ผู้รับเหมาของฉันต้องการ VPN เพื่อเข้าถึงทรัพยากรบางอย่างจากฝั่งของพวกเขา
ฉันใช้ VPN ในตัวของ Windows และโดยค่าเริ่มต้นการรับส่งข้อมูลทั้งหมดจะถูกส่งผ่าน VPN นี้ ดังนั้นฉันจึงใช้ "Split Tunneling" เพื่อกำหนดเส้นทางเฉพาะการรับส่งข้อมูลผ่าน VPN นี้
ฉันวิ่ง:
Set-VPNConnection -ชื่อ "MyVPN" -SplitTunneling $True
และตรวจสอบกับ http://api.ipify.org/ หาก IP ของฉันเปลี่ยนไป - และดูเหมือนว่าจะกำหนดเส้นทางการรับส่งข้อมูลได้สำเร็จโดยไม่ต้องใช้ VPN (IP ของฉันไม่ได้เปลี่ยนแปลง)
จากนั้นฉันเพิ่มกฎสำหรับกำหนดเส้นทางที่อยู่ IP เฉพาะผ่าน VPN นี้และใช้งานได้อีกครั้ง ฉันสามารถเข้าถึงทรัพยากรและในขณะเดียวกันก็เปิด IP ของฉัน http://api.ipify.org/ ไม่เปลี่ยนแปลง
อินเทอร์เฟซ netsh ipv4 เพิ่มเส้นทาง <my_desired_address>/32 "MyVPN"
ดูเหมือนว่าจะใช้งานได้ แต่ฉันไม่แน่ใจว่าการตั้งค่าของฉันถูกต้องหรือไม่ ฉันไม่แน่ใจว่า "IP ไม่เปลี่ยนแปลง" เป็นหลักฐานเพียงพอหรือไม่ว่าการตั้งค่านี้ทำงานตามที่ตั้งใจไว้
นี่คือลักษณะของตารางเส้นทางของฉันในตอนนี้ (เมื่อฉันเปิดใช้งาน VPN นี้):
มันค่อนข้างยุ่ง แต่ฉันทำเครื่องหมายแถวเฉพาะที่สำคัญ:
- ด้วยเส้นสีเขียว ฉันทำเครื่องหมายกฎที่ฉันเพิ่มด้วยคำสั่งด้านบน
- ด้วยเส้นสีแดง ฉันทำเครื่องหมายกฎอื่นๆ ที่กำหนดเป้าหมาย VPN นี้อย่างชัดเจน
- ด้วยเส้นสีส้ม ฉันทำเครื่องหมายแถวที่ฉันคิดว่าถูกเพิ่มเข้ามาหลังจากที่ฉันสร้าง VPN นี้ ดังนั้นมันอาจจะเกี่ยวข้องกับ VPN นี้ด้วย
ดังนั้นฉันเดาว่าคำถามคือ - ฉันจำเป็นต้องมีกฎนี้หรือไม่?
- 10.x.x.x/32 -> MyVPN
- 83.x.x.x/32 -> 192.168.0.1
- 224.0.0.0/4 -> MyVPN
- 225.225.225.225/32 -> MyVPN
ความหมายของกฎสองข้อสุดท้ายนี้คืออะไร?