Split-Tunneling...!

2009/12/4 Armando Augusto Zapata <[email protected]>

> Hola a todos.
>
> Aunque la consulta no es exactamente sobre Linux, estoy seguro de que me
> pueden apoyar.
>
> Lo que sucede es que nosotros podemos acceder a un servidor web 129.37.x.x
> tanto desde la red de trabajo (10.x.x.x) como conectándonos a traves de un
> cliente VPN (que asigna ips dinámicamente  9.x.x.x).
>
> Cuando no estamos conectados con el cliente VPN, el acceso al servidor web
> 129.37.x.x es rápido y se trabaja sin problemas en dicha página web.
>
> Sin embargo cuando por trabajo nos conectamos a la VPN, se adicionan rutas
> estáticas en las pcs (windows xp), lo vemos con el comando route print , x
> ejemplo:
>
> 129.37.x.x  255.255.x.x 9.x.x.x 9.x.x.x
>
> Siendo
> 129.37.x.x --> la red
> 255.255.x.x ---> la máscara
> 9.x.x.x --> la ip asignada al conectarme a la VPN
>
> Y estas rutas estáticas nos fuerzan a salir a través de la VPN al servidor
> web, siendo este acceso lento.
>
> No controlamos el servidor VPN, y el acceso a esa red también es muy
> importante por el trabajo.
>
> La solución que se ha estado intentando es borrar las rutas estáticas
> asignadas por el servidor VPN a los clientes (129.37.x.x  255.255.x.x
> 9.x.x.x 9.x.x.x) con el comando *route delete* ..desde windows y
> adicionando la ruta con *route add*
>
> 129.37.x.x  255.255.x.x 10.7.x.x para que salga por la red local.
>
> Siendo 10.7.x.x el gateway de la red local , lastimosamente sin resultados
> positivos.
>
> Con la vpn levantada, se estuvo monitoreando con el wireshark y no se ve
> tráfico alguno por la red local hacia dicho servidor web y cuando hacemos
> tracert no muestra ninguna salida tampoco.
>
> Y todo indica que aunque la ruta este borrada para que no se vaya por la
> red vpn y se haya adicionado la ruta para que salga por el gateway local, la
> conexión se sigue intentando a través de la VPN.
>
> Les agradecería sus valiosas sugerencias, se necesita conectarnos a ese
> servidor por la red local estando levantado la VPN.
>
> Saludos
>
> Augusto
>
>
>
>
>
>
>
>
>
> _______________________________________________
> Lista de correo Linux-plug
> Temática: Discusión general sobre Linux
> Peruvian Linux User Group (http://www.linux.org.pe)
>
> Participa suscribiéndote y escribiendo a:  [email protected]
> Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
> http://listas.linux.org.pe/mailman/listinfo/linux-plug
>
> IMPORTANTE: Reglas y recomendaciones
> http://www.linux.org.pe/listas/reglas.php
> http://www.linux.org.pe/listas/comportamiento.php
> http://www.linux.org.pe/listas/recomendaciones.php
>



-- 
Omar E.P.T
-----------------
Certified Networking Professionals make better Connections!
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://listas.linux.org.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a