D-Link DWC-1000 User Manual - Page 263

SSL VPN client adapter and access configuration

Page 263 highlights

Wireless Controller User Manual  Th e IP ad d res s es o f t h e clien t ‟s n et wo rk in t erfaces (Et h ern et , W ireles s , etc.) cannot be identical to the controller‟s IP addres s or a s erver on the co rp o rat e LA N t h at is b ein g acces s ed t h ro u g h t h e SSL VPN t u n n el. Figure 149 : SSL VPN clie nt adapte r and acce s s configuratio n Th e co n t ro ller allo ws fu ll t u n n el an d s plit t u nn el s u ppo rt. Fu ll t u n n el mo d e ju s t s en d s all t raffic fro m t h e clien t acro s s t h e VPN t u n n el t o t h e co n t ro ller. Sp lit t u n n el mo d e o n ly s en d s t raffic t o t h e p riv at e LA N b as ed o n p re -s p ecified clien t ro u t es . Th es e client routes give the SSL client acces s to specific private networks, thereby allowing acces s co n t ro l o v er s p ecific LA N s erv ices . Client level configuration s upports the following: Enabl e S pl i t Tunnel S upport: W it h a s p lit t u n n el, o n ly res o u rces wh ich are referen ced b y clien t ro u t es can b e acces s ed o v er t h e VPN t u n n el. W it h fu ll t u n n el s u p p ort (if t h e s p lit t u nnel o p tio n is d is abled t h e DW C-1000 act s in fu ll t u n n el mo d e) 261

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • 207
  • 208
  • 209
  • 210
  • 211
  • 212
  • 213
  • 214
  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 225
  • 226
  • 227
  • 228
  • 229
  • 230
  • 231
  • 232
  • 233
  • 234
  • 235
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • 245
  • 246
  • 247
  • 248
  • 249
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • 257
  • 258
  • 259
  • 260
  • 261
  • 262
  • 263
  • 264
  • 265
  • 266
  • 267
  • 268
  • 269
  • 270
  • 271
  • 272
  • 273
  • 274
  • 275
  • 276
  • 277
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • 287
  • 288
  • 289
  • 290
  • 291
  • 292
  • 293
  • 294
  • 295
  • 296
  • 297
  • 298
  • 299
  • 300
  • 301
  • 302
  • 303
  • 304
  • 305
  • 306
  • 307
  • 308
  • 309
  • 310
  • 311
  • 312
  • 313
  • 314
  • 315
  • 316
  • 317
  • 318
  • 319
  • 320
  • 321
  • 322
  • 323
  • 324

Wireless Controller
User Manual
261
The IP addresses of th
e client‟s network interfaces (Ethernet, Wireless,
etc.) cannot be identical to the controller
‟s
IP address or a server on the
corporate LAN that is being accessed through the SSL VPN tunnel.
Figure 149: SSL VPN client adapter and access configuration
The controller allows full tunnel and split tunnel support. Full tunnel mode just sends
all traffic from the client across the VPN tunnel to the controller. Split tunnel mode
only sends traffic to the private LAN based on pre-specified client routes. These
client routes give the SSL client access to specific private networks, thereby allowing
access control over specific LAN services.
Client level configuration supports the following:
Enable Split Tunnel Support
:
With a split tunnel, only resources which are
referenced by client routes can be accessed over the VPN tunnel.
With full tunnel
support (if the split tunnel option is disabled the DWC-1000 acts in full tunnel mode)