Ciao,
quando mi collego alla sede centrale attraverso il VPN client cisco del mio PC , non riesco più a navigare in internet... Posso risolvere questo problema??
AIUTO::::
vpn client e navigazione internet
Moderatore: Federico.Lagni
- Francesco87
- Cisco fan
- Messaggi: 59
- Iscritto il: mar 10 apr , 2007 9:13 am
- Località: Ethernet 0/0
Bella domanda, quando l'ho scoperto ci sono rimasto male anche io 
So che su Linux (con vpnc) è possibile farlo giocando con la tabella di routing del sistema; su windows onestamente non ho mai provato.

So che su Linux (con vpnc) è possibile farlo giocando con la tabella di routing del sistema; su windows onestamente non ho mai provato.
The netmask in Cisco access lists are inverted. Nobody knows why, they just are.
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Certo, configurando lo SPLIT TUNNEL.Ciao,
quando mi collego alla sede centrale attraverso il VPN client cisco del mio PC , non riesco più a navigare in internet... Posso risolvere questo problema??
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- n00b
- Messaggi: 16
- Iscritto il: mar 15 nov , 2005 1:15 pm
scusa la cisco ignoranza lo spilt tunnel lo faccio configurare sul cisco in sede? 

- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
La funzionalità di split tunneling consente alle connessioni VPN sul lato client di indirizzare il traffico aziendale sulla connessione VPN, isolando al contempo il traffico Internet sulla connessione locale dell'utente, evitando così che la banda aziendale sia utilizzata per l'accesso a siti Internet.
Per configurarlo sul router faci vedere la config (questo argomenti cmq è già stato trattato più volte...)
Per configurarlo sul router faci vedere la config (questo argomenti cmq è già stato trattato più volte...)
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco fan
- Messaggi: 57
- Iscritto il: mar 28 feb , 2006 1:50 pm
Oh.. e se io invece volessi utilizzare la connessione vpn anche per fare traffico internet ?Wizard ha scritto:La funzionalità di split tunneling consente alle connessioni VPN sul lato client di indirizzare il traffico aziendale sulla connessione VPN, isolando al contempo il traffico Internet sulla connessione locale dell'utente, evitando così che la banda aziendale sia utilizzata per l'accesso a siti Internet.
In un altro thread mi hai suggerito di mettere un proxy nella lan a cui accederei tramite vpn, ma questo mi consentirebbe comunque una navigazione limitata, vincolata solo all'utilizzo di client che prevedono l'utilizzo di protocollo proxy
Dici che con lo split tunneling "eviti" questo tipo di utilizzo, ma se invece ne fossi interessato perche magari dalla mia postazione riesco solo a raggiungere il server vpn senza poter uscire fuori in internet ?
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Tecnicamnete quello che vuoi fare si può fare ma dovresti un po' impazzire con le regole di nat e il routing
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco fan
- Messaggi: 57
- Iscritto il: mar 28 feb , 2006 1:50 pm
Comincio ad avere le idee un po confuse, e' da stamattina che faccio prove e controprove ma devo ammettere di aver agito molto a casaccio senza ottenere nulla di buono. Potresti gentilmente darmi indicazioni piu specifiche ?Wizard ha scritto:dovresti un po' impazzire con le regole di nat e il routing
Lato server ho inserito:
Codice: Seleziona tutto
ip nat inside source route-map nonat interface Dialer1 overload
...
access-list 100 deny ip 172.20.10.0 0.0.0.255 192.168.5.0 0.0.0.255
access-list 100 permit ip 172.20.10.0 0.0.0.255 any
access-list 100 permit ip 192.168.5.0 0.0.0.255 any
!
route-map nonat permit 10
match ip address 100
!
Lato client sempre a casaccio ho impostato (sistema windows)
route CHANGE 0.0.0.0 mask 0.0.0.0 IPVPN metric 1
facendo i danni, perche in questo modo avendo perso il mio gw di connessione non ho raggiunto piu il server vpn.