Avatar billede nicholashansendk Nybegynder
21. april 2006 - 12:07 Der er 3 kommentarer og
1 løsning

PIX og adgang til nettet

Kære alle.
Jeg har købt et par PIX'er til mit netværk. De erstatter nogle gamle FireBoxes. Jeg har fået det problem, at mine brugere er MEGET utilfredse med, at de ikke længere kan ¨gå på nettet fra deres lokale pc, når de er hjemme og har etableret en VPN. Jeg kan ikke finde ud af at komme uden om dette. Har I nogen forslag?
Avatar billede jens_bach Nybegynder
24. april 2006 - 00:24 #1
det er en god ting af de ikke kan gå på netted sagtidig som de er på firmaet's net.

hvis man nu gerne vil dette så er der to muligheder.
1) hvis der er en pix 515 eller der over, kan du enable same interface routing påboxen.

2) du kan lave split tunnel
Avatar billede nicholashansendk Nybegynder
24. april 2006 - 06:15 #2
TAK for dit råd, det var lige det, jeg ledte efter.

Jeg er *helt enig* i, at de ikke skal kunne gå på nettet samtidig, men det vil de, og det er betingelsen for udskiftningen af de gamle firewalls :-(

Hvordan laver man en split tunnel? Jeg har en 501 stående her som jeg ville teste det på i første omgang. Ellers må det blive en 515.

Endnu en gang tak for svaret!
Avatar billede jens_bach Nybegynder
24. april 2006 - 10:20 #3
access-list MIN_VPN_GroupsplitTunnelAcl permit ip x.x.x.x y.y.y.y any
vpngroup MIN_VPN_Group split-tunnel MIN_VPN_GroupsplitTunnelAcl


hvor MIN_VPN_Groups er din vpn groupe
og x.x.x.x er det net du har bag din firewall
og y.y.y.y er net masken
Avatar billede joki Mester
10. januar 2008 - 17:54 #4
Hej

Jeg har fået ovenstående til at virke når jeg logger på vpn med en xp (ptpp) og fjerner flueben i "brug gateway på fjernnetværket"
Nu er problemet så bare at jeg ikke har adgang til firmaets servere (firmaets lan)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester