[목표]
회사망(192.168.0.0/16, 10.8.0.0/16)에 연결된 피씨에서 외부 VPN을 연결할 경우.
1. 모든 트래픽은 VPN 을 통해서 나가야한다.
2. 회사 중요 시스템에 접근할땐 물리 NIC을 통해서 나가야한다.
[환경]
우선 VPN 에 접속한다. 이때 모든 트래픽을 vpn 을 타고 가도록 설정한다.
c:\>route print
Interface List
18...?? ?? ?? ?? ?? 69 ......TAP-Windows Adapter V9 <== 요놈이 VPN 게이트웨이 아이피 10.211.1.2
11...?? ?? ?? ?? ?? b9 ......Realtek PCIe GBE Family Controller <== 요놈이 물리 NIC 게이트웨이 아이피 192.168.1.1
23...?? ?? ?? ?? ?? e2 ......VirtualBox Host-Only Ethernet Adapter
[설정방법] - 회사망으로 가는 트래픽을 모조리 물리 NIC의 게이트웨이를 타도록 설정한다.
route add 192.168.0.0 mask 255.255.0.0 192.168.1.1 IF 11
route add 10.8.0.0 mask 255.255.0.0 192.168.1.1 IF 11
...