補足:OpenVPNサーバーは確かにスプリットトンネリング用にセットアップされていますが、クライアントは独自のゲートウェイをプッシュしています:
redirect-gateway def1 bypass-dhcp bypass-dns
これは、他の方法では外部から到達できないいくつかの内部サービスにアクセスするための回避策として行われました。より適切な質問は次のとおりです。VPNを介してトラフィック全体をルーティングするゲートウェイをプッシュせずにVPN内部サービスにアクセスする適切な方法は何ですか。ただし、これはそれ自体ではかなり別の質問だと思います。
私はホームオフィスにいて、Network Managerを介して安定したVPN接続を設定していますが、その速度は非常に制限されています。私は自宅に1GBitの接続を持っていますが、現時点でVPN接続は10MBitしか提供していません。
特定のサービスはVPN接続を経由する必要がありますが、VPNが行うのは速度を落とすだけであるため、ほとんどのトラフィックはそれをうまくバイパスできます。 (特に、公式のDocker Hubやnpmレジストリから画像をダウンロードするなど、データを大量に消費するサービスを検討しています。ただし、設定のために、fast.comなどのサービスを利用しましょう。)
VPN接続を利用するために特定のWebサイトをホワイトリストに登録したり、VPN接続を使用しないように他のサイトをブラックリストに登録したりするにはどうすればよいですか?
承認された回答:
VPNを設定した人と話し合ってください。
これは一般にスプリットルーティングとして知られており、VPNトンネルは企業ネットワーク内のリソースに使用され、残りはデフォルトゲートウェイが使用されます。これは通常、サービスによるフィルタリングよりも簡単です。通常、企業にはいくつかがあります。 分割ルーティングを簡単に提供できる、ネットワーク上の一種の内部計画。
組織で許可されているかどうかを確認する必要があります。たとえば、トラフィックのデータ損失防止を望んでいるため、すべての組織が分割ルーティングを許可しているわけではありません。