VPN і проксі·23 питань

Як працює технологія розділення тунелів (Split Tunneling) на рівні операційної системи та мережевого маршруту?

Відповідь

Технологія розділення тунелів або Split Tunneling дозволяє користувачеві гнучко налаштовувати маршрутизацію мережевого трафіку, спрямовуючи частину додатків і сайтів через захищений VPN-сервер, а решту трафіку — напряму через локального інтернет-провайдера.

На рівні операційної системи реалізація цієї функції спирається на таблицю маршрутизації IP. Коли VPN-клієнт підключається до віддаленого сервера, він додає віртуальний мережевий інтерфейс і прописує нові маршрути за замовчуванням для цього інтерфейсу, перехоплюючи всі вихідні запити пристрою.

При активації роздільного тунелювання клієнтський софт змінює логіку роботи системи одним із двох можливих способів: на основі конкретних IP-адрес цільових ресурсів або на основі запущених виконуваних файлів додатків.

Режим виключення додатків, коли трафік конкретних програм примусово спрямовується повз віртуальний інтерфейс VPN прямо у фізичну мережу.
Режим включення додатків, коли через VPN-тунель пускаються виключно вибрані програми, а вся інша система працює через звичайне підключення.
Маршрутизація за підмережами, коли через захищене з'єднання йдуть лише запити до корпоративних внутрішніх ресурсів компанії, а публічні сайти відкриваються напряму.

Головний плюс такого підходу полягає в економії пропускної здатності каналу та збереженні доступу до локальних пристроїв у домашній мережі на кшталт принтерів або мережевих накопичувачів. Крім того, це позбавляє від проблем із повільною роботою локальних сервісів, які можуть блокувати закордонні VPN-ноди.

Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем