2 votes

Comment éviter que tout le trafic Internet passe par la connexion VPN une fois établie

Je suis en train de résoudre le problème suivant : J'ai besoin d'être connecté au routeur Mikrotik de mon entreprise pour accéder au serveur NAS de l'entreprise. Ça fonctionne bien. Mais si je reste connecté tout le temps, tout mon trafic internet passe par la connexion VPN et en conséquence c'est douloureusement lent. Comment puis-je forcer mon trafic internet à éviter la connexion VPN ? Je pense que cela peut être résolu à travers les paramètres VPN dans Network Manager (GUI) mais décocher "utiliser uniquement pour les ressources locales" dans les Routes en IPv4 ne fonctionne pas - dans ce cas la connexion VPN s'établit, internet évite le VPN mais ne parvient pas à atteindre le serveur NAS. Des suggestions ?

1voto

thaller Points 736

Vous devez avoir une route vers votre serveur NAS qui passe par le VPN. Avoir la route par défaut sur le VPN est apparemment un moyen d'y parvenir (cela dépend des détails de votre configuration réseau et de votre environnement).

Oui, "utiliser uniquement pour les ressources locales" configure la présence de la route par défaut.

Vous obtenez souvent automatiquement des routes spécifiques pour accéder aux ressources sur le VPN. Si cela ne se produit pas, cela pourrait être une mauvaise configuration dans le serveur VPN, de votre côté ou un bug.

Peu importe que cela fonctionne automatiquement, vous pouvez également ajouter des routes manuelles et statiques. Trouvez l'adresse IP à laquelle vous souhaitez accéder (ping NAS-SERVER, ou demandez à votre administrateur). Il est possible que vous n'ajoutiez pas seulement une route vers cette seule adresse IP, mais tout un sous-réseau (comme 10.0.0.0/8). Vous pouvez le configurer dans votre interface graphique NetworkManager. Ensuite, réactivez votre connexion VPN.

Vérifiez les routes assignées avec ip route.

Vous pouvez également essayer traceroute -n NAS-SERVER pour voir le chemin pris par vos paquets IP.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X