Buongiorno a tutti.
Ho un tunnel VPN PPTP configurato e funzionante che utilizzo per connettermi da remoto (PC portatile) al NAS che è situato a casa.
Quando mi connetto in remoto vorrei la possibilità di far transitare nel tunnel VPN solo ciò che mi serve per accedere al NAS (mappare unità di rete, accedere alla pagina di configurazione del NAS), mentre tutto il resto del traffico (ad esempio navigazione web) no.
Ho visto che c'è la possibilità di fare questo tramite la configurazione di "split tunneling". Quello che ho fatto fin'ora è andare nelle impostazioni della VPN sul portatile e disabilitare "use default gateway on remote network". Fatto questo navigo in internet senza transitare nel tunnel ma il NAS non è raggiungibile.
Se da terminale digito "Get-VPNconnection" viene generato un report in cui alla voce SplitTunneling viene indicato "True" quindi in teoria dovrebbe essere abilitato.
Dove sbaglio?
Ho letto qualcosa a proposito del fatto che vadano impostate delle static route ma qua non ho più capito, purtroppo la mia competenza in materia è poca...
Qualcuno mi potrebbe aiutare?
VPN e split tunnelling
-
- Utente
- Messaggi: 237
- Iscritto il: venerdì 8 marzo 2013, 7:45
VPN e split tunnelling
GTW: ZTE MC7010
ISP: Ho.mobile 5G IP:NAT
SWC: TP-Link TL-SG108
NAS 1: DS223 (DSM 7.x)
NAS 2: DS214 (DSM 7.x)
CLI: Win 10/11 - SMART TV LG - Sintoamplificatore MARANTZ MCR-511 - Android
ISP: Ho.mobile 5G IP:NAT
SWC: TP-Link TL-SG108
NAS 1: DS223 (DSM 7.x)
NAS 2: DS214 (DSM 7.x)
CLI: Win 10/11 - SMART TV LG - Sintoamplificatore MARANTZ MCR-511 - Android
-
- Utente
- Messaggi: 237
- Iscritto il: venerdì 8 marzo 2013, 7:45
Re: VPN e split tunnelling
...Aggiornamento...
Ho impostato una static route digitando da prompt dei comandi:
netsh interface ipv4 add route <destination subnet> "<interface name>"
Dove:
destination subnet: è il range di ip della lan locale che volete raggiungere (convertiti in CIDR notation tramite questo sito https://account.arin.net/public/cidrCalculator)
interface name: è il nome della connessione VPN che avete impostato in precedenza
Tutta la procedura da me seguita è spiegata abbastanza bene a questo link https://documentation.meraki.com/MX/Cli ... or_Windows
Ho fatto qualche test e sembra funzionare a dovere.
Ho riportato la soluzione perchè magari può essere utile a qualcuno.
Ciao!
Ho impostato una static route digitando da prompt dei comandi:
netsh interface ipv4 add route <destination subnet> "<interface name>"
Dove:
destination subnet: è il range di ip della lan locale che volete raggiungere (convertiti in CIDR notation tramite questo sito https://account.arin.net/public/cidrCalculator)
interface name: è il nome della connessione VPN che avete impostato in precedenza
Tutta la procedura da me seguita è spiegata abbastanza bene a questo link https://documentation.meraki.com/MX/Cli ... or_Windows
Ho fatto qualche test e sembra funzionare a dovere.
Ho riportato la soluzione perchè magari può essere utile a qualcuno.
Ciao!
GTW: ZTE MC7010
ISP: Ho.mobile 5G IP:NAT
SWC: TP-Link TL-SG108
NAS 1: DS223 (DSM 7.x)
NAS 2: DS214 (DSM 7.x)
CLI: Win 10/11 - SMART TV LG - Sintoamplificatore MARANTZ MCR-511 - Android
ISP: Ho.mobile 5G IP:NAT
SWC: TP-Link TL-SG108
NAS 1: DS223 (DSM 7.x)
NAS 2: DS214 (DSM 7.x)
CLI: Win 10/11 - SMART TV LG - Sintoamplificatore MARANTZ MCR-511 - Android
Re: VPN e split tunnelling
Grazie per la condivisione
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
PARTECIPATE NUMEROSI:
https://discord.gg/McP3d4m2pG
https://t.me/Synology_IT
Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio
siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
- UPS: apc
- GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
- SWC: hp gigabit 8 porte with poe
- NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
- CLI: win11 e ubuntu
[altro] - 3 smartphone android, lettore bd , firestik 4k raspberry p3