ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

ネットワークエンジニアコミュのIP-SEC/Split Tunneling

  • mixiチェック
  • このエントリーをはてなブックマークに追加
PCにソフトウェアを入れて、VPN箱と接続するタイプのIP-SEC
VPNですが、接続時にはDNSサーバの情報もVPN箱から
貰う形になるのでしょうか?

その場合、Splitトンネルの設定でクライアントPCがいる
特定のローカルLANのセグメントにはトンネル経由に
ならないようにしたいのですが、そのセグメントを管轄
するDNSサーバを参照するように設定する事は可能なの
でしょうか。

例えば支店AはクライアントPCにIP-SECソフトウェアを
入れて本社のVPN箱経由で本社内のサーバに接続
してます。接続した状態でローカルの支店AのLAN内の
プリンタにも接続したいのですが、通常プリンタへの接続
にはローカル支店A内のDNSを参照してます。なので
Splitトンネルの設定に加えて、ローカルLANへの接続時
のみローカルのDNSを参照させたいのですが。。

検証できる環境がないので確認できないので質問させて
頂きました。宜しくお願いします。

コメント(2)

ソフトウェアに何を使っているのかによりますが、
通常はローカルDNSの設定が可能です。
NetScreenRemoteなどは、VirutalAdapterといって、仮想インターフェースを作って通信するので。

他のVPNソフトウエアもおそらく同じようなものではないでしょうか?
※ローカルのDNSが参照できないとVPNの意味ってないですから。
回答ありがとうございます。
そういう物なんですね。


なんとか検証できる環境ができそうなので
いろいろ試してみます。

ありがとうございました。

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

ネットワークエンジニア 更新情報

ネットワークエンジニアのメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。