gunterr
Goto Top

IPhone (ab iOS4) über VPN mit Firmennetzwerk verbinden (ohne den anderen Datenverkehr abzuschneiden)

Hallo Zusammen,

eine Frage zu VPN mit dem iPhone in das Firmennetzwerk.
Derzeit haben wir die iPhones über IPSec an unsere Firewall Cisco ASA 5505 angebunden, der Nachteil bei diesem Konstrukt ist aber, das auch, sobald man den VPN aufbaut und die Mails abfragt, jeder andere Datenverkehr abgeschnitten wird. Also muss man, will man z.B. seine anderen Mailkonten Abfrage wieder den VPN trennen... face-sad (schlecht).
Habe zwar schon etwas gesucht bin aber noch nicht wirklich so fündig geworden, was kann ich tun damit die Anwender permanent mit unserem Netzwerk verbunden sind aber trotzdem normal surfen können bzw. ihre anderen Mails auch abfragen können.

Für Denkanstösse bin ich dankbar.

Gruß
Gunter

Content-Key: 181450

Url: https://administrator.de/contentid/181450

Printed on: April 26, 2024 at 17:04 o'clock

Member: Der-Phil
Der-Phil Mar 05, 2012 at 15:22:10 (UTC)
Goto Top
Hallo,

dann musst Du eben auf der ASA den Datenverkehr vom VPN in Richtung Internet erlauben.

Phil
Member: GunterR
GunterR Mar 05, 2012 at 15:32:08 (UTC)
Goto Top
@phil - vielen dank schon mal für diesen ansatz jedoch möchte ich gerne den traffic schon am iphone trennen um möglichst wenig datenverkehr der nichts mit der firma zu tun hat zu haben.

Gruss
Gunter
Member: spacyfreak
spacyfreak Mar 05, 2012 at 16:14:27 (UTC)
Goto Top
Split-Tunneling - nur Firmen-interne Netze in den Tunnel routen.
Member: GunterR
GunterR Mar 05, 2012 at 16:37:58 (UTC)
Goto Top
@66140 - ja danke dir Aber wo route ich im iphone, wo gebe ich die route an. Ich kenne da leider keine option.

Gruss
Gunter
Member: sxxt60
sxxt60 Mar 05, 2012 at 16:41:58 (UTC)
Goto Top
Ab Werk wäre mir keine Option bekannt die dir Split tunneling ermöglichen würde. Technisch machbar, der Kreis der Anwender ist aber noch so gering dass sich eine Umsetzung wohl kaum lohnt
Member: GunterR
GunterR Mar 05, 2012 at 16:47:23 (UTC)
Goto Top
@sxxt60 - kennst du anbieter? Denn ich muss es umsetzen.

Gruss
Gunter
Member: aqui
aqui Mar 05, 2012, updated at Oct 18, 2012 at 16:50:12 (UTC)
Goto Top
Oder du nimmst PPTP als VPN Tunnelprotokoll damit klappt es fehlerlos was du willst:
VPNs einrichten mit PPTP
Das IPsec bzw. der Client auf dem iPhone sich so verhält st eine Einstellung auf der ASA und kann man auch entsprechend erlauben. Am iPhone VPN Clinet (egal welches Tunnel Protokoll) liegt es nicht !
Member: sxxt60
sxxt60 Mar 06, 2012 at 08:10:36 (UTC)
Goto Top
Ich kenne leider keinen Anbieter. Wir (Unternehmen mit 3000 Mitarbeitern) standen vor kurzem auch vor der Herausforderung so etwas umzusetzen. Die Anforderung kam wie so häufig von weit oben face-wink
Wir haben im Moment alles über den Tunnel laufen, zur Einrichtung der Endgeräte nutzen wir ein EMM von Mc Afee.

Evtl. kommst du ja mit dem Ansatz von aqui weiter?
Member: GunterR
GunterR Mar 06, 2012 at 11:49:41 (UTC)
Goto Top
@aqui - Hab vielen Dank, schaue ich mir nachher an.

@sxxt60 - Vielen Dank für das Feedback und auch den Ansatz.

MERCI an euch