VPN-PROBLEMI CON SPLIT-TUNNELING
Inviato: ven 09 mar , 2007 10:54 am
Salve a tutti, chiedo umilmente una mano in merito alla mia VPN :
allora!! scenario:
VPN su un pix 515e con 6.3.3 in failover con un altro pix, in remote access, gli utenti lavorano tramite il loro client cisco vpn da casa o comunque dall'esterno in maniera regolare sul network aziendale . La domanda è questa: dall'interno della network aziendale vorrei testare la vpn, ho abilitato lo split tunneling ma nessun pacchetto sembra matchare la relativa access-list, in pratica quando mi collego dall'interno della rete con il client cisco vpn perdo la connessione a tutte le risorse interne aziendali, in teoria basta lo split tunneling abilitato o è necessario lavorare in altro modo?
Spero di essere stato chiaro. Se abilito il Nat-traversal addirittura non riesco dall'interno neanche a fare la connessione con il client vpn, spero che qualcuno riesca a chiarirmi le idee in merito
Vi ringrazio per l'attenzione.
allora!! scenario:
VPN su un pix 515e con 6.3.3 in failover con un altro pix, in remote access, gli utenti lavorano tramite il loro client cisco vpn da casa o comunque dall'esterno in maniera regolare sul network aziendale . La domanda è questa: dall'interno della network aziendale vorrei testare la vpn, ho abilitato lo split tunneling ma nessun pacchetto sembra matchare la relativa access-list, in pratica quando mi collego dall'interno della rete con il client cisco vpn perdo la connessione a tutte le risorse interne aziendali, in teoria basta lo split tunneling abilitato o è necessario lavorare in altro modo?
Spero di essere stato chiaro. Se abilito il Nat-traversal addirittura non riesco dall'interno neanche a fare la connessione con il client vpn, spero che qualcuno riesca a chiarirmi le idee in merito
Vi ringrazio per l'attenzione.