O mis expectativas están equivocadas.
Espero que al marcar "Enviar todo el tráfico a través de la conexión VPN" se envíe no solo el tráfico http y https del navegador a través de mi conexión VPN, sino también helpd, terminal, misc. aplicación, y bueno, TODO el tráfico. Esto no es verdad. Al observar la actividad de la red, parece que el tráfico atraviesa tanto la VPN como la conexión predeterminada.
¿Hay algún error en el sistema que pueda corregir? ¿Está mal mi expectativa?
Respuestas:
El hilo Una solución simple para un problema de 'Enviar todo el tráfico a través de VPN' dice:
fuente
No lo he probado específicamente, pero si observa el rendimiento de la red, verá lo que esperaría.
Supongamos, por ejemplo, que transfiere 100 MB desde un servidor de Internet aleatorio. Los paquetes del servidor se transfieren completamente a través de la conexión VPN, por lo que verá 100 MB de tráfico en la interfaz VPN. Pero la conexión VPN en sí se enruta a través de la interfaz predeterminada, por lo que verá quizás 110 MB (100 MB + sobrecarga) yendo sobre la interfaz predeterminada.
fuente
tcpdump
o en suwireshark
lugar. He estado usando OS X VPN durante bastante tiempo y sé con certeza que lo que crees que estás viendo no es lo que estás viendo.El enrutamiento no debe depender del servicio. La tabla de enrutamiento se utiliza para determinar qué camino tomar para llegar a un determinado host / red. No puede enrutar ciertos servicios (usando un conjunto de puertos y protocolos) para usar una ruta mientras que otros servicios usan otra ruta. Incluso si no sé algo, no será tan común.
Lo que es posible, sin embargo, es que se use un túnel dividido . Depende en gran medida de cómo esté configurado el enrutador y qué software de VPN esté utilizando (si permite anulaciones). En la mayoría de los casos, a los administradores de red no les gusta el túnel dividido y (como lo desea) enrutar todo el tráfico a través de VPN prohibiendo cualquier anulación (a menos que se use otro cliente VPN :-)). Si bien es más seguro, es un trabajo difícil y digamos transmitir música al mismo tiempo.
Puede usar el comando traceroute para ver qué ruta está tomando el tráfico para un destino en particular.
Puede intentar cambiar la puerta de enlace predeterminada y dirigir todo el tráfico a VPN una vez que se establezca la conexión. Sin embargo, esto dependería de si hay una ruta a Internet en el otro sitio para las conexiones VPN, ya que solo puede conocer la red local.
fuente