Wpis z mikrobloga

Mirki z #siecikomputerowe mam łącze VPN z czymśtam zewnętrznym konfigurowane jako IPSec z narzuconą od niedawna aplikacją Forticlient. Kiedyś łączyłem się z tym VPNem po prostu mając skonfigurowany ten tunel w windowsach. Niestety, odkąd właściciel tej sieci narzucił łączenie przez Forticlienta, połączenie z tym VPNem przekierowuje CAŁY ruch z mojego peceta przez ten tunel, co jest ociupinkę #!$%@?ące (głównie z uwagi na to, że to połączenie nie ma wyjścia w świat).
Pytanie: czy forticlienta da się jakoś przekonfigurować, przestawić jakąś magiczną opcję ipseca, by tunelował tylko to, co potrzebne? Czy to jest zależne wyłącznie od profilu ustawionego na serwerze VPN i nic z tym nie zrobię?
  • 6
@Jarek_P: a to nie możesz routem sobie przekonfigurować ruchu?
W kliencie masz wymuszanie ruchu przez VPN albo w konfigu z serwera przychodzi dyrektywa

Sprawdź w konfiguracji. Jak nie to pogoń gościa niech się nauczy konfiguracji.
@Jarek_P: napisz do ich działu IT, aby ci dali konfig na split tuneling. Ewentualnie może jest to w kliencie do wyklikania. Jeśli nie masz tych samych adresacji to tak powinno być domyślnie.
@Bad_Wolf: Jeśli ten syf działa jak sriskowy anyconnect to bardzo szybko nadpisze wszystko, łącznie z routami i iptables ( ͡° ͜ʖ ͡°)

@Jarek_P: Tak jak koledzy powyżej - da się, ale raczej sam tego nie zrobisz. Możesz ewentualnie przetestować łącze do bramki, bardzo szybko zaimplementują splita ( ͡° ͜ʖ ͡°)
@Bad_Wolf: @McKeyPL: @mutencath: routy nadpisuje, niestety. Tak, wiem, że najlepiej zwrócić się do właściciela tego VPNa, ale kurna, aż się boję, pół roku przekonywania zajęło nam wyciągnięcie od nich tego, co nam dali, przy czym znając ich mam nieodparte wrażenie, że problemem nie było zaufanie nam na tyle, by nam tego VPNa dać, a raczej znalezienie kogoś, kto tego VPNa od ich strony postawi i doprowadzi do fazy działającej.