• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

inode可以代理分流吗

1天前提问
  • 0关注
  • 0收藏,50浏览
粉丝:1人 关注:0人

问题描述:

inode需要连接vpn,但是有单独的应用需要走电脑本来的路由 这个可以实现吗

5 个回答
Xcheng 九段
粉丝:136人 关注:3人

这个是inode网关侧决定的

比如sslvpn的ip场景,就是由sslvpn网关设备侧配置实现。

也就是仅下发业务路由

暂无评论

粉丝:8人 关注:0人

iNode 客户端本身不支持应用级别的分流配置。它作为 802.1x 认证客户端,主要功能是认证和建立 VPN 连接,设计上就是将所有流量都导入 VPN 隧道。

要实现部分应用走 VPN、部分应用走本地网络(即“分流失效”),需要换一个思路。这里有两个可行的替代方案,你可以根据自己的情况选择:


方案一:手动添加系统路由(推荐,成本最低)

这是最直接的方法。原理是:VPN 连接建立后,会添加一条默认路由,导致所有流量都走 VPN。你只需要将那些需要走本地网络的应用的目标 IP 地址,手动添加到系统路由表中,并指定它们走本地网关,就能实现分流。

操作步骤:

  1. 先连接 VPN:正常用 iNode 连接 VPN。

  2. 打开命令行:以管理员身份打开 CMD 或 PowerShell。

  3. 查看当前路由:输入 route print,找到 0.0.0.0 开头的默认路由,记录下 VPN 连接后本地网关的 IP 地址。

  4. 添加指定路由:假设你有一个内网应用需要访问服务器 192.168.10.5,它的本地网关地址是 192.168.1.1,用下面的命令强制它走本地网络:

    route add 192.168.10.5 mask 255.255.255.255 192.168.1.1
  5. 这行命令的意思是,所有访问 192.168.10.5 的流量都走本地网关 192.168.1.1,不进入 VPN 隧道。

优点:无需安装额外软件,配置灵活。
缺点:需要知道每个应用的 IP 地址,配置稍显繁琐。配置永久路由(-p 参数)后可一劳永逸。



方案二:在华三 VPN 网关设备上做策略路由

原理:在华三设备上配置策略,根据数据包的源地址、目的地址或应用协议,来决定是否进入 VPN 隧道。这样,所有配置都在设备上完成,用户侧无感知。

你可以参考 H3C 官方的 “智能选路(RIR)” 功能文档,它可以根据链路质量、应用等条件灵活地选择出口。不过,这个功能通常在企业级路由器(如 MSR 系列)或防火墙(如 F1000 系列)上支持,具体需要查阅你的设备型号文档。

优点:配置集中,对所有接入用户生效,无需终端侧操作。
缺点:需要设备支持并有一定的网络基础进行配置。

暂无评论

您好,不行

暂无评论

粉丝:2人 关注:9人

可以。这是iNode客户端的分流(Split Tunneling)功能。

关键配置:
1. 服务器端:在VPN网关(如SR6600/SecPath)的IPsec/IKE配置视图下,配置`exclude`命令,将特定网段排除在VPN隧道之外。
[H3C-ike-profile] exclude acl 2000
2. ACL定义:创建ACL(如2000),匹配需要走本地路由(不经过VPN)的目标网段或IP。
acl advanced 2000
rule 0 permit ip destination 192.168.10.0 0.0.0.255

实现效果:配置后,访问ACL 2000匹配的目标地址(如192.168.10.0/24)时,流量将不通过VPN隧道,而是走电脑原有的物理网络出口。

注意:
此功能需要VPN网关和设备支持。
实施前请确认网络策略允许,并做好配置备份。

暂无评论

粉丝:6人 关注:2人

可以实现,iNode 支持基于应用 / 域名 / IP 的分流策略,让 VPN 流量与本地路由流量共存。以下是可直接操作的方案与步骤:

核心思路

iNode 建立 VPN 后默认接管全局流量,需在客户端配置分流策略,将指定应用 / 域名 / IP 段的流量直接走本地路由(不走 VPN)。

实操步骤(Windows 客户端)

1. 进入分流配置

打开 iNode → 点击顶部VPN → 选择已连接的 VPN 配置 → 点击分流策略(或 “应用分流 / 域名分流”)。

2. 配置分流规则(三选一 / 组合)

表格
规则类型适用场景配置示例说明
应用分流特定程序不走 VPN(如浏览器、微信)应用路径:C:\Program Files\Google\Chrome\Application\chrome.exe;动作:不通过 VPN精准控制单个应用
域名分流特定网站不走 VPN(如百度、本地系统)域名:*.baidu.com;动作:不通过 VPN适合网站级控制
IP 分流特定网段 / IP 不走 VPN(如本地网关、内网段)目的 IP:192.168.1.0/24;动作:不通过 VPN适合内网 / 本地资源

3. 保存并生效

  • 点击添加 → 勾选已配置规则 → 点击应用 → 重启 VPN 连接使策略生效。
  • 验证:打开浏览器访问本地应用,同时保持 VPN 连接,确认本地流量不走 VPN(可通过 tracert/ping 测试路由)。

常见问题与避坑

  1. 找不到分流策略入口
    • 需确认 iNode 版本(3.60 及以上支持精细化分流);
    • 若未显示,联系管理员开启 “分流策略” 功能权限。
  2. 规则不生效
    • 检查动作是否选择 **“不通过 VPN”**(误选 “通过 VPN” 会反向生效);
    • 关闭本地防火墙 / 安全软件干扰,或添加 iNode 为信任程序。
  3. VPN 连接失败
    • 分流规则过多可能导致冲突,先仅保留 1 条核心规则测试;
    • 检查 IP 段 / 域名是否正确,避免与 VPN 网段重叠。

进阶方案(客户端无权限时)

若管理员限制客户端分流,可在电脑上通过系统级策略实现:
  1. Windows 路由表:使用 route add 命令将指定网段路由指向本地网关(如 route add 192.168.1.0 mask 255.255.255.0 192.168.0.1 metric 10);
  2. 代理软件:使用 Clash/Shadowrocket 等工具,配置规则让本地应用走直连,VPN 流量走隧道。

验证方法

  • 打开本地应用(如浏览器访问本地系统),同时保持 VPN 连接;
  • 执行 tracert 目标IP,若第一跳为本地网关,则分流成功;
  • 查看 iNode 流量统计,确认分流流量未计入 VPN 隧道。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明