<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Windows L2TP to ASA &amp; split tunneling</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16789.html</link>
    <description>Дайте помощь пожалуйста.&lt;br&gt;Настроил подключение РС к ASA.&lt;br&gt;Либо Cisco VPN CLientом либо виндовым встроенным клиентом. Подключается и так и так.&lt;br&gt;Но в первом случае особых проблем нет. Настраиваю сплит туннелинг, инет работает через внешний адрес, через впновский работает внутренняя сеть. Всё как и положено.&lt;br&gt;Причём в таблице маршрутизации компа всё так и отображается.&lt;br&gt;Но когда подключаюсь виндовым клиентом, такое ощущение, что он игнорирует все цискины настройки. Сплит туннелинг, сети все прописаны, всё так же как и для цисковского клиента. Но в зависимости от галочки в дополнительных сетевых настройках у меня либо остаётся инет, отсутствует доступ к частной сети, либо наоборот, инет пропадает, в частную сеть хожу. Причём если вручную прописать маршруты на компе - всё к желаемому виду приходит.&lt;br&gt;Подскажите пожалуйста, в каком месте надо что прописать?&lt;br&gt;&lt;br&gt;group-policy DefaultRAGroup internal&lt;br&gt;group-policy DefaultRAGroup attributes&lt;br&gt; vpn-tunnel-protocol IPSec l2tp-ipsec&lt;br&gt; split-tunnel-policy tunnelspecified&lt;br&gt; s</description>

<item>
    <title>Windows L2TP to ASA &amp; split tunneling (Andrew Kolchoogin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16789.html#3</link>
    <pubDate>Tue, 12 Jan 2010 22:00:57 GMT</pubDate>
    <description>&amp;gt; Если речь идет о виндовом варианте Cisco VPN Client,&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&amp;gt; то в настройках подключения, вкладка &quot;Transport&quot; есть галочка&lt;br&gt;&amp;gt; &quot;Allow Local LAN Access&quot;.&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&amp;gt; Ессно, на впн-сервере должен быть правильно настроен&lt;br&gt;&amp;gt; сплит туннелинг. Все работает. &lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&quot;Слышал звон, да не знаю, где он&quot;.&lt;br&gt;&lt;br&gt;Во-первых, речь идёт не о Windows Cisco VPN Client&apos;е, а о встроенном в Windows L2TP-клиенте. Начиная с Windows XP, он там есть, но, к сожалению, Цискины атрибуты о параметрах сплит-туннеля он игнорирует, так что выход только один -- прописывать скриптом маршруты.&lt;br&gt;&lt;br&gt;Во-вторых, галочка &quot;Allow Local LAN Access&quot; -- это НЕ split tunneling.&lt;br&gt;&lt;br&gt;В-третьих, если на Cisco НАСТРОЕН split tunneling, то эта &quot;галочка&quot; вообще игнорируется.&lt;br&gt;&lt;br&gt;Если на Cisco настроить Split Tunneling, тогда Linux&apos;овый Cisco VPN Client (он консольный) _всегда_ будет писать &quot;Local LAN Access Disabled&quot;, даже если в .pcf&apos;ку вбить в это поле единичку, а в цискин конфиг дополнительно к параметру &quot;acl такой-то он там&quot; вбить &quot;include-local-lan&quot; -- с</description>
</item>

<item>
    <title>Windows L2TP to ASA &amp; split tunneling (Евгений)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16789.html#2</link>
    <pubDate>Fri, 14 Nov 2008 07:11:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но когда подключаюсь виндовым клиентом, такое ощущение, что он игнорирует все цискины &lt;br&gt;&amp;gt;&amp;gt;настройки. Сплит туннелинг, сети все прописаны, всё так же как и &lt;br&gt;&amp;gt;&amp;gt;для цисковского клиента.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Виндовый клиент не поддерживает сплит тунелинг. Единственный вариант - прописывать руками (или &lt;br&gt;&amp;gt;скриптом) маршруты после соединения на клиентской машине. &lt;br&gt;&lt;br&gt;Если речь идет о виндовом варианте Cisco VPN Client, то в настройках подключения, вкладка &quot;Transport&quot; есть галочка &quot;Allow Local LAN Access&quot;. Ессно, на впн-сервере должен быть правильно настроен сплит туннелинг. Все работает.&lt;br&gt;</description>
</item>

<item>
    <title>Windows L2TP to ASA &amp; split tunneling (Ярослав Росомахо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16789.html#1</link>
    <pubDate>Sat, 26 Jul 2008 09:43:50 GMT</pubDate>
    <description>&amp;gt;Но когда подключаюсь виндовым клиентом, такое ощущение, что он игнорирует все цискины &lt;br&gt;&amp;gt;настройки. Сплит туннелинг, сети все прописаны, всё так же как и &lt;br&gt;&amp;gt;для цисковского клиента.&lt;br&gt;&lt;br&gt;Виндовый клиент не поддерживает сплит тунелинг. Единственный вариант - прописывать руками (или скриптом) маршруты после соединения на клиентской машине.&lt;br&gt;</description>
</item>

</channel>
</rss>
