Split Tunneling

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
super_hans
Beiträge: 27
Registriert: 01 Jul 2008, 18:18

Split Tunneling

Beitrag von super_hans »

Hallo
ich habe mit meinem Lancom 3850 eine VPN verbindung zu einer cisco pix aufgebaut, funktioniert super. jetzt besteht aber das problem, das die clients hinter dem lancom trotzdem noch parallel zur bestehenden vpn verbindung noch ins internet kommen. wie kann ich das unterbinden.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi super_hans
wie kann ich das unterbinden.
mit drei Firewallregeln: Eine Deny-All Regel und zwei Regeln (Incoming/Outgoing), die den Traffic zwischen den beiden Netzen zulassen

Gruß
Backslash
super_hans
Beiträge: 27
Registriert: 01 Jul 2008, 18:18

Beitrag von super_hans »

hallo,
aber die würden dann ja immer gelten. was ist wenn der vpn tunnel mal nicht besteht, dann will ich ja das sie ins internet kommen.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi super_hans

nun ja, dann schalte die Deny-Regel über die Aktionstabelle aktiv, wenn die VPN-Verbindung hochkommt und deaktiviere die Regel wieder, denn die VPN-Verbindung abgebaut wird.

Als Aktion trägst du dann ein

exec:set/set/ip-/fi/ru/Regelname {firewall} yes/no

Gruß
Backslash
Antworten