gunterr
Goto Top

IPhone (ab iOS4) über VPN mit Firmennetzwerk verbinden (ohne den anderen Datenverkehr abzuschneiden)

Hallo Zusammen,

eine Frage zu VPN mit dem iPhone in das Firmennetzwerk.
Derzeit haben wir die iPhones über IPSec an unsere Firewall Cisco ASA 5505 angebunden, der Nachteil bei diesem Konstrukt ist aber, das auch, sobald man den VPN aufbaut und die Mails abfragt, jeder andere Datenverkehr abgeschnitten wird. Also muss man, will man z.B. seine anderen Mailkonten Abfrage wieder den VPN trennen... face-sad (schlecht).
Habe zwar schon etwas gesucht bin aber noch nicht wirklich so fündig geworden, was kann ich tun damit die Anwender permanent mit unserem Netzwerk verbunden sind aber trotzdem normal surfen können bzw. ihre anderen Mails auch abfragen können.

Für Denkanstösse bin ich dankbar.

Gruß
Gunter

Content-ID: 181450

Url: https://administrator.de/contentid/181450

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Der-Phil
Der-Phil 05.03.2012 um 16:22:10 Uhr
Goto Top
Hallo,

dann musst Du eben auf der ASA den Datenverkehr vom VPN in Richtung Internet erlauben.

Phil
GunterR
GunterR 05.03.2012 um 16:32:08 Uhr
Goto Top
@phil - vielen dank schon mal für diesen ansatz jedoch möchte ich gerne den traffic schon am iphone trennen um möglichst wenig datenverkehr der nichts mit der firma zu tun hat zu haben.

Gruss
Gunter
spacyfreak
spacyfreak 05.03.2012 um 17:14:27 Uhr
Goto Top
Split-Tunneling - nur Firmen-interne Netze in den Tunnel routen.
GunterR
GunterR 05.03.2012 um 17:37:58 Uhr
Goto Top
@66140 - ja danke dir Aber wo route ich im iphone, wo gebe ich die route an. Ich kenne da leider keine option.

Gruss
Gunter
sxxt60
sxxt60 05.03.2012 um 17:41:58 Uhr
Goto Top
Ab Werk wäre mir keine Option bekannt die dir Split tunneling ermöglichen würde. Technisch machbar, der Kreis der Anwender ist aber noch so gering dass sich eine Umsetzung wohl kaum lohnt
GunterR
GunterR 05.03.2012 um 17:47:23 Uhr
Goto Top
@sxxt60 - kennst du anbieter? Denn ich muss es umsetzen.

Gruss
Gunter
aqui
aqui 05.03.2012, aktualisiert am 18.10.2012 um 18:50:12 Uhr
Goto Top
Oder du nimmst PPTP als VPN Tunnelprotokoll damit klappt es fehlerlos was du willst:
VPNs einrichten mit PPTP
Das IPsec bzw. der Client auf dem iPhone sich so verhält st eine Einstellung auf der ASA und kann man auch entsprechend erlauben. Am iPhone VPN Clinet (egal welches Tunnel Protokoll) liegt es nicht !
sxxt60
sxxt60 06.03.2012 um 09:10:36 Uhr
Goto Top
Ich kenne leider keinen Anbieter. Wir (Unternehmen mit 3000 Mitarbeitern) standen vor kurzem auch vor der Herausforderung so etwas umzusetzen. Die Anforderung kam wie so häufig von weit oben face-wink
Wir haben im Moment alles über den Tunnel laufen, zur Einrichtung der Endgeräte nutzen wir ein EMM von Mc Afee.

Evtl. kommst du ja mit dem Ansatz von aqui weiter?
GunterR
GunterR 06.03.2012 um 12:49:41 Uhr
Goto Top
@aqui - Hab vielen Dank, schaue ich mir nachher an.

@sxxt60 - Vielen Dank für das Feedback und auch den Ansatz.

MERCI an euch