pharit
Goto Top

Basiswissen CiscoVPN: Internet nicht über den Tunnel

Hallo allerseits,

wenn die Frage zu simpel oder doof ist, wäre zumindest ein guter Suchbegriff sehr hilfreich. Wie schaffe ich es, dass die Clients beim Cisco Router mit VPN (881er) nicht den ganzen Internet Traffic über den Tunnel schicken?

Bzw. ist von so einer Config abzuraten?


Viele Grüße,

PharIT

Content-Key: 338649

Url: https://administrator.de/contentid/338649

Printed on: April 25, 2024 at 22:04 o'clock

Member: Pjordorf
Pjordorf May 23, 2017 at 12:01:52 (UTC)
Goto Top
Hallo,

Zitat von @PharIT:
Wie schaffe ich es
Je nach VPN Type und Konfiguration am jeweiligen Client dort dein VPN richtig einstellen. Das variert auch je nach genutztes OS.
Windows - Netzwerkeinstellungen, dein VPN wählen und bearbeiten - dort das hälchen für Internt durch den Tunnel setzen oder löschen.

Bzw. ist von so einer Config abzuraten?
Auch das hängt davon ab was du erreichen willst. Viren, SPAM, Trojaner, Firmennetze per SMB Infizieren usw. Din Sicherheitskonzept kann dir da mehr zu sagen.

Ich würde keinen VPN Client in ein Firmennetz reinlassen wo die Sicherheitslage nicht eindeutig geklärt, Bandbreite hin oder her, im Zweifelsfall geht alles über die Firmen Sicherheitslösung bevor dort irgendetwas gemacht werden darf.

Gruß,
Peter
Member: sabines
sabines May 23, 2017 updated at 12:02:14 (UTC)
Goto Top
Moin,

schau mal, ob da was passendes für Dich dabei ist.
Internet-Traffic soll nicht durch den VPN sondern lokal bleiben

Gruss
Member: transocean
transocean May 23, 2017 at 16:37:38 (UTC)
Goto Top
Moin,

bei Cisco nennt sich das Split Tunneling.

Gruß

Uwe
Member: Pjordorf
Pjordorf May 23, 2017 at 17:08:25 (UTC)
Goto Top
Hallo,

Zitat von @transocean:
bei Cisco nennt sich das Split Tunneling.
Wobei das feature nicht Cisco Spezifisch ist.
In Windows 7 nennt sich das "Standardgateway für das Remotenetzwerk verwenden"
pptp eigenschaften
Gruß,
Peter
Member: PharIT
PharIT May 24, 2017 updated at 09:54:49 (UTC)
Goto Top
Tausend Dank Euch! Habe es umgesetzt!


Ich dachte beim Cisco IPSec kommt es Router-seitig, aber alle Clients beherrschten das. Nur nicht das iPhone... Da muss ich mal weitersuchen -oder weiß jemand noch mehr?