Как настроить VPN-клиент с разделенным туннелем (PPTP) в Ubuntu 10.04

Oct 11, 2025
Конфиденциальность и безопасность

Иногда вам необходимо использовать VPN-соединение для предоставления доступа к удаленным сетевым ресурсам, и для этого вы используете VPN, но если вы не хотите, чтобы весь ваш клиентский трафик проходил через VPN-соединение, вам необходимо настроить VPN. для подключения в режиме «раздельный туннель». Вот как это сделать в Ubuntu.

Примечание: убедитесь, что вы прочитали нашу статью о как настроить VPN-сервер для Linux на базе Debian , в котором также рассматривается настройка клиента Windows.

Сплит, что теперь?

Термин «разделенный туннель» относится к тому факту, что клиент VPN создает «туннель» от клиента на всем пути к серверу для «частной» связи.

Традиционно VPN-соединение настраивается для создания «туннеля», и как только оно установлено, вся связь клиента маршрутизируется через этот «туннель». Это было хорошо в те времена, когда у VPN-соединения было несколько целей, которые пересекались и дополняли друг друга:

  • Связь должна была предоставить дорожному воину доступ откуда угодно.
  • Все подключения клиента должны быть защищены с помощью корпоративного брандмауэра.
  • Клиентский компьютер не должен иметь возможность подключать потенциально вредоносную сеть к корпоративной сети.

В то время как VPN-соединение достигало этой цели, устанавливали «шлюз по умолчанию» или «маршрут» клиентской машины к корпоративному VPN-серверу.

Этот метод, хотя и эффективен для вышеуказанных целей, имеет несколько недостатков, особенно если вы реализуете VPN-соединение только для точки «предоставления доступа»:

  • Это замедлит весь серфинг на клиентском компьютере до скорости загрузки сервера VPN, которая обычно медленная.
  • Он отключит доступ к локальным ресурсам, таким как другие компьютеры в локальной сети, если все они не подключены к VPN, и даже тогда доступ будет замедлен, потому что он должен полностью перейти в Интернет и вернуться.

Чтобы преодолеть эти недостатки, мы создадим обычную программу дозвона VPN с одним заслуживающим внимания исключением: мы настроим систему на НЕ используйте его в качестве «шлюза по умолчанию» или «маршрута» при подключении.

В результате клиент будет использовать «VPN-туннель» только для ресурсов, находящихся за VPN-сервером, и будет получать доступ к Интернету в обычном режиме для всего остального.

Давайте приступим

Первый шаг - войти в «Сетевые подключения», а затем «Настроить VPN».

Один из способов сделать это - щелкнуть значок на рабочем столе для подключения к сети, как показано на рисунке.

Другой способ - перейти в «Система» -> «Настройки» -> «Сетевые подключения».

Когда вы перейдете на вкладку «VPN» в окне конфигурации «Сетевые подключения», нажмите «Добавить».

В следующем окне нам нужно только нажать «Создать», так как тип соединения PPTP по умолчанию - это то, что мы хотим использовать.

В следующем окне дайте вашему дозвонщику имя, введите в шлюз DNS-имя или IP-адрес вашего сервера, как видно из Интернета, и введите учетные данные пользователя.

Если вы использовали « Настройка сервера VPN (PPTP) в Debian »По настройке сервера, или вы используете этот клиент для Настройка сервера DD-WRT PPTP , вам также необходимо включить параметры шифрования MPPE для аутентификации.

Щелкните «Дополнительно».

В окне «Дополнительные параметры» установите первый флажок для параметра MPPE, затем второй флажок, чтобы разрешить шифрование с отслеживанием состояния, и нажмите «ОК».

Вернувшись в главное окно, щелкните вкладку «Настройки IPv4».

В окне настройки маршрутов проверить флажок «Использовать это соединение только для ресурсов в своей сети».

Активируйте клиент VPN-подключения, щелкнув значок «Сетевые подключения» и выбрав его.

Вот и все, теперь вы можете получить доступ к ресурсам на стороне VPN-серверов, как если бы вы были в той же сети, не жертвуя при этом скоростью загрузки ...

Наслаждаться :)

Fortinet: How To Setup A Route-Based IPSec VPN Tunnel On A FortiGate Firewall

Connect To The F5 VPN With BIG-IP Edge Client


Конфиденциальность и безопасность - Самые популярные статьи

Как удалить синхронизированную информацию в Chrome

Конфиденциальность и безопасность Apr 29, 2025

Когда вы входите в Chrome с помощью своей учетной записи Google, большая часть вашей личной информации со..


Аккаунты Instagram взламывают, заблокируйте свои сейчас

Конфиденциальность и безопасность Aug 14, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Злоумышленники взламывают учетные записи Instagram и блокируют пользователе�..


Как заставить игровой компьютер с Windows автоматически загружаться в режим Big Picture (как Steam Machine)

Конфиденциальность и безопасность Nov 19, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Steam Machines с операционной системой Steam от Valve автоматически загружается в ре�..


Какая связь между процессорами и безопасностью?

Конфиденциальность и безопасность Feb 18, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Новые процессоры могут способствовать обеспечению безопасности вашей си..


10 главных советов по защите ваших данных

Конфиденциальность и безопасность Sep 13, 2025

Используя смартфоны, планшеты, ноутбуки и нетбуки, большинство из нас выполняет повседневные зада�..


Как легко обновить Windows 7 (и понять, следует ли вам)

Конфиденциальность и безопасность Jan 13, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Буквально на днях я пытался использовать удаленный рабочий стол для подк�..


Превратите свой iPhone или iPod Touch в пульт дистанционного управления для вашего ПК

Конфиденциальность и безопасность Sep 18, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Вы ищете способ управлять своим компьютером через комнату? Сегодня мы рассмотр..


Безопасное пространство для хранения с IDrive - серия онлайн-хранилищ

Конфиденциальность и безопасность Aug 19, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ На прошлой неделе мы рассмотрели различные варианты резервного копирования, х�..


Категории