Página 1 de 1

vpn ssl - split tunneling

Publicado: 02 Ene 2010, 02:05
por chacho
hola,
tengo un 50B con firmware 4.0 MR1 patch1 build 185.

he configurado una vpn ssl, está funcionando pero quiero que el equipo cliente pueda navegar y ademas a traves de sus propios recursos locales, el problema es al activar "split tunneling", dejo de tener visibilidad sobre la red privada, eso sí, puedo navegar.

con estas tres politicas la vpn ssl funciona:
internal->ssl.root origen:all destino:all servicio:any accion:accept nat
ssl.root->internal origen:all destino:all servicio:any accion:accept nat
wan1->internal origen:all destino:mi-red-ssl servicio:any accion:ssl-vpn nat

con esta consigo que el cliente pueda navegar aunque sea a traves de la puerta de enlace remota:
ssl.root->wan1 origen:all destino:all servicio:any accion:accept nat

lo que no tengo claro es como configurar el firewall para que al activar "split tunneling" funcione correctamente.

gracias.

Re: vpn ssl - split tunneling

Publicado: 04 Ene 2010, 14:09
por gabyrossi
Hola, como estas? hiciste la ruta estatica de la red ssl root ??????????

como configuraste el portal ssl¿

podes pegar añguna imagen de la configuracion?

saludos

Re: vpn ssl - split tunneling

Publicado: 04 Ene 2010, 19:25
por chacho
hola,
feliz año y gracias por contestar.

ruta estatica:
ip/mask: 10.255.255.0/255.255.255.0 device:ssl.root distance:2

firewall - address
SSLVPN_ADDRESS address: 10.255.255.0/255.255.255.0 interface: any

portal ssl:
en la ventana de "tunnel mode":
Ip mode: range
ip pools: SSLVPN_ADDRESS

saludos.

Re: vpn ssl - split tunneling

Publicado: 04 Ene 2010, 20:07
por gabyrossi
Hola, ip pools no pongas nada.

y prueba

saludos

Re: vpn ssl - split tunneling

Publicado: 05 Ene 2010, 22:48
por chacho
hola,

no ha surtido efecto. he probado todas las combinaciones posibles y hace lo mismo.

no se si habrá que añadir rutas desde la ventana "policy route"

saludos.

Re: vpn ssl - split tunneling

Publicado: 06 Ene 2010, 14:07
por gabyrossi
Hola, no necesitas. Si sacas la politica de sslroot a wan1 navega por su propio enlace???

saludos

Re: vpn ssl - split tunneling

Publicado: 07 Ene 2010, 00:52
por chacho
hola,

no, no navega.

Re: vpn ssl - split tunneling

Publicado: 24 Abr 2012, 13:15
por luis.demiguel
Hola,

Estoy teniendo el mismo problema y no consigo que el trafico salga por internet, he probado todo lo que se comentado anteriormente y me sigue saliendo el trafico por el túnel.

Alguna sugerencia??, tengo la versión 4 MR3 patch 5.

Muchas gracias y saludos.

Re: vpn ssl - split tunneling

Publicado: 01 May 2012, 01:30
por gabyrossi
hola, cual es tu probema puntualmente?

saludos

Re: vpn ssl - split tunneling

Publicado: 04 May 2012, 18:22
por luis.demiguel
Muchas gracias,

Pero ya conseguí que funcionase, el problema estaba en la regla entre externo e interno, que tenia puesto como destino all y no la red interna, en el momento que lo cambie todo funciono.

De nuevo muchas gracias.