Lors de la connexion à un tunnel L2TP avec un client Windows, par défaut, tout le trafic Internet passe par ce tunnel. Pour économiser de la bande passante et donc garder le trafic Internet hors du tunnel L2TP, suivez le guide ci-dessous.
Sur les PC Windows, il faut décocher "Utiliser la passerelle par défaut sur le réseau distant" et ajouter une route via CMD. Veuillez suivre les étapes ci-dessous.
Vous pouvez mettre en œuvre la configuration de tunnel fractionné en suivant les étapes ci-dessous.
1a) L2TP - Pour Windows
- Cliquez avec le bouton droit sur l’icône de votre connexion réseau dans la barre des tâches et cliquez sur "Ouvrir les paramètres Réseau et Internet" :
- Dans la fenêtre suivante, cliquez sur "Modifier les options d’adaptateur" :
- Cliquez avec le bouton droit sur l’adaptateur de connexion VPN et cliquez sur "Propriétés"
- Passez à l’onglet Réseau, sélectionnez "Protocole Internet version 4 (TCP/IPv4)" et cliquez sur "Propriétés"
- Dans "Propriétés de Protocole Internet version 4 (TCP/IPv4)", cliquez sur "Avancé"
- Dans l’onglet "Paramètres TCP/IP avancés" > "Paramètres IP", décochez "Utiliser la passerelle par défaut sur le réseau distant".
-
Créez la ou les routes selon vos besoins pour votre connexion VPN dans PowerShell.
Exemple avec 192.168.1.0/24 comme sous-réseau distant et "Zyxel VPN" comme nom de connexion VPN :Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru
Vous avez maintenant activé avec succès le split tunneling sur la connexion VPN et ajouté une route supplémentaire via le VPN.
1b) L2TP - Pour MacOS
Créez un tunnel L2TP. Cliquez sur le bouton Avancé et assurez-vous de décocher la case Envoyer tout le trafic via la connexion VPN.
Par défaut, cette option est désactivée.
Puis cliquez sur le bouton OK puis cliquez de nouveau sur le bouton Appliquer.
2) SecuExtender
Définissez d’abord l’adresse LAN distante qui est le sous-réseau LAN du pare-feu que vous souhaitez que votre client atteigne
Pour IKEv2, vous pouvez également vous assurer de décocher la case "Désactiver le Split Tunneling" :

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.