Eu adicionei Set-VpnConnection -Name "TEST" -SplitTunneling $True -PassThru -ThirdPartyVpn
para ativar o tunelamento dividido para que eu possa me conectar à VPN e usar a conexão com a Internet simultaneamente. Abaixo estão os resultados
Name : TEST
ServerAddress : https://test.test.com
Guid : {50DD97B3-E0F3-12ED-9F42-BE66495E28C5}
ConnectionStatus : Disconnected
RememberCredential : True
SplitTunneling : True
DnsSuffix :
IdleDisconnectSeconds : 0
PlugInApplicationID : FortinetInc.FortiClient_45ggfgfgfj
CustomConfiguration : #document
No entanto, não consigo me conectar à Internet mesmo com o SplitTunneling ativado. Como posso resolver o problema?
Responder1
O tunelamento dividido de VPN não funciona
Dentro do cliente VPN você configuratunelamento divididoe o tunelamento dividido não funciona.
Você pode enfrentar esse problema se. . .
O lado do servidor VPN que você conecta não permite tunelamento dividido erotas são enviadas aos clientes em cada conexão
PorPolíticas de servidor VPN, políticas de acesso à rede ou configurações do cliente VPN, ele pode monitorar alterações na tabela de roteamento da sessão VPN ativa e se ocorrer uma alteração. .
- isso poderia enviar as rotas de volta ao cliente, substituindo suas modificações
- isso pode desconectar a sessão VPN e forçá-lo a se reconectar e, após a conexão, as novas rotas com métrica mais baixa, etc., serão enviadas novamente ao cliente VPN
Solução potencial
Se você não administra pessoalmente o servidor VPN e não consegue fazer com que o túnel dividido funcione, as rotas estáticas sejam mantidas ou evite que o cliente se desconecte quando as rotas estáticas forem alteradas, entre em contato com o administrador do VPN\Servidor e pergunte sobre essa funcionalidade.
Talvez isso seja proibido por motivos de segurança ou talvez você seja o primeiro a perguntar sobre isso e será considerado para pesquisas futuras e potencialmente disponível para uso no futuro.
fortinete
Controlando como as alterações de roteamento afetam as sessões ativas
Mudanças de roteamento dinâmico podem ocorrer enquanto um FortiGate processa tráfego. As alterações de roteamento que afetam as rotas usadas nas sessões atuais podem afetar como o FortiGate continua a processar a sessão. Você pode controlar como as sessões ativas são afetadas quando ocorrem alterações de roteamento dinâmico que afetam as rotas que as sessões ativas estão usando.
Você pode configurar se o FortiGate mantém o roteamento original para as sessões que estão usando as rotas afetadas ou aplica as alterações da tabela de roteamento às sessões ativas, o que pode causar alterações nos destinos.
Para configurar como as alterações de roteamento dinâmico afetam as sessões ativas - CLI:
config system interface edit <interface_name> set preserve-session-route {enable | disable} next
onde você define as seguintes variáveis:
Opção CLI:
<interface_name>
- Descrição:O nome da interface onde você deseja configurar como as alterações de roteamento dinâmico afetam as sessões ativas que passam por ela.
Opção CLI:
enable
- Descrição:Todas as sessões que passam pela interface quando ocorrem alterações de roteamento podem terminar e não são afetadas pelas alterações de roteamento.
Opção CLI:
disable (default)
- Descrição:Quando ocorre uma alteração de roteamento, a nova tabela de roteamento é aplicada às sessões ativas que passam pela interface. As alterações de roteamento podem fazer com que os destinos das sessões sejam alterados.