Hallo zusammen,
ich habe eine kurze Frage zu Split-Tunneling bei Site-To-Site VPN-Verbindungen:
Kann man anstelle des Datenverkehrs, der durch den VPN-Tunnel geleitet werden soll (Whitelist) es andersherum definieren und nur die Ziele hinterlegen, die den Tunnel NICHT passieren und stattdessen direkten Zugang über den WAN-Anschluss haben (Blacklist)?
Hintergrund: Aktuell sind Außenstellen mit RED angebunden. Dortige Telefonanschlüsse erfordern nun, das VoIP-Verkehr direkt ins Internet geht (da die Anbieter den abgehenden Anschluss prüfen). Mit "Split-Tunneling" kann ich zwar einstellen, das interner Datenverkehr weiterhin über die Zentrale läuft - sämtlicher anderer Verkehr geht nun jedoch ungefiltert direkt über das RED ins Internet (inkl. dem VoIP-Datenverkehr, was jedoch erwünscht ist).
Planen nun den Austausch der RED durch eine kleine SG/XG mit der sich das realisieren lassen soll - ich jedoch bis jetzt nicht zu 100% herausfinden konnte, ob dem wirklich so ist...
This thread was automatically locked due to age.