Bạn đang nói chuyện chia đường hầm. Nếu bạn đã đủ quen thuộc với công cụ ROUTE.EXE dòng lệnh , bạn có thể kiểm tra các tuyến đường được đặt bởi máy khách VPN và xóa chúng. Sau đó, bạn sẽ thêm lại một cái để cho phép lưu lượng truy cập vào mạng LAN công ty của bạn truyền qua cổng VPN.
Cụ thể, bạn sẽ sử dụng
route print
... Để có danh sách các mục định tuyến. Nếu không nhìn thấy đầu ra, có vẻ như máy khách VPN của bạn đã đặt một mục nhập mặc định (0.0.0.0) với cổng là cổng ngang hàng VPN. Bạn có thể dùng
route delete 10.*
... ví dụ: để xóa tất cả các mục trỏ đến mạng 10.xxx.
Sau đó bạn có thể sử dụng
route add 10.0.0.0 mask 255.0.0.0 10.0.99.99
... Trong đó địa chỉ đầu tiên (10.0.0.0 255.0.0.0) là mạng và mặt nạ công ty của bạn và địa chỉ thứ hai là cổng từ xa.
Bạn sẽ cần chạy nó mỗi khi bạn kết nối, vì vậy bạn có thể muốn kịch bản nó.
Lưu ý bên lề: một giải pháp thay thế sẽ là thuyết phục công ty của bạn thiết lập VPN của họ để sử dụng đường hầm phân tách; một đối số cho điều này là giảm băng thông và (IANAL) giảm trách nhiệm đối với lưu lượng truy cập web phi công ty chảy qua mạng của họ.