Split Tunneling - L2TP & IPSec SecuExtender

Viktig varsel:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Når du kobler en L2TP-tunnel til en Windows-klient, vil all internettrafikk som standard gå gjennom denne tunnelen. Følg veiledningen nedenfor for å spare båndbredde og derfor holde internetttrafikken utenfor L2TP-tunnelen.

På Windows-PCer må vi fjerne merket for " Bruk standard gateway på eksternt nettverk" og legge til ruting på CMD. Følg trinnene nedenfor.

Du kan implementere den delte tunnelkonfigurasjonen ved å følge trinnene nedenfor.

 

Innholdsfortegnelse

1a) L2TP - For Windows

1b) L2TP - For MacOS

2) SecuExtender

 

1a) L2TP - For Windows

  1. Høyreklikk på nettverkstilkoblingsikonet på oppgavelinjen og klikk på "Åpne Nettverks- og Internett-innstillinger" :
    mceclip1.png

  2. I neste vindu klikker du på "Endre adapteralternativer":
    mceclip2.png

  3. Høyreklikk på VPN-tilkoblingsadapteren og klikk på " Egenskaper"
    mceclip3.png
  4. Bytt til Nettverk -fanen, velg " Internet Protocol Version 4 (TCP/IPv4)" og klikk på " Egenskaper"
    mceclip4.png
  5. I " Internet Protocol Version 4 (TCP/IPv4) Properties " klikker du på " Advanced "
    mceclip6.png
  6. I " Avanserte TCP/IP-innstillinger" " IP-innstillinger "-fanen, fjern merket for " Bruk standard gateway på eksternt nettverk" .
    mceclip7.png
  7. Lag rute(r) basert på dine behov for VPN-tilkoblingen din i PowerShell.

    Eksempel med 192.168.1.0/24 som eksternt subnett og "Zyxel VPN" som VPN-tilkoblingsnavn:
    Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru
    mceclip0.png

Du har nå aktivert delt tunneling på VPN-tilkoblingen og legger også til en ekstra rute gjennom VPN.

 

1b) L2TP - For MacOS

Lag en L2TP-tunnel ved hjelp av denne artikkelen . Klikk på Avansert -knappen og sørg for å fjerne merket for Send all trafikk over VPN-tilkobling .
Som standard er dette alternativet deaktivert.

Klikk deretter på OK -knappen og klikk deretter på Bruk -knappen igjen.

mceclip0.png

 

2) SecuExtender

Definer først den eksterne LAN-adressen som er LAN-undernettet til brannmuren du vil at klienten skal nå

mceclip0.png

For IKEv2 kan du også sørge for at du fjerner merket for "Deaktiver delt tunneling"-boksen:

mceclip1.png

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.