info-Netaccess 0 Geschrieben 8. Mai 2018 Melden Teilen Geschrieben 8. Mai 2018 Hallo Community Wir haben bei uns folgenden Problem. Wir haben einen Microsoft VPN Server (Server 2012 R2 Standard). Dieser ist im Netzwerk 10.10.15.0 hat aber auch Zugriff auf ein anderes Netzwerk 191.1.1.0. Wenn ich mich nun mit dem VPN verbinde kann ich auf beide Netzwerke zugreiffen. Wir benötigen nun aber Splitt Tunneling, sboald dieses aktiviert wird komme ich nur noch in das 10.10.15.0er Netz da er für das 191.1.1.0er den falschen Gateway verwendet. Es ist durchaus möglihc auf dem Client per Script oder CMAK Profil eine Route einzutragen z.B. per route add. Dies funktioniert auch. Wir möchten aber nicht auf dem Client Profile eintragen oder Scripts ausführen müssen. Ist es möglihc diese Route entsprechend vom Server her mitzugeben ohne am Client Änderungen vorzunehmen? Vielen Dank für eure Untestützung. Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 8. Mai 2018 Melden Teilen Geschrieben 8. Mai 2018 Wenn der Client die IP per DHCP bekommt (Option 249) kann man die Route dort mitgeben. Zitieren Link zu diesem Kommentar
info-Netaccess 0 Geschrieben 9. Mai 2018 Autor Melden Teilen Geschrieben 9. Mai 2018 Vielen Dank für den Hinweis das tönt nach einem guten Lösungsanastz. Wenn ich aber nun unter RAS auf Propertios gehe dann den Tab IPv4 wähle, setze ich dort den Hacken auf Dynamic Host Configuration Protocol und kann dann aber nur den IP-Ragen mitgeben. Wo kann ich den hier DHCP Optionen mitgeben wie bei einem normalen DHCP? Zitieren Link zu diesem Kommentar
info-Netaccess 0 Geschrieben 9. Mai 2018 Autor Melden Teilen Geschrieben 9. Mai 2018 Sorry habe einen Überlegungsfehler gemacht habe die Option auf dem DHCP Server konfiguriert. resp Option 121 da 249 auf einem DHCP Server 2012 nicht vorhanden ist. Ich habe aber das Problem das die Route nicht eingetragen wird beim Client. Hat Jemand eine Idee? Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 9. Mai 2018 Melden Teilen Geschrieben 9. Mai 2018 Ich vermute das dies mit den Möglichkeiten des IP-Pools im RAS-Server nicht geht (zumindest nicht für die VPN-Clients. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.