Как избежать всего интернет-трафика, проходящего через VPN-соединение при его установлении
Я пытаюсь решить следующую проблему: мне нужно подключиться к маршрутизатору Mikrotik моей компании, чтобы связаться с сервером NAS компании. Это работает хорошо. Но если я все время остаюсь на связи, то весь мой интернет-трафик проходит через VPN-соединение, и, следовательно, он мучительно медленный. Итак, как я могу заставить свой интернет-трафик избегать VPN-соединения? Я считаю, что это можно решить с помощью настроек VPN в Network Manager (GUI), но отметка "использовать только для локальных ресурсов" на маршрутах в IPv4 просто не работает - в этом случае VPN-соединение установлено, интернет избегает VPN, но не работает добраться до сервера NAS. Какие-либо предложения?
1 ответ
У вас должен быть маршрут к вашему NAS-серверу, который идет по VPN. Маршрут по умолчанию в VPN, по-видимому, является способом достижения этого (зависит от деталей вашей сетевой конфигурации и среды).
Да, "использовать только для локальных ресурсов" настраивает наличие detault-маршрута.
Часто вы получаете автоматически определенные маршруты для доступа к ресурсам VPN. Если этого не произойдет, это может быть неверная конфигурация на сервере VPN, на вашей стороне или ошибка.
Независимо от того, работает ли это автоматически, вы также можете добавить ручные, статические маршруты. Узнайте IP-адрес, который вы хотите достичь (ping NAS-SERVER
или спросите своего админа). Возможно, вы добавляете не только маршрут к этому одному IP-адресу, но и целую подсеть (например, 10.0.0.0/8). Вы можете настроить это в своем графическом интерфейсе NetworkManager. После этого повторно активируйте ваше VPN-соединение.
Проверьте назначенные маршруты с ip route
,
Вы также можете попробовать traceroute -n NAS-SERVER
чтобы увидеть, как ваши IP-пакеты принимают.