Quando si connette un tunnel L2TP con un client Windows, per impostazione predefinita, tutto il traffico internet passerà attraverso questo tunnel. Per risparmiare banda e quindi mantenere il traffico internet fuori dal tunnel L2TP, seguite la guida qui sotto.
Su PC Windows, è necessario deselezionare "Usa gateway predefinito sulla rete remota" e aggiungere il routing tramite CMD. Seguite i passaggi di seguito.
Potete implementare la configurazione del tunnel diviso seguendo i passaggi di seguito.
1a) L2TP - Per Windows
- Cliccate con il tasto destro sull'icona della connessione di rete nella barra delle applicazioni e cliccate su "Apri Impostazioni di rete e Internet":
- Nella finestra successiva, cliccate su "Modifica opzioni scheda":
- Cliccate con il tasto destro sull'adattatore della connessione VPN e cliccate su "Proprietà"
- Passate alla scheda Rete, selezionate "Protocollo Internet versione 4 (TCP/IPv4)" e cliccate su "Proprietà"
- Nella finestra "Proprietà Protocollo Internet versione 4 (TCP/IPv4)", cliccate su "Avanzate"
- Nella scheda "Impostazioni TCP/IP avanzate" sotto "Impostazioni IP", deselezionate "Usa gateway predefinito sulla rete remota".
-
Creare la/le rotta/e in base alle vostre esigenze per la connessione VPN in PowerShell.
Esempio con 192.168.1.0/24 come subnet remota e "Zyxel VPN" come nome della connessione VPN:Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru
Avete ora attivato con successo il tunneling diviso sulla connessione VPN e aggiunto una rotta aggiuntiva tramite la VPN.
1b) L2TP - Per MacOS
Create un tunnel L2TP. Cliccate sul pulsante Avanzate e assicuratevi di deselezionare la casella Invia tutto il traffico sulla connessione VPN.
Per impostazione predefinita, questa opzione è disabilitata.
Quindi cliccate sul pulsante OK e poi di nuovo su Applica.
2) SecuExtender
Prima definite l'indirizzo LAN remoto, che è la subnet LAN del firewall che volete che il vostro client raggiunga
Per IKEv2 potete anche assicurarvi di deselezionare la casella "Disabilita Split Tunneling":

Commenti
0 commentiAccedi per aggiungere un commento.