Kako namestiti VPN (Split PPTP) odjemalca Split Tunnel na Ubuntu 10.04
Včasih morate uporabiti povezavo VPN, da omogočite dostop do oddaljenih omrežnih virov in za to uporabite VPN, če pa ne želite, da bi vsi odjemalski promet šel skozi povezavo VPN, morate nastaviti VPN za povezavo v načinu "deljenega tunela". To naredite na Ubuntu.
Opomba: poskrbite, da ste prebrali naš članek o tem, kako namestiti strežnik VPN za Linux, ki temelji na Debianu, kar zajema tudi konfiguriranje odjemalca Windows.
Split kaj kaj zdaj?
Izraz »deljen tunel« se nanaša na dejstvo, da odjemalec VPN ustvari »predor« od odjemalca vse do strežnika za »zasebno« komunikacijo.
Običajno je povezava VPN nastavljena tako, da ustvari »predor« in ko je navzgor vse, se komunikacija odjemalca preusmeri skozi ta »tunel«. to je bilo dobro že v času, ko je bila povezava VPN nekaj ciljev, ki so se prekrivali in se medsebojno pohvalili:
- Povezava naj bi cestnemu bojevniku omogočila dostop od koderkoli.
- Vse odjemalčeve povezave je treba zavarovati s pomočjo požarnega zidu podjetja.
- Odjemalski računalnik ne sme povezati potencialno zlonamernega omrežja z omrežjem podjetja.
Način, na katerega je takratna povezava VPN dosegla ta cilj, je bil nastaviti »privzeti prehod« ali »pot« odjemalskega računalnika na poslovni strežnik VPN.
Ta metoda, čeprav ima učinek na zgoraj navedene cilje, ima več pomanjkljivosti, če se povezava VPN izvaja le za točko »odobri dostop«:
- To bo upočasnilo celotno izkušnjo deskanja računalnika odjemalca s hitrostjo prenosa hitrosti strežnika VPN, ki je običajno počasna.
- Onemogoči bo dostop do lokalnih virov, kot so drugi računalniki v lokalnem omrežju, razen če bodo vsi povezani z VPN-jem, in tudi takrat bo dostop upočasnjen, ker mora iti do interneta in se vrniti nazaj..
Da bi premagali te pomanjkljivosti, bomo ustvarili redno VPN narečje z eno izjemno izjemno opombo, ki jo bomo nastavili na sistem NE uporabite ga kot »privzeti prehod« ali »pot«, ko ste povezani.
Na ta način bo uporabnik uporabil "tunel VPN" samo za vire za strežnikom VPN in bo običajno dostopal do interneta za vse ostalo.
Pojdimo pokanje
Prvi korak je v “Omrežne povezave” in nato “Konfiguriranje VPN”..
To lahko storite tako, da kliknete ikono za omrežje, kot je prikazano na sliki.
Drug način je, da greste v “Sistem” -> “Nastavitve” -> “Omrežne povezave”.
Ko ste na kartici »VPN« v oknu »Omrežne povezave«, kliknite »Dodaj«.
V naslednjem oknu morate klikniti »Ustvari«, ker želimo uporabiti privzeto vrsto povezave PPTP.
V naslednjem oknu podajte ime klicalcu, v strežnik vnesite DNS-ime ali naslov IP, kot ga vidite na internetu, in izpolnite uporabniške poverilnice.
Če ste uporabili vodnik »Nastavitev strežnika VPN (PPTP) za Debian« za namestitev strežnika ali ga uporabljate za nastavitev PP-strežnika DD-WRT, morate omogočiti tudi možnosti MPPE za preverjanje pristnosti.
Kliknite »Napredno«.
V oknu »Napredne možnosti« preverite prvo potrditveno polje za možnost MPPE, nato pa še drugo potrditveno polje, da omogočite šifriranje s stanjem in kliknite »V redu«.
Nazaj na glavno okno kliknite zavihek »Nastavitve IPv4«.
V oknu za nastavitev poti preverite potrditveno polje »Uporabi to povezavo samo za vire v omrežju«.
Aktivirajte odjemalca za povezavo VPN s klikom na ikono »Omrežne povezave« in jo izberite.
To je to, zdaj lahko dostopate do virov na strani strežnikov VPN, kot če bi bili v istem omrežju, ne da bi pri tem žrtvovali hitrost prenosa ...
Uživajte :)