Tunelamento de um site específico por meio de uma VPN em uma NIC específica

Tunelamento de um site específico por meio de uma VPN em uma NIC específica

Tenho duas NICs em minha área de trabalho – uma interface Ethernet e uma interface WiFi. Tenho uma conexão VPN que me permite conectar-me a servidores americanos que utilizo para acessar sites como o Pandora. Posso me conectar à minha conta VPN através do WiFi, mas não através da Ethernet, pois nossa rede interna o restringe.

É possível configurar minha rede de forma que eu esteja sempre conectado em ambas as interfaces e a VPN esteja conectada através da interface WiFi e todo o tráfego de determinados sites passe pela VPN na interface WiFi e os demais simplesmente usem a interface Ethernet . Tenho batido minha cabeça por causa disso, mas realmente não encontrei uma solução.

Estou em uma máquina com Windows 7.

Responder1

Sugiro que você aprenda sobre sub-redes e roteamento IPv4. Essa é a base do que você está tentando fazer.

Com duas interfaces de rede, ambas com gateways padrão atribuídos, haverá doisrotas padrão( 0.0.0.0/0) aos quais foi atribuído ummétrica. A métrica é um valor que determina uma preferência, oucustopara usar essa rota. Na maioria dos casos, será atribuída à interface WiFi uma métrica mais alta (custo mais alto) do que a interface com fio, o que significa que a rota de menor custo – a com fio – será preferida.

(Uma vez conectada, a interface virtual VPN também pode receber uma métrica.)

Nas configurações da interface de rede você pode manipular a métrica. Ao configurar o WiFi com uma métrica inferior à do cabeado, ele preferirá usar essa interface para o gateway padrão.

NO ENTANTO, você pode descobrir que isso interromperá o acesso a sites remotos que devem passar pela interface com fio, como sites de intranet corporativa. Nesse caso, você precisará definir entradas manuais na tabela de roteamento (usando o routecomando) para os endereços que devem passar por uma interface específica.

AVISO: As políticas de TI da sua empresa podem proibir ou restringir o uso de conexões externas à Internet. Se for esse o caso, não tente contornar a segurança da rede dessa maneira. Dependendo do setor da sua empresa, isso pode custar a você ou à sua empresa multas, sanções ou perda de confiança, negócios ou emprego. Isso pode abrir a rede da sua empresa para ataques através do seu computador.

informação relacionada