフェイス設定では、メトリックを操作できます。WiFi を有線よりも低いメトリックに設定すると、そのインターフェイスがデフォルト ゲートウェイとして優先的に使用されます。

ただし、これにより、企業のイントラネット サイトなど、有線インターフェイスを経由する必要があるリモート サイトへのアクセスが切断される可能性があります。この場合、特定のインターフェイスを経由する必要があるrouteアドレスに対して、手動でルーティング テーブル エントリを設定する必要があります ( コマンドを使用)。

警告: 会社の IT ポリシーにより、外部インターネット接続の使用が禁止または制限されている場合があります。その場合は、この方法でネットワーク セキュリティを回避しないでください。会社の業種によっては、あなたまたは会社に罰金、制裁、または信頼、取引、雇用の喪失をもたらす可能性があります。会社のネットワークが、あなたのコンピューターを通じて攻撃を受ける可能性があります。

関連情報