Sin embargo, el uso de la topología bajada desde el FW-1 por parte del cliente de Secureclient me ha dado continuos quebraderos de cabeza, porque el Secureclient se empeñaba establecer la negociación del tunel de la VPN con la interfaz incorrecta del firewall. Por desgracia, no podía aprovecharme de la topología para marcar las interfaces externas e internas - dada la configuración de red que tengo -. Tras mucho mirar las opciones del objeto que define el gateway, miré la opción que me permitió solucionar el problema: decirle al Secureclient que ignorara lo que le decía el gateway para elegir la mejor interfaz para alcanzarla. Esta opción está en el objeto firewall en VPN,VPN Advanced, Dynamic Interface configuration, Enable dynamic resolution by SecureRemote / Secureclient. Con esta opción, el Secureclient dejó de intentar conectarse a la interfaz erronea para establecer el túnel.
No hay comentarios:
Publicar un comentario