私が追加しました Set-VpnConnection -Name "TEST" -SplitTunneling $True -PassThru -ThirdPartyVpn
スプリットトンネリングを有効にして、VPNに接続し、インターネット接続を同時に使用できるようにします。以下は結果です
Name : TEST
ServerAddress : https://test.test.com
Guid : {50DD97B3-E0F3-12ED-9F42-BE66495E28C5}
ConnectionStatus : Disconnected
RememberCredential : True
SplitTunneling : True
DnsSuffix :
IdleDisconnectSeconds : 0
PlugInApplicationID : FortinetInc.FortiClient_45ggfgfgfj
CustomConfiguration : #document
ただし、SplitTunnelingが有効になっているのに、インターネットに接続できません。どうすれば問題を解決できますか?
VPNクライアント内で構成します スプリットトンネリング そしてスプリットトンネリングは機能しません。
この問題が発生する可能性があります。 。 。
接続するVPNサーバー側はスプリットトンネリングを許可せず、 ルートは接続ごとにクライアントにプッシュされます
VPNサーバーポリシー 、ネットワークアクセスポリシー、またはVPNクライアント設定ごとに、アクティブなVPNセッションルーティングテーブルの変更を監視し、変更が発生したかどうかを監視できます。 。
VPNサーバーを個人的に管理しておらず、スプリットトンネリングを機能させることができない場合、静的ルートを固定できない場合、または静的ルートが変更されたときにクライアントが切断しないようにする場合は、VPN\Server管理者に連絡してこの機能について質問してください。
おそらくこれはセキュリティ上の理由で禁止されているか、あるいはあなたが最初にそれについて質問し、さらなる調査のために検討され、将来使用できるようになる可能性があります。
フォーティネット
ルーティングの変更がアクティブなセッションに与える影響の制御
FortiGateがトラフィックを処理しているときに、動的ルーティングの変更が発生する可能性があります。現在のセッションで使用されているルートに影響するルーティングの変更は、FortiGateがセッションを処理し続ける方法に影響を与える可能性があります。アクティブセッションが使用しているルートに影響する動的ルーティング変更が発生した場合に、アクティブセッションがどのように影響を受けるかを制御できます。
FortiGateが、影響を受けるルートを使用しているセッションの元のルーティングを維持するか、ルーティングテーブルの変更をアクティブセッションに適用して宛先を変更するかを設定できます。
動的ルーティングの変更がアクティブセッションにどのように影響するかを構成するには-CLI:
_config system interface edit <interface_name> set preserve-session-route {enable | disable} next
_ここで、次の変数を設定します。
CLIオプション:_
<interface_name>
_
- 説明:動的ルーティングの変更が、それを介して実行されているアクティブなセッションにどのように影響するかを構成するインターフェースの名前。
CLIオプション:
enable
- 説明:ルーティングの変更が発生したときにインターフェイスを通過するすべてのセッションは、終了が許可され、ルーティングの変更の影響を受けません。
CLIオプション:
disable (default)
- 説明:ルーティングの変更が発生すると、新しいルーティングテーブルがインターフェイスを通過するアクティブなセッションに適用されます。ルーティングの変更により、セッションの宛先が変更される場合があります。