23 Februar 2012, 01:32:27

Autor Thema: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich  (Gelesen 346 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

bjoernwolter

  • Cisco User
  • *
  • Beiträge: 5
  • Karma: 0
    • Profil anzeigen
Ich möchte, dass sich das Android Handy eines Aussendienstlers, mit unserem internen Mailserver abgleicht (Active Sync).
Da sich Android nur via L2TP/Ipsec verbinden kann, habe ich unsere ASA 5510 entsprechend eingerichtet.
Das ganze basiert auf  dem Dokument  https://supportforums.cisco.com/docs/DOC-17798. Der Verbindungsaufbau klappt auch wunderbar und der Sync ebenfalls.
Jetzt ist es so, dass sämtlicher Traffic über den Tunnel geschickt wird. Das möchten wir nicht. Über den Tunnel soll nur der Traffic des Mailservers laufen, der Rest soll über die "normale" - UMTS Verbindung laufen, also unverschlüsselt über den Gateway des Mobilfunkanbieters.
Ich habe somit der Policy einen Split Tunnel zugewiesen, um nur den Server "zu tunneln" (habe zum testen aber auch mal das ganze Subnetz probiert), wie man es bei IPSEC-Verbindungen mit dem Cisco-Client auch realisieren kann.
Scheinbar wird dieser Split-Tunnel nicht in Android angewandt, er tunnelt weiterhin sämtlichen Traffic.
Ist Split-Tunneling mit L2TP nicht möglich  oder liegt es am Android Client? Gibts noch nen Trick?

vielen Dank schon mal

Otaku19

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • **
  • Beiträge: 3.795
  • Karma: 45
  • Konsolen-Cowboy
    • Profil anzeigen
    • loopback0
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #1 am: 13 Januar 2012, 09:20:07 »
wozu der overhead, bring den owa doch direkt ins Internet und mach das ohne Tunnel
Done: 640-801; 640-553; 642-524; 642-515; 642-892; 642-832; 642-504; 640-863; 642-627; ITIL v3 Foundation; ESE; SY0-301

bjoernwolter

  • Cisco User
  • *
  • Beiträge: 5
  • Karma: 0
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #2 am: 13 Januar 2012, 09:50:45 »
wozu der overhead, bring den owa doch direkt ins Internet und mach das ohne Tunnel
Genau dies ist nicht gewünscht, zudem gibt es die aktuelle Netz und Serverkonfiguration nicht her. Warum auch immer einfach ;-)

Otaku19

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • **
  • Beiträge: 3.795
  • Karma: 45
  • Konsolen-Cowboy
    • Profil anzeigen
    • loopback0
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #3 am: 13 Januar 2012, 10:49:04 »
dann stell das um, es ist schwachsinnig das über ein VPN zu ziehen
Done: 640-801; 640-553; 642-524; 642-515; 642-892; 642-832; 642-504; 640-863; 642-627; ITIL v3 Foundation; ESE; SY0-301

bjoernwolter

  • Cisco User
  • *
  • Beiträge: 5
  • Karma: 0
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #4 am: 16 Januar 2012, 20:20:14 »
dann stell das um, es ist schwachsinnig das über ein VPN zu ziehen
Schwachsinn ist, für einen 2003er Server noch eine Lizenz für die DMZ zu besorgen, damit dieser als Frontend agieren kann. Der MA soll das ganze erstmal austesten, bevor wir an die Planung für die aktuelle Server/Exchange Generation gehen. Da können wir dann auch einen OWA Frontend mit einplanen, doch das kommt erst ca Q3 2012.

Daher wollte ich den Test mit den wenigstmöglichen Mitteln durchführen, und das ist wohl nen VPN.

Also: Kann mir jemand bezüglich des SplitTunnel weiterhelfen?

0x86DD

  • Cisco Hilfsadmin
  • ***
  • Beiträge: 94
  • Karma: 4
  • Apple Fanboy
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #5 am: 16 Januar 2012, 21:50:05 »
Vor allem muss er es dann vernünftig machen. Entweder per Frontend Server oder mit nem ISA und Web Publishing. Das erzeigt natürlich auch Kosten...
CCNA | CCNA Security | CCDA | CCDP | CCNP | CCIP

bjoernwolter

  • Cisco User
  • *
  • Beiträge: 5
  • Karma: 0
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #6 am: 23 Januar 2012, 06:10:17 »
Vor allem muss er es dann vernünftig machen. Entweder per Frontend Server oder mit nem ISA und Web Publishing. Das erzeigt natürlich auch Kosten...

So siehts aus.

Hat jemand noch nen Tip für mich bezüglich des VPN Zugangs und dem Traffic?

nerots

  • Cisco Admin
  • *****
  • Beiträge: 358
  • Karma: 21
  • CCNP CCDP CCNA CCSP CCAI CCNP-S DCNID
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #7 am: 23 Januar 2012, 07:42:52 »
Vielleicht irre ich mich ja auch, aber beherrscht android und microsoft nicht nur den transportmode? so das eiin tunnelmode nicht aufgebaut werden kann?

Bin mir da aber im moment nicht ganz sicher

bjoernwolter

  • Cisco User
  • *
  • Beiträge: 5
  • Karma: 0
    • Profil anzeigen
Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #8 am: 23 Januar 2012, 09:56:21 »
Vielleicht irre ich mich ja auch, aber beherrscht android und microsoft nicht nur den transportmode? so das eiin tunnelmode nicht aufgebaut werden kann?

Bing!!! Das kann sein, bzw nach Recherche das ist so. Hab ich gar nicht mehr dran gedacht. Das war das entscheidende Stichwort....

Merci ;-)

Deutschsprachiges Cisco Forum

Re: Asa 5510 L2TP Tunnel mit Android - kein Split Tunnel möglich
« Antwort #8 am: 23 Januar 2012, 09:56:21 »

 


SimplePortal 2.3.2 © 2008-2010, SimplePortal