Split Tunnel para Endereço IP pode SOMENTE Bypassar VPN?

Eu estava tentando configurar split tunnel no Mac para que apenas certos IPs passassem pela VPN e outros fossem ignorados, mas por alguma razão só é possível definir um IP como Bypass VPN, não Use VPN. Você pode configurar um aplicativo para Bypass ou Use VPN, mas não IPs. Isso é só no Mac ou é em todas as plataformas? Eles anunciam especificamente no site que o split tunnel pode filtrar aplicativos ou IPs para dentro OU fora da VPN.

Primeiro de tudo - que versão do macOS e hardware você está usando? Estou surpreso que o split tunnel esteja funcionando para você :slight_smile:

Em segundo lugar, na época em que implementamos esse recurso não conseguimos pensar em nenhuma situação onde você quisesse que um IP passasse pelo túnel, mas há muitas para sair do túnel.

Qual é o seu uso? estou muito curioso

Qual é o seu uso? estou muito curioso

Estou trabalhando com um cliente que permite o acesso apenas a certos IPs aos seus serviços (por exemplo, WHM). Então, só preciso da VPN para alguns dele IPs. O cliente insere na lista branca meu IP dedicado do PIA e eu uso a VPN para conectar a alguns dele IPs.

Então minha configuração seria assim:

1.1.1.1: Usar VPN
8.8.8.8: Usar VPN
Todos os Outros Apps: Ignorar VPN

Oi, obrigado pela resposta! Estou usando a última atualização do Ventura em um MBP de 14 polegadas de 2021. Na verdade, ainda não testei se o split tunnel funciona mesmo, então desculpe se dei esperança falsa de uma solução milagrosa rs.

Meu uso do IP na VPN é tentar bloquear anúncios de transmissões ao vivo no Twitch acessando o site de um país onde eles não veiculam anúncios. Mas não quero passar as demais conexões do Safari pela VPN, pois isso causa problemas chatos com alguns sites que exigem CAPTCHAs e verificação. Então usei um relatório whois no servidor de transmissão ao vivo deles para encontrar o intervalo CIDR do IP, o que provavelmente não funcionaria da maneira que eu queria porque eles provavelmente usam load balancers rotativos, mas quis tentar. Mas sim, provavelmente não consegui pensar em outros usos para permitir apenas um IP na VPN além de bloquear anúncios em sites específicos.

Ei, sou outra pessoa que gostaria de ter uma opção de lista de permissões de IP em vez de apenas uma lista negra. Meu caso de uso é acessar um site específico que transmite um esporte de graça em certos países, mas não quero lidar com toda a dor de usar uma VPN para todos os outros sites.

Estou surpreso que o split tunnel esteja funcionando para você :slight_smile:

Você se refere apenas a funcionar no Mac “de qualquer forma”? Parece funcionar na maior parte corretamente no Windows (além de afetar a velocidade de upload para coisas que deveriam estar ignorando - tentei relatar isso ao suporte, mas foi uma perda de tempo frustrante.)

Isso é um uso muito inusitado haha. Melhor bloquear os domínios usando seu /etc/hosts ou outra abordagem como configurar um servidor DNS/pi-hole para bloquear.

Posso perguntar se o split tunnel funcionou para você?

Isso seria um bypass baseado em domínio, não apenas IP. Infelizmente, a lista de permissões baseada em domínio é quase impossível.

Mas você pode fazer o que quer com a extensão web!

Sim, a Apple descontinuou APIs que são necessárias para o funcionamento do split tunnel, ambas as nossas abordagens anteriores foram “descontinuadas” na maioria das plataformas/arquiteturas da Apple. Esperamos reimplementá-lo em breve.

Sim, percebi que havia uma maneira muito melhor de fazer isso, então abandonei a ideia. O split tunnel definitivamente não funciona como deveria. Se a configuração “todos os outros aplicativos” estiver definida como Ignorar VPN, nenhum aplicativo consegue conectar à internet, embora estranhamente um ping ainda funcione no terminal. Se essa configuração estiver em Usar VPN, então nenhuma conexão funciona a menos que a VPN esteja ativada. As configurações individuais dos aplicativos parecem não fazer diferença nenhuma. Não testei o split tunnel por IP, mas ficarei feliz em testar qualquer outra coisa que queira saber.

Ah, droga, nem percebi que vocês tinham uma extensão para Chrome. Obrigado por avisar!

Ah, obrigado, sim. A Apple quebrou recentemente a funcionalidade do split tunnel - pelo menos recebeu algum aviso de que o split tunnel provavelmente não funcionaria?

Não vi nenhum aviso assim, mas talvez tenha aparecido na primeira vez que ativei ou instalei há algum tempo e eu simplesmente perdi. Presumo que a Apple tenha feito alguma mudança na forma como o sistema lida com adaptadores de rede?

Enquanto você estiver aqui, tenho outro problema que é bastante mais impactante. Sempre que reinicio meu sistema, o PIA não consegue iniciar. A roda verde fica girando até que apareça um botão de “reinstalar” na parte inferior esquerda, solicitando a instalação de uma nova ferramenta auxiliar. Depois disso, o PIA funciona normalmente, mas parece que a extensão do sistema não fica instalada entre reboots. Essa questão já está no seu radar?

Você está usando a versão beta? Se não, instale a beta que ela pode já conter várias correções para esse tipo de problema. Configurações > Ajuda > Receber atualizações beta.

Você trabalha para a empresa ou é apenas um moderador aqui? a versão beta do Mac já saiu há bastante tempo sem atualizações, o relay privado não funciona no Mac quando a VPN está ativada com split tunnel, e isso mal funciona.

Eu trabalho para eles.

Sim, pedimos desculpas pela beta prolongada. Mas as prioridades agora estão voltando para o PIA desktop!

Você pode experimentar a beta mais recente do Sonoma? O split tunnel parece estar funcionando novamente para mim agora. Me avise como você se sai!

Beta do Sonoma? Onde está isso?