VPN Client geht übers falsche Gateway

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
tock
Beiträge: 5
Registriert: 13 Aug 2011, 09:50

VPN Client geht übers falsche Gateway

Beitrag von tock »

Hallo zusammen,

Ich habe folgendes Problem:
Der Lancom Advanced VPN Client, zieht sich bei der Einwahl auf dem Lancom Router im adapter des vpns, als Gateway die gleiche Adresse wie er selber hat.
Und geht somit über die Leitung des entfernten Standorts.

Ich hätte es gerne so konfiguriert das der Client weiterhin über sein eigenes Gateway ins Internet geht und nur Anfragen im Bereich der Server an den Standort weiterleitet.

Leider finde ich die richtige Konfiguration dafür nicht.
Kann mir hier jemand einen Tipp geben?

Danke euch
Gruß Marco
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi tock,

das Stichwort lautet hier "Split Tunneling"... Trag im Profil dort einfach die entfernten Netze ein und schon schickt der Client Internet-traffic nicht mehr durch den Tunnel.

Gruß
Backslash
tock
Beiträge: 5
Registriert: 13 Aug 2011, 09:50

Beitrag von tock »

Hi backslash,

Danke für die schnelle antwort. Ist es möglich das auf dem Router so zu konfigurieren das neue Zertifikate mit dem 1Click, diese Option automatisch hinterlegt haben?

Bedeutet alle vorhandenen VPN-Zertifikate muss ich vor Ort ändern? kann ich nicht nachträglich durch den Router machen?

Danke
gruß
marco
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi tock

was hat das Ganze mit Zertifikaten zu tun? Du mußt einfach im Profil des Clients die entfernten Netze eintragen, das mußt du natürlich in jeder Aussenstelle machen.

Mit dem 1Click wird es aus Sicherheitsgründen immer so eingerichtet, daß der gesamte Traffic durch dan Tunnel geht, damit im der Zentrale ggf. der Internet-Traffic der Mitarbeiter gezielt gesteuert werden kann (Zwangs-Proxy, Virenscanner etc.). Wenn du die Netzvorgabe schon im Wizard haben willst, dann darfst du den 1 Click nicht verwenden und mußt auf die "lange" Variante des Wizards ausweichen.

Gruß
Backslash
tock
Beiträge: 5
Registriert: 13 Aug 2011, 09:50

Beitrag von tock »

Zertifikat war wohl der falsche Ausdruck, da hast du recht, sry. Ich meinte eine konfig pushen.

Danke für die Hilfe, ich werde die Clients dann von Hand ändern.
Antworten