Wichtiger Hinweis: |
Wenn Sie einen L2TP-Tunnel mit einem Windows-Client verbinden, wird standardmäßig der gesamte Internetverkehr durch diesen Tunnel geleitet. Um Bandbreite zu sparen und damit den Internetverkehr aus dem L2TP-Tunnel herauszuhalten, befolgen Sie die nachstehende Anleitung.
Auf Windows-PCs müssen wir „ Standard-Gateway im Remote-Netzwerk verwenden“ deaktivieren und Routing auf CMD hinzufügen. Bitte befolgen Sie die nachstehenden Schritte.
Sie können die Split-Tunnel-Konfiguration implementieren, indem Sie die folgenden Schritte ausführen.
Inhaltsverzeichnis
1a) L2TP - Für Windows
1b) L2TP - Für MacOS
2) SecuExtender
1a) L2TP - Für Windows
- Klicken Sie mit der rechten Maustaste auf das Symbol Ihrer Netzwerkverbindung in Ihrer Taskleiste und klicken Sie auf „Netzwerk- und Interneteinstellungen öffnen“ :
- Klicken Sie im nächsten Fenster auf „Adapteroptionen ändern“:
- Klicken Sie mit der rechten Maustaste auf den VPN-Verbindungsadapter und klicken Sie auf „ Eigenschaften“.
- Wechseln Sie zur Registerkarte „ Netzwerk “, wählen Sie „ Internetprotokoll Version 4 (TCP/IPv4)“ und klicken Sie auf „ Eigenschaften“ .
- Klicken Sie unter „ Eigenschaften von Internet Protocol Version 4 (TCP/IPv4) “ auf „ Erweitert “.
- Deaktivieren Sie auf der Registerkarte „ Erweiterte TCP/IP-Einstellungen“ „ IP-Einstellungen “ die Option „ Standard-Gateway im Remotenetzwerk verwenden“ .
- Erstellen Sie Routen basierend auf Ihren Anforderungen für Ihre VPN-Verbindung in PowerShell.
Beispiel mit 192.168.1.0/24 als entferntes Subnetz und „Zyxel VPN“ als VPN-Verbindungsname:
Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru
Sie haben nun Split-Tunneling erfolgreich auf der VPN-Verbindung aktiviert und fügen auch eine zusätzliche Route durch das VPN hinzu.
1b) L2TP - Für MacOS
Erstellen Sie mithilfe dieses Artikels einen L2TP-Tunnel. Klicken Sie auf die Schaltfläche Erweitert und deaktivieren Sie das Kontrollkästchen Gesamten Datenverkehr über VPN-Verbindung senden .
Standardmäßig ist diese Option deaktiviert.
Klicken Sie dann auf die Schaltfläche OK und dann erneut auf die Schaltfläche Übernehmen .
2) SecuExtender
Definieren Sie zuerst die Remote-LAN-Adresse, die das LAN-Subnetz der Firewall ist, die Ihr Client erreichen soll
Für IKEv2 können Sie auch darauf achten, dass Sie das Kästchen „Disable Split Tunneling“ deaktivieren: