OS X'sD Gửi tất cả lưu lượng truy cập qua kết nối VPN dường như không thành công


8

Hoặc kỳ vọng của tôi là sai.

Tôi hy vọng rằng việc kiểm tra "Gửi tất cả lưu lượng truy cập qua kết nối VPN" sẽ gửi không chỉ lưu lượng truy cập http và https của trình duyệt qua kết nối VPN của tôi, mà còn giúp đỡ, thiết bị đầu cuối, linh tinh. ứng dụng, và tốt, TẤT CẢ lưu lượng. Đây không phải là sự thật. Bằng cách xem hoạt động của mạng, có vẻ như lưu lượng truy cập sẽ đi qua cả VPN và kết nối mặc định.

Có một lỗi trong hệ thống, mà tôi có thể sửa chữa? Là kỳ vọng của tôi sai?


Tôi tin rằng có một lỗi trong OS X. Tôi thiết lập một VPN khác tại một địa chỉ IP khác và sau đó định cấu hình hệ thống của tôi để kết nối với nó. Kết nối trước đó đã bị xóa. Bất chấp những gì hệ thống hiển thị, bây giờ tôi thấy lưu lượng truy cập đến các địa chỉ không phải là địa chỉ của dịch vụ VPN, PLUS, lưu lượng truy cập sẽ đến địa chỉ VPN trước đó (đã xóa)! Quan điểm của tôi khi sử dụng VPN là bảo mật khi đi du lịch. Có vẻ như chúng tôi không thể tin tưởng dịch vụ VPN của OS X.
Michael Prescott

Có vẻ hợp lý khi cho rằng hầu hết mọi người tin tưởng cài đặt VPN của OS X không biết về rò rỉ. Không có nhiều VPN nếu bạn "rò rỉ". Có lẽ điều này có liên quan, nhưng với lưu lượng truy cập tôi thấy tôi nghĩ nó không chỉ là "Rò rỉ DNS". dnsleaktest.com/what-is-a-dns-leak.html
Michael Prescott

Câu trả lời:


10

Chủ đề Một bản sửa lỗi đơn giản cho vấn đề 'Gửi tất cả lưu lượng truy cập qua VPN' cho biết:

Khi thiết lập VPN trên Máy chủ OS X của tôi tại văn phòng, tôi đã gặp sự cố khi nhận tùy chọn máy khách OS X "Gửi tất cả lưu lượng truy cập qua VPN" để thực sự làm theo những gì nó nói. Trong thực tế, cài đặt dường như không thay đổi gì trên máy khách của tôi. Sau khi googling và tìm kiếm các diễn đàn thảo luận của Apple, tôi không thể tìm thấy bất cứ điều gì cụ thể cho vấn đề của mình, vì vậy tôi muốn tiết lộ giải pháp ở đây cho người khác thưởng thức.

Chỉ cần truy cập Tùy chọn mạng của bạn , mở Cấu hình cổng mạng và kéo mục VPN vào đầu danh sách.

Điều này dường như buộc tất cả lưu lượng TCP / IP qua VPN cho dù cài đặt "Gửi tất cả lưu lượng truy cập qua VPN" là gì, nhưng chỉ khi bạn được kết nối với VPN. Tôi không nghĩ rằng đây là một giải pháp lý tưởng, nhưng ít nhất nó cho phép tôi vượt qua tất cả lưu lượng truy cập của mình khi đi du lịch.


2

Tôi chưa kiểm tra cụ thể, nhưng nếu bạn đang xem thông lượng mạng, bạn sẽ thấy những gì tôi mong đợi.

Giả sử, ví dụ, bạn chuyển 100MB từ một số máy chủ internet ngẫu nhiên. Các gói của máy chủ được truyền hoàn toàn qua kết nối VPN, vì vậy bạn sẽ thấy 100 MB lưu lượng truy cập qua giao diện VPN. Nhưng bản thân kết nối VPN được định tuyến qua giao diện mặc định, vì vậy bạn sẽ thấy có thể 110MB (100 MB + phí) trên giao diện mặc định.


Tôi thấy lưu lượng truy cập đi từ hệ thống đến cả địa chỉ IP VPN và IP của điểm đến cuối cùng. Tôi hy vọng sẽ thấy lưu lượng truy cập qua lại giữa các địa chỉ IP VPN. Điều này có sai không?
Michael Prescott

Làm thế nào bạn nhìn vào giao thông?
Gordon Davisson

Little Snitch và Charles Proxy, cộng với tôi có thể xác minh trong nhật ký bộ định tuyến.
Michael Prescott

Hãy thử sử dụng tcpdumphoặc wiresharkthay vào đó. Tôi đã sử dụng OS X VPN khá lâu và tôi biết chắc chắn rằng những gì bạn nghĩ bạn đang thấy không phải là những gì bạn đang thấy.
bahamat

0

Định tuyến không nên phụ thuộc vào dịch vụ. Bảng định tuyến được sử dụng để tìm ra đường đi nào để đến một máy chủ / mạng nhất định. Bạn không thể định tuyến một số dịch vụ (sử dụng một bộ cổng & giao thức) để sử dụng một tuyến trong khi các dịch vụ khác sử dụng tuyến khác. Ngay cả khi tôi không biết điều gì đó, nó sẽ không quá phổ biến.

Tuy nhiên, điều có thể là đường hầm phân chia được sử dụng. Nó phụ thuộc rất nhiều vào cách cấu hình bộ định tuyến và phần mềm VPN nào bạn đang sử dụng (liệu nó có cho phép ghi đè không). Trong hầu hết các trường hợp, quản trị viên mạng không thích phân chia đường hầm và (như bạn muốn) định tuyến tất cả lưu lượng truy cập thông qua VPN cấm mọi ghi đè (trừ khi sử dụng máy khách VPN khác :-)). Mặc dù nó an toàn hơn, nhưng thật khó để làm việc và hãy nói phát nhạc cùng một lúc.

Bạn có thể sử dụng lệnh traceroute để xem lưu lượng đường dẫn nào đang sử dụng cho một đích cụ thể.

Bạn có thể thử thay đổi cổng mặc định và hướng tất cả lưu lượng truy cập vào VPN sau khi kết nối được thiết lập. Tuy nhiên, điều này phụ thuộc vào việc có một tuyến đến internet trên trang web khác để kết nối VPN hay không vì nó chỉ có thể biết mạng cục bộ.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.