<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Split Tunnel with Remote Access VPN in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/split-tunnel-with-remote-access-vpn/m-p/1196009#M835754</link>
    <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;I have a remote VPN to an ASA 5510 and I want to enable teh split tunnel so teh VPN client can access its own LAN as well when connected with VPN.&lt;/P&gt;&lt;P&gt;I have made the policies as described by Cisco , but nada !!!!&lt;/P&gt;&lt;P&gt;It is not working.  I mean VPN works fine , but the Local LAn access does not.&lt;/P&gt;&lt;P&gt;I am attaching teh config!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy RMTVPN internal&lt;/P&gt;&lt;P&gt;group-policy RMTVPN attributes&lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; default-group-policy RMTVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy RMTVPN internal&lt;/P&gt;&lt;P&gt;group-policy RMTVPN attributes&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value Local_LAN_Access&lt;/P&gt;&lt;P&gt;username test_RA password CXgT6kaftedu5zxk encrypted&lt;/P&gt;&lt;P&gt;username test_RA attributes&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group RMTVPN type ipsec-ra&lt;/P&gt;&lt;P&gt;tunnel-group RMTVPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool vpnpool&lt;/P&gt;&lt;P&gt; default-group-policy RMTVPN&lt;/P&gt;&lt;P&gt;access-list Local_LAN_Access standard permit host 0.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could there be some conflict in teh policies?&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Vlad&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 15:32:05 GMT</pubDate>
    <dc:creator>hunnetvl01</dc:creator>
    <dc:date>2019-03-11T15:32:05Z</dc:date>
    <item>
      <title>Split Tunnel with Remote Access VPN</title>
      <link>https://community.cisco.com/t5/network-security/split-tunnel-with-remote-access-vpn/m-p/1196009#M835754</link>
      <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;I have a remote VPN to an ASA 5510 and I want to enable teh split tunnel so teh VPN client can access its own LAN as well when connected with VPN.&lt;/P&gt;&lt;P&gt;I have made the policies as described by Cisco , but nada !!!!&lt;/P&gt;&lt;P&gt;It is not working.  I mean VPN works fine , but the Local LAn access does not.&lt;/P&gt;&lt;P&gt;I am attaching teh config!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy RMTVPN internal&lt;/P&gt;&lt;P&gt;group-policy RMTVPN attributes&lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; default-group-policy RMTVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy RMTVPN internal&lt;/P&gt;&lt;P&gt;group-policy RMTVPN attributes&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value Local_LAN_Access&lt;/P&gt;&lt;P&gt;username test_RA password CXgT6kaftedu5zxk encrypted&lt;/P&gt;&lt;P&gt;username test_RA attributes&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group RMTVPN type ipsec-ra&lt;/P&gt;&lt;P&gt;tunnel-group RMTVPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool vpnpool&lt;/P&gt;&lt;P&gt; default-group-policy RMTVPN&lt;/P&gt;&lt;P&gt;access-list Local_LAN_Access standard permit host 0.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could there be some conflict in teh policies?&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Vlad&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 15:32:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/split-tunnel-with-remote-access-vpn/m-p/1196009#M835754</guid>
      <dc:creator>hunnetvl01</dc:creator>
      <dc:date>2019-03-11T15:32:05Z</dc:date>
    </item>
    <item>
      <title>Re: Split Tunnel with Remote Access VPN</title>
      <link>https://community.cisco.com/t5/network-security/split-tunnel-with-remote-access-vpn/m-p/1196010#M835755</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here is how I deploy split tunnel VPNs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1. Change the split tunnel policy to tunnelspecified.  &lt;/P&gt;&lt;P&gt;2. Create a standard access-list called splittunnel. &lt;/P&gt;&lt;P&gt;3. Add the IP subnets that you need to be able to access through the VPN to access-list splittunnel.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list splittunnel standard permit 1.2.3.4 255.255.255.0  (where 1.2.3.4 = an IP subnet you need access to. Repeat that for every subnet.)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy RMTVPN attributes&lt;/P&gt;&lt;P&gt;split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt;split-tunnel-network-list value splittunnel&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 14 May 2009 14:05:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/split-tunnel-with-remote-access-vpn/m-p/1196010#M835755</guid>
      <dc:creator>jj27</dc:creator>
      <dc:date>2009-05-14T14:05:06Z</dc:date>
    </item>
  </channel>
</rss>

