Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Kết nối VPN thì không truy cập được Internet

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Kết nối VPN thì không truy cập được Internet

    Mình vừa cấu hình con ASA550 làm VPN Server, nhưng khi VPN Client kết nối thành công thì máy tính không thể truy cập Inernet được.
    Dùng lệnh ipconfig /all thì thấy Default Gateway của card mạng LAN bị mất, trong khi card (ảo) VPN thì có Default Gateway chính là địa chỉ IP nhận được từ VPN Server.
    Các anh (chị) giúp mình giải quyết vấn đề này với. Mình thử kết nối của VietNam Airlines thì không bị tình trạng trên, Client chỉ nhận IP và Subnet thôi. Chắc là cấu hình chỗ con ASA5520 nhỉ.
    Cảm ơn nhiều

  • #2
    Xem cái này
    This document describes the process to allow VPN Clients access to the Internet while tunneling into a Cisco ASA 5500 Series Security Appliance.

    Split tunnel VPN

    Comment


    • #3
      Originally posted by phuongtt View Post
      Mình vừa cấu hình con ASA550 làm VPN Server, nhưng khi VPN Client kết nối thành công thì máy tính không thể truy cập Inernet được.
      Dùng lệnh ipconfig /all thì thấy Default Gateway của card mạng LAN bị mất, trong khi card (ảo) VPN thì có Default Gateway chính là địa chỉ IP nhận được từ VPN Server.
      Các anh (chị) giúp mình giải quyết vấn đề này với. Mình thử kết nối của VietNam Airlines thì không bị tình trạng trên, Client chỉ nhận IP và Subnet thôi. Chắc là cấu hình chỗ con ASA5520 nhỉ.
      Cảm ơn nhiều
      Có 2 nguyên nhân,
      1 do đang sử dụng proxy server, vô lan setting bỏ dấu đi
      2 Chưa có ACE đi ra ngoài, bạn tạo thêm là ok ngày ah

      :57::57::57:

      Comment


      • #4
        Originally posted by phuongtt View Post
        Mình vừa cấu hình con ASA550 làm VPN Server, nhưng khi VPN Client kết nối thành công thì máy tính không thể truy cập Inernet được.
        Dùng lệnh ipconfig /all thì thấy Default Gateway của card mạng LAN bị mất, trong khi card (ảo) VPN thì có Default Gateway chính là địa chỉ IP nhận được từ VPN Server.
        Các anh (chị) giúp mình giải quyết vấn đề này với. Mình thử kết nối của VietNam Airlines thì không bị tình trạng trên, Client chỉ nhận IP và Subnet thôi. Chắc là cấu hình chỗ con ASA5520 nhỉ.
        Cảm ơn nhiều
        Có 2 nguyên nhân,
        1 do đang sử dụng proxy server, vô lan setting bỏ dấu đi hoặc thêm vô
        2 Chưa có ACE đi ra ngoài, bạn tạo thêm là ok ngày ah

        :57::57::57:

        Comment


        • #5
          Chào Phuongtt!
          - Bạn vào card VPN cua client-->properties-->Advanced ICP/IP Settings-->check use default gateway on remote network.
          Mình nghỉ là client se truy cập được.
          - De mọi người ho trợ bạn tốt hơn thì bạn post mô hình,file cấu hình lên.mọi người se giải quyết giúp bạn.
          Chúc mọi người vui!

          Comment


          • #6
            Originally posted by phuongtt View Post
            Mình vừa cấu hình con ASA550 làm VPN Server, nhưng khi VPN Client kết nối thành công thì máy tính không thể truy cập Inernet được.
            Dùng lệnh ipconfig /all thì thấy Default Gateway của card mạng LAN bị mất, trong khi card (ảo) VPN thì có Default Gateway chính là địa chỉ IP nhận được từ VPN Server.
            Các anh (chị) giúp mình giải quyết vấn đề này với. Mình thử kết nối của VietNam Airlines thì không bị tình trạng trên, Client chỉ nhận IP và Subnet thôi. Chắc là cấu hình chỗ con ASA5520 nhỉ.
            Cảm ơn nhiều
            Chào anh,

            Vấn đề này là do anh cấu hình mặc định tất cả các traffic từ client đi ra ngoài đều được bảo vệ (mã hóa).
            Để tránh tình trạng trên anh bật split tunneling để tránh mã hóa những traffic đi ra Internet (chỉ mã hóa các traffic từ client đến công ty của anh)

            This document describes the process to allow VPN Clients access to the Internet while tunneling into a Cisco ASA 5500 Series Security Appliance.
            Phạm Minh Tuấn

            Email : phamminhtuan@vnpro.org
            Yahoo : phamminhtuan_vnpro
            -----------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #7
              Cảm ơn mấy anh rất nhiều.

              Comment


              • #8
                Nhờ mấy anh giúp



                Em đã làm được split tulning dduoc rồi. Nhưng còn 01 vấn đề này nữa.
                Khi kết nối được thì PC chỉ có thể Ping được ASA: 10.51.0.11 thôi, còn không thể ping được switch: 10.51.1.1 và Server 10.51.0.3.

                Comment


                • #9
                  Bạn xem lại Ip của Switch layer 3,muống ping từ ngoài vào bạn viết ACL permit từ outside vào inside(lớp mạng vpn),
                  Hugo

                  Comment

                  Working...
                  X