herr-der-degen

Cisco 871 Easy VPN-Server vom Internet ins VPN und zurück

Hallo Welt,

Ich habe ein Problem mit dem Easy VPN Server des Cisco 871-Routers: Externe VPN-Benutzer sollen, wenn sie eingewählt sind, über das Firmennetzwerk surfen…kein Splittunneling. Ich habe nirgends eine Einstellung gesehen..gibts irgendeine Möglichkeit?

100dank!
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 96353

Url: https://administrator.de/forum/cisco-871-easy-vpn-server-vom-internet-ins-vpn-und-zurueck-96353.html

Ausgedruckt am: 26.04.2025 um 21:04 Uhr

aqui
aqui 08.09.2008 um 11:14:31 Uhr
Goto Top
Das hat nichts mit dem Router zu tun sondern mit dem Client.
Leider teilst du uns ja nicht mit mit welhe Art Client SW du benutzt so das eine qualifizierte Antwort auf deine Frage bei den mehr als spärlichen Informationen von dir mehr eine Raterei ist...
Nur soviel: Wenn du z.B. den Windows oder Mac eigenen PPTP Client benutzt hat der in den erweitereten Eigenschaften des IP Protokolls einen Haken den du setzen kannst damit das default Gateway bei aktiver VPN Verbindung der VPN Tunnel ist.
Damit gehen dann alle Packete, auch die zum Internet surfen, zentral über die VPN Verbindung in die Firma und von da wieder ins Internet.
Ist eine durchaus gängige Konfiguration und z.B. beim Cisco VPN Client sogar zwingend, da sich dieser gar nicht für "Slit Tunneling" wie du es nennst einstellen lässt !
Andere Clients haben diese Sicherheits Restriktion aber nicht !
herr-der-degen
herr-der-degen 05.11.2008 um 10:09:17 Uhr
Goto Top
Hallo...erstmal Danke für die Antwort!

Also noch mal im Detail:

Ich benutze den Cisco VPN Client 5.0.03. Auf dem VPN-Server lässt sich Splitt-Tunneling einstellen: Wenn der VPN-Benutzer z.B. zu Hause ist und auf das Firmennetzwerk per VPN zugreift, wird sämtlicher Traffic der nicht für das Firmennetzwerk bestimmt ist, über das lokale Standartgateway geschickt. Nun möchte ich aber, dass auch diese Traffic über das Firmennetzwerk und das Firmenstandartgateway geht (Split-Tunneling ausschalten bringt erstmal keine Lösung). Leider finde ich nirgends eine Einstellung, dass die Adresse des Firmenstandartgateway an die VPN-Clients mitschickt...Hier wäre mal ein Auszug der Netzwerkkonfig eines Clients....wie ihr seht ist beim Standartgateway nix drin:

Ethernetadapter LAN-Verbindung 3:

Verbindungsspezifisches DNS-Suffix: xxxxx.de
Beschreibung. . . . . . . . . . . : Cisco Systems VPN Adapter
Physikalische Adresse . . . . . . : 00-05-9A-4C-78-04
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.3.10
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . :
DNS-Server. . . . . . . . . . . . : 192.168.1.4
192.168.1.3

Firmennetz: 192.168.1.0
VPN-Netz: 192.168.3.0