iNode 客户端本身不支持应用级别的分流配置。它作为 802.1x 认证客户端,主要功能是认证和建立 VPN 连接,设计上就是将所有流量都导入 VPN 隧道。
要实现部分应用走 VPN、部分应用走本地网络(即“分流失效”),需要换一个思路。这里有两个可行的替代方案,你可以根据自己的情况选择:
这是最直接的方法。原理是:VPN 连接建立后,会添加一条默认路由,导致所有流量都走 VPN。你只需要将那些需要走本地网络的应用的目标 IP 地址,手动添加到系统路由表中,并指定它们走本地网关,就能实现分流。
操作步骤:
先连接 VPN:正常用 iNode 连接 VPN。
打开命令行:以管理员身份打开 CMD 或 PowerShell。
查看当前路由:输入 route print,找到 0.0.0.0 开头的默认路由,记录下 VPN 连接后本地网关的 IP 地址。
添加指定路由:假设你有一个内网应用需要访问服务器 192.168.10.5,它的本地网关地址是 192.168.1.1,用下面的命令强制它走本地网络:
192.168.10.5 的流量都走本地网关 192.168.1.1,不进入 VPN 隧道。优点:无需安装额外软件,配置灵活。
缺点:需要知道每个应用的 IP 地址,配置稍显繁琐。配置永久路由(-p 参数)后可一劳永逸。
原理:在华三设备上配置策略,根据数据包的源地址、目的地址或应用协议,来决定是否进入 VPN 隧道。这样,所有配置都在设备上完成,用户侧无感知。
你可以参考 H3C 官方的 “智能选路(RIR)” 功能文档,它可以根据链路质量、应用等条件灵活地选择出口。不过,这个功能通常在企业级路由器(如 MSR 系列)或防火墙(如 F1000 系列)上支持,具体需要查阅你的设备型号文档。
优点:配置集中,对所有接入用户生效,无需终端侧操作。
缺点:需要设备支持并有一定的网络基础进行配置。
暂无评论
暂无评论
| 规则类型 | 适用场景 | 配置示例 | 说明 |
|---|---|---|---|
| 应用分流 | 特定程序不走 VPN(如浏览器、微信) | 应用路径:C:\Program Files\Google\Chrome\Application\chrome.exe;动作:不通过 VPN | 精准控制单个应用 |
| 域名分流 | 特定网站不走 VPN(如百度、本地系统) | 域名:*.baidu.com;动作:不通过 VPN | 适合网站级控制 |
| IP 分流 | 特定网段 / IP 不走 VPN(如本地网关、内网段) | 目的 IP:192.168.1.0/24;动作:不通过 VPN | 适合内网 / 本地资源 |
tracert/ping 测试路由)。route add 命令将指定网段路由指向本地网关(如 route add 192.168.1.0 mask 255.255.255.0 192.168.0.1 metric 10);
tracert 目标IP,若第一跳为本地网关,则分流成功;暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论