所有 VPN 流量都通过 VPN 服务器还是仅用于身份验证?

use*_*659 9 vpn

我很好奇连接到服务器后 VPN 的工作方式。一旦我连接到办公室 VPN 网络,来自 VPN(服务器)办公室端的所有流量(我发出的请求)是否都通过 VPN 路由回我;或者我只是我们网络上的另一台机器?

例如:登录到 VPN 服务器后,我连接到我们的一台 mac 工作站并将一些工作复制到我的本地机器(在家)。该流量是从 macWorkstation->vpnServer->InternetTunnel->me 移动还是从 macWorkstation->InternetTunnel->me 移动?

Sor*_*ren 11

在您的示例中,是的,所有流量都通过 VPN 服务器——流量在传输时被加密,VPN 服务器对其进行加密/解密,这样您的端点就不必这样做了。

所以用你自己的话来说就是:macWorkstation<->vpnServer<->InternetTunnel<->me

流量由您计算机的路由表引导,因此根据您的 VPN 软件设置它的方式,它将接收所有流量,或所有流量定向到互联网并通过 VPN 服务器路由。

如果路由表占用了所有流量,那么您将无法在本地家庭 wifi 上看到任何机器,这就是为什么大多数 VPN 软件仅将互联网目标流量配置为通过 VPN 发送。


bil*_*.cn 10

(Soren 所说的并不完全正确。)通过 VPN 的流量(或确切地说是数据包)由客户端计算机的路由表决定,用于通过 2/3 层(通常是以太网或 IP)隧道传输 VPN 服务。在 Windows 和 Mac OS X 上,您都可以在 VPN 连接中选择通过隧道发送所有流量或仅发送属于 VPN 服务器分配给您的同一子网的流量。

例如,假设您当前拥有 IP 1.2.3.4 并连接到使用子网 192.168.1.0/24 的公司网络。当您连接时,您的操作系统将自动安装一个路由,通过您的 VPN 连接将所有流量发送到该子网 (192.168.1.0/24)。到目前为止,到该子网之外的 IP(例如 3.4.5.6)的流量将直接发送,而无需通过 VPN。

如果您选择通过 VPN 链接发送所有流量,客户端的默认网关将被更改。到 3.4.5.6 的流量将通过 VPN

此外,正如 Soren 所说,VPN 隧道不会“物理地”将您连接到远程网络,因此所有流量都必须通过 VPN 服务器。从逻辑上讲,VPN 服务器是一个网桥或路由器,它过滤网络流量,只将“感兴趣”的流量发送给您。