Skip to main content

Ano ang split tunneling?

Ang split tunneling ay isang pagsasaayos ng arkitektura ng network kung saan ang trapiko ay nakadirekta mula sa isang virtual pribadong network (VPN) client sa isang corporate network at sa pamamagitan din ng isang gateway upang maiugnay sa internet.Ang internet at corporate network ay maaaring ma -access nang sabay.Ang isang application ay nagsasangkot ng kakayahang pumunta sa internet habang gumagamit ng isang network printer mula sa parehong makina.Ang mga alalahanin sa seguridad ay naitaas kasama ang konsepto ng network ng computer na ito, ngunit sa iba't ibang mga hakbang sa seguridad at mga kontrol sa patakaran, ang split tunneling ay maaaring hindi paganahin o ilang impormasyon na tinanggihan mula sa pagpasok sa network.

Ang mga network ng tanggapan sa bahay ay maaari ring magtampok ng split tunneling.Ang isang router ay nagbibigay ng isang koneksyon sa Internet para sa bawat computer at aparato sa network.Ang pag -access sa lokal na network ay nangangailangan ng isang koneksyon sa Local Area Network (LAN), ngunit dahil ang pinakamaikling ruta sa mga mapagkukunan ay dapat matagpuan, ang system ay babalik sa isang gateway kung hindi nito mahahanap ang patutunguhan ng LAN.Ang anumang kahilingan ay ipinadala sa Internet nang walang address ng Internet Protocol (IP) ng computer, at ang signal ng pagbabalik ay dumadaan sa router at bumalik sa computer.isang panganib sa seguridad.Ang mga website na maaaring ma -access ang data mula sa mga computer ay maaaring mai -block ng isang firewall ng network o mai -program sa isang listahan na pumipigil sa gumagamit na ma -access ang mga nasabing site.Ang isang empleyado na nagtatrabaho mula sa bahay ay may access sa internet at network, ngunit karaniwang hindi limitado ng corporate firewall.Sa split tunneling, ang mga patakaran sa korporasyon ay maaaring itakda upang mag -aplay sa isang makina ng bahay upang mapalawak ang control control ng network.Kung ang packet ay nagmula sa isang hindi nakikilala o naka -block na address, hindi ito papayagan sa network.Maaari ring mai -filter ang mga protocol ayon sa kanilang pagkakakilanlan, kung anong address o port na nagmula, at ang koneksyon kung saan sila dumating.Ang isang profile ay maaaring ma -program sa system upang matukoy ang mga patakaran para sa pagpapaalam sa impormasyon.

Ang mga patakaran ay maaari ring itakda upang pamahalaan ang split tunneling.Ang seguridad sa network ng computer sa isang kumpanya ay maaaring ikompromiso ng malisyosong software na nakukuha.Maaaring ma -access ang mga dokumento sa ganitong paraan at mai -tunnel sa ibang network.Ang mga aplikasyon, protocol, at port ay maaaring awtomatikong nauugnay sa pamamagitan ng mga patakaran, at ang split tunneling configur ay maaaring itakda upang isara kung ang isang ipinagbabawal na application ay inilunsad.