Раздельное туннелирование AnyConnect SSL VPN для одного сайта?
У нас есть Cisco ASA 5510. Мы используем раздельное туннелирование для клиентов AnyConnect SSL VPN. Все внутренние адреса туннелированы. Все остальное маршрутизируется через интернет-соединение клиента.
Мы используем сервис SaaS, который отвечает на запросы, только когда они приходят с одного из наших публичных IP-адресов. Из-за этого пользователи VPN не могут получить к нему доступ в настоящее время. Есть ли способ указать, что определенный веб-сайт должен быть туннелирован, а все остальные - нет?
ПРИМЕЧАНИЕ. В худшем случае мы будем использовать веб-закладку на портале для клиентов, чтобы транслировать через нашу сеть, но я хотел бы посмотреть, возможно ли вышеизложенное в первую очередь.
2 ответа
Вам нужно добавить IP-адрес или подсеть этого конкретного сайта в список разделенных туннелей. Если вы спрашиваете, можете ли вы добавить URL в список разделенных туннелей, то, к сожалению, ответ - нет.
В ответ на это: "Я так и думал. Однако я попытался добавить IP-адрес веб-сайта, и он не сработал. Мне также нужно правило доступа, чтобы оно работало? "
по умолчанию обычные списки ACL игнорируются.
Убедитесь, что у вас есть "allow intra-interface", затем дважды проверьте маршруты на клиенте и повторите попытку.