Я налаштував тунель VPN на свій веб-сервер, орієнтуючи його на FQDN: (наприклад, my.server.com) за допомогою вбудованої функції Windows 7 VPN та вбудованої функції VPN для маршрутизації та віддаленого доступу для Windows 8.
Як я можу забезпечити, щоб весь трафік, орієнтований на FQDN "my.server.com", проходив через тунель VPN? Зокрема, якщо я набрав \\my.server.com\sharedfolder
у адресний рядок Провідника або накреслив спільний диск у провіднику на такий шлях, я хочу, щоб трафік проходив через VPN, пов’язаний з my.server.com.
В основному, я хочу, щоб Windows була достатньо розумною для маршрутизації трафіку на "my.server.com" через зашифрований VPN, коли VPN до "my.server.com" підключений, і звичайно маршрутизувати його, коли він не підключений. Це занадто багато запитати?
Мені здається, що після підключення VPN отримує локальну IP-адресу на зразок 192.168.1.101 (яку я призначав статично на сервері на вкладці набору властивості мого облікового запису користувача) і націляючи на цю адресу, спрямовує трафік через VPN. Здається, що трафік, націлений на "my.server.com", ніколи не маршрутизується через VPN і обробляється окремо від IP-адреси VPN, і я повинен використовувати цю IP-адресу VPN для маршрутування речей через VPN. Єдиною перевагою в цьому є брандмауер, який може бути налаштований так, що трафік для спільного використання файлів може походити тільки з цієї IP-адреси.
З цією установкою є дві проблеми:
- Націлювання на трафік "my.server.com" не здійснюється автоматично через VPN, що є небезпечним та заплутаним, оскільки VPN активний. Це не інтуїтивно зрозуміло.
- Провідник Windows, як правило, дозволяє вимкнути час з'єднання з диском при використанні локальної адреси підмережі, наприклад,
\\192.168.1.101\sharedfolder
а Explorer зависає на 30 хвилин, коли я знову намагаюся отримати доступ до накопичувача. Це насправді дратує, і проблема НЕ виникає, коли диск накопичується за допомогою FQDN, як\\my.server.com\sharedfolder
... але тоді він не маршрутизується через VPN!
Як я можу вирішити цю проблему?
Оновлення: я також помічаю наступне, коли у мене підключено 2 VPN, один зі статичним IP 192.168.1.101, а другий з 192.168.1.102. Оскільки встановлені обидва VPN, і обидва встановлено, що НЕ використовувати шлюз за замовчуванням у VPN, і обидва VPN, які показують ці дві незалежні IP адреси у статусі їх з'єднання, Провідник плутається, не може підключитися до другого, і тоді, якщо я відкрию нове вікно і спробуйте перейти на 2-ю адресу, схоже, зрівняйте її з першою, а потім з обох адрес (101 і 102) відкрийте одну і ту ж папку на одному сервері через перший VPN. Це не має сенсу.