У меня есть клиент VMWare (в настоящее время использующий Workstation в Vista, но подумывающий о переходе на ESX) с Windows XP. Я установил OpenVPN в клиенте, и он подключается к корпоративному серверу VPN. Я хочу убедиться, что весь трафик с машины Windows XP проходит через этот VPN-туннель, но я не могу изменить какие-либо настройки на корпоративном VPN-сервере.
Можно ли ограничить подключение к Интернету клиента Windows XP таким образом, чтобы он мог отправлять пакеты только на IP-адрес корпоративного сервера VPN? Таким образом, пакеты не смогут обойти туннель. Я просмотрел конфигурации NAT, но не понял, как мне это сделать.
У меня нет под рукой окна Windows, но в расширенных настройках TCP / IP есть флажок с надписью «Использовать шлюз по умолчанию в удаленной сети». Это сделает то, что вам нужно.
Дважды щелкните «Мой компьютер», а затем щелкните ссылку «Сеть и удаленное подключение». Щелкните правой кнопкой мыши VPN-подключение, которое вы хотите изменить, и выберите «Свойства». Перейдите на вкладку «Сеть», выберите «Протокол Интернета (TCP / IP)» в списке «Проверенные компоненты, используемые этим подключением», а затем нажмите «Свойства». Щелкните Дополнительно, а затем щелкните Использовать шлюз по умолчанию в удаленной сети.