logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak wyłączyć usługę VPN dla konkretnej aplikacji?

potkapvp bonsko 05 Sie 2021 22:56 1077 3
REKLAMA
  • #1 19551290
    potkapvp bonsko
    Poziom 4  
    Posty: 9
    Witam mam pytanie. Mam vpna i czy moge jakoś zrobić by jakaś aplikacja nie miała usługi vpn? chodzi mi o to ze jak jestem polaczony vpn to zeby jakas aplikacja korzystala normalnie z internetu nie z vpn
  • REKLAMA
  • #2 19551421
    SirAdams
    Poziom 12  
    Posty: 76
    Pomógł: 3
    Ocena: 1
    Tak i nie. Wszystko zależy w jaki sposób i do czego używasz VPN. Chodzi o to że możesz ustawić połączenie VPN aby cały ruch przez niego domyślnie przechodził a możesz ustawić aby przechodził domyślny ruch z danej adresacji. To trochę skomplikowany temat i należy zrozumieć jak działa routing statyczny i dynamiczny.

    Jeżeli masz VPN zrobionego tak że komputer dostaje np adres IP 192.168.1.20 to domyślnie zostanie do routingu dodana trasa dla całej sieci czyli 192.168.1.0/24. Oznacza to że każde zapytanie kierowane na tą sieć wyjdzie przez tego VPN'a.
    Problem zaczyna się kiedy klient VPN dostaje adresację z innej podsieci niż ta do której chce się dostać, wtedy należy dodać odpowiednio trasę statyczną. Drugi problem który się pojawił po któreś aktualizacji W10 to taki że ta trasa musi być dodana po utworzeniu tunelu bo gdy będzie pernamentna przed połączeniem to nie będzie działać. Nie pytaj dlaczego bo nie wiem, wiem że jest to od któreś wersji W10.

    Poczytaj więcej na temat routingu a polecenia które mogą ci się przydać z wiersza poleceń to "route add" i "route print".

    Wyłączenie domyślnego trasowania przez VPN:
    Wyszukiwarka Windows albo po prostu flaga Windows i piszesz "wyświetl połączenia sieciowe" następnie w nowo otwartym oknie zaznaczasz LPM VPN którego chcesz zmienić a następnie PPM i Właściwości.
    Zakładka Sieć, Wybierasz protokół TCP/IPv4, Właściwości, następnie przycisk "Zaawansowane" i w kolejnym oknie odznaczasz "Użyj domyślnej bramy w sieci zdalnej"
    Po ponownym połączeniu będzie jak opisałem wyżej.
    Jednak to jest temat dość skomplikowany i nie potrafię ci napisać czy w twoim przypadku to zadziała.
    Dodam jeszcze że to będzie działać na wszystkie aplikację w komputerze a nie na jedną wybraną.
    Jak wyłączyć usługę VPN dla konkretnej aplikacji?
  • REKLAMA
  • #3 19551539
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 864
    potkapvp bonsko napisał:
    Witam mam pytanie. Mam vpna i czy moge jakoś zrobić by jakaś aplikacja nie miała usługi vpn? chodzi mi o to ze jak jestem polaczony vpn to zeby jakas aplikacja korzystala normalnie z internetu nie z vpn

    Bez zainstalowania dodatkowego oprogramowania typu serwer proxy, nie da rady tego zrobić. Typowy routing jak napisano Ci wyżej, działą na poziomie adresów i portów - nie jest w stanie pokierować ruchu na porcie np. 443 tu lub tam zależnie od aplikacji, bo NIE widzi z jakiej to wyszło aplikacji.
    Kolejna możliwość, to przyjrzenie się adresom. Jeśli ruch VPN ma iść np do zasobów formowych, to do VPN'a można wpuścic tylko ruch do konkretnej sieci/adresów. W pozostałych przypadkach ruch wychodzi standardowym interfejsem. Musiałbyś coś więcej napisać.
  • #4 19552964
    SirAdams
    Poziom 12  
    Posty: 76
    Pomógł: 3
    Ocena: 1
    Przyszła mi do głowy jeszcze jedna opcja ale ta wymaga zakupu sprzętu i wiedzy w tym zakresie.
    Mam na myśli zakup Mikrotika i na nim połączenie tunelu VPN a następnie kształtowanie ruchu za pomocą reguł firewall, ale znowu to się ogranicza do sterowania ruchem i portami a nie konkretną aplikacją.

    Wymaga to sporej wiedzy z zakresu Routingu i Firewalla.
    Celowo piszę o Mikrotiku bo tam ograniczeniem jest głównie wyobraźnia a zakładam że do tego celu UTM'a nie chcesz kupować :D.
    W zależności od ruchu i potrzeb, Mikrotika możesz dobrać od jakiś 100 zł do 900zł jeżeli chodzi o routery.
    W temacie doboru sprzętu też ważna jest wiedza bo mimo że wszystkie mają takie samo oprogramowanie to możliwości obliczeniowe już nie. Jedne sprzęty to typowe Switche inne to AP a jeszcze inne Routery.
REKLAMA