検証メモ Windowsで特定のアプリを別のゲートウェイから出れない

例えば、VPN繋いでる状態でもWindowsUpdateなど
常時VPN接続をさせる環境において、
一部はVPN経由させないことでVPNの負荷を緩和したい。

もともとできないといろんなところから聞いていたのを軽く検証
Netflixのアプリで実証)

 

【自宅のネット】
192.168.1.11
255.255.255.0
ゲートウェイ:192.168.1.1

VPN
10.0.0.11
255.255.255.0
ゲートウェイ:10.0.0.1

 

1.WindowsファイアウォールでローカルIPアドレスを用いて、
  VPNIPアドレスセグメントをブロックとし、自宅のネットを許可とする。

f:id:seireinetwork:20190428071252p:plain
→接続できない

 

2.ローカルのApacheをProxyとして出るIPを変える
ProxySourceAddress 192.168.11.21
→[proxy:error] [pid 9740:tid 1984] (OS 10051)到達できないネットワークでソケット操作を実行しようとしました。 : [client 127.0.0.1:49803] AH00939: CONNECT:


3.ローカルのSquidで出るIPを変える
tcp_outgoing_address 192.168.11.13
VPNつなぐ前は使えるけど、VPNつなぐと503エラー