[목표]

회사망(192.168.0.0/16, 10.8.0.0/16)에 연결된 피씨에서 외부 VPN을 연결할 경우.

1. 모든 트래픽은 VPN 을 통해서 나가야한다.

2. 회사 중요 시스템에 접근할땐 물리 NIC을 통해서 나가야한다.


[환경]

우선 VPN 에 접속한다. 이때 모든 트래픽을 vpn 을 타고 가도록 설정한다.

c:\>route print

Interface List
 18...?? ?? ?? ?? ?? 69 ......TAP-Windows Adapter V9   <== 요놈이 VPN 게이트웨이 아이피 10.211.1.2
 11...?? ?? ?? ?? ?? b9 ......Realtek PCIe GBE Family Controller  <== 요놈이 물리 NIC 게이트웨이 아이피 192.168.1.1
 23...?? ?? ?? ?? ?? e2 ......VirtualBox Host-Only Ethernet Adapter


[설정방법] - 회사망으로 가는 트래픽을 모조리 물리 NIC의 게이트웨이를 타도록 설정한다.

route add 192.168.0.0 mask 255.255.0.0 192.168.1.1 IF 11

route add 10.8.0.0 mask 255.255.0.0 192.168.1.1 IF 11

...



+ Recent posts