Split Tunneling - L2TP & IPSec SecuExtender

Quando si connette un tunnel L2TP con un client Windows, per impostazione predefinita, tutto il traffico internet passerà attraverso questo tunnel. Per risparmiare banda e quindi mantenere il traffico internet fuori dal tunnel L2TP, seguite la guida qui sotto.

Su PC Windows, è necessario deselezionare "Usa gateway predefinito sulla rete remota" e aggiungere il routing tramite CMD. Seguite i passaggi di seguito.

Potete implementare la configurazione del tunnel diviso seguendo i passaggi di seguito.

1a) L2TP - Per Windows

  1. Cliccate con il tasto destro sull'icona della connessione di rete nella barra delle applicazioni e cliccate su "Apri Impostazioni di rete e Internet":
    mceclip1.png
     
  2. Nella finestra successiva, cliccate su "Modifica opzioni scheda":
    mceclip2.png
     
  3. Cliccate con il tasto destro sull'adattatore della connessione VPN e cliccate su "Proprietà"
    mceclip3.png
  4. Passate alla scheda Rete, selezionate "Protocollo Internet versione 4 (TCP/IPv4)" e cliccate su "Proprietà"
    mceclip4.png
  5. Nella finestra "Proprietà Protocollo Internet versione 4 (TCP/IPv4)", cliccate su "Avanzate"
    mceclip6.png
  6. Nella scheda "Impostazioni TCP/IP avanzate" sotto "Impostazioni IP", deselezionate "Usa gateway predefinito sulla rete remota".
    mceclip7.png
  7. Creare la/le rotta/e in base alle vostre esigenze per la connessione VPN in PowerShell.

    Esempio con 192.168.1.0/24 come subnet remota e "Zyxel VPN" come nome della connessione VPN:

    Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru

    mceclip0.png

Avete ora attivato con successo il tunneling diviso sulla connessione VPN e aggiunto una rotta aggiuntiva tramite la VPN.

1b) L2TP - Per MacOS

Create un tunnel L2TP. Cliccate sul pulsante Avanzate e assicuratevi di deselezionare la casella Invia tutto il traffico sulla connessione VPN.
Per impostazione predefinita, questa opzione è disabilitata.

Quindi cliccate sul pulsante OK e poi di nuovo su Applica.
 

mceclip0.png

2) SecuExtender

Prima definite l'indirizzo LAN remoto, che è la subnet LAN del firewall che volete che il vostro client raggiunga

mceclip0.png

Per IKEv2 potete anche assicurarvi di deselezionare la casella "Disabilita Split Tunneling":

mceclip1.png

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.