Split Tunneling - L2TP & IPSec SecuExtender

Aveți mai multe întrebări? Trimitere solicitare

Notă importantă:
Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Când conectați un tunel L2TP cu un client Windows, în mod implicit, tot traficul de internet va trece prin acest tunel. Pentru a economisi lățimea de bandă și, prin urmare, a menține traficul de internet în afara tunelului L2TP, urmați ghidul de mai jos.

Pe computerele Windows, trebuie să debifați „ Utilizați gateway-ul implicit în rețeaua la distanță” și să adăugăm rutarea pe CMD. Vă rugăm să urmați pașii de mai jos.

Puteți implementa configurația tunelului divizat urmând pașii de mai jos.

 

Cuprins

1a) L2TP - Pentru Windows

1b) L2TP - Pentru MacOS

2) SecuExtender

 

1a) L2TP - Pentru Windows

  1. Faceți clic dreapta pe pictograma conexiunii la rețea din bara de activități și faceți clic pe „Deschideți setările de rețea și Internet” :
    mceclip1.png

  2. În fereastra următoare, faceți clic pe „Schimbați opțiunile adaptorului”:
    mceclip2.png

  3. Faceți clic dreapta pe adaptorul de conexiune VPN și faceți clic pe „ Proprietăți”
    mceclip3.png
  4. Comutați la Rețea -Fila, selectați „ Internet Protocol Version 4 (TCP/IPv4)” și faceți clic pe „ Properties”
    mceclip4.png
  5. În „ Proprietăți Internet Protocol Version 4 (TCP/IPv4) ”, faceți clic pe „ Avansat
    mceclip6.png
  6. În fila „Setări TCP/IP avansate”Setări IP ”, debifați „ Utilizați gateway-ul implicit în rețeaua la distanță” .
    mceclip7.png
  7. Creați rute pe baza nevoilor dvs. pentru conexiunea VPN în PowerShell.

    Exemplu cu 192.168.1.0/24 ca subrețea la distanță și „Zyxel VPN” ca nume de conexiune VPN:
    Add-VpnConnectionRoute -ConnectionName "Zyxel VPN" -DestinationPrefix "192.168.1.0/24" -PassThru
    mceclip0.png

Acum ați activat cu succes tunelul divizat pe conexiunea VPN și, de asemenea, ați adăugat o rută suplimentară prin VPN.

 

1b) L2TP - Pentru MacOS

Creați un tunel L2TP folosind acest articol . Faceți clic pe butonul Avansat și asigurați-vă că debifați caseta Trimiteți tot traficul prin conexiune VPN .
În mod implicit, această opțiune este dezactivată.

Apoi faceți clic pe butonul OK și apoi faceți clic din nou pe butonul Aplicați .

mceclip0.png

 

2) SecuExtender

Mai întâi definiți adresa LAN de la distanță care este subrețeaua LAN a paravanului de protecție la care doriți să ajungă clientul dvs

mceclip0.png

Pentru IKEv2, puteți, de asemenea, să vă asigurați că debifați caseta „Dezactivați tunelul divizat”:

mceclip1.png

 

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare