Juniper Secure Gateway: Pulse Client: Split Tunnel für iPhone konfigurieren

Frage:
Ist es möglich das iPhone mit Pulse dazu zu bewegen, via Split Tunnel parallel zum
Tunnel auf am Tunnel vorbei im Netz zu sein?

Antwort:
Bis zu einer bestimmten Version hat sich ein iPhone geweigert unterschiedliche Routen unterschiedlich zu behandeln, d.h. Internet Routen am Tunnel vorbei direkt aus dem iPhone zu nutzen.
Der letzte Versuch 2015/01 zeigt, dass es klappt – jedoch mit einem Problem.

Zuerst die Netze festlegen, die in den Tunnel geroutet werden sollen:

Ashampoo_Snap_2015.01.18_09h46m10s_079_

Dann das Split Tunnel Feature einschalten:
Ashampoo_Snap_2015.01.18_09h44m15s_078_

Der Spilt Tunnel sollte jetzt funktionieren, der Blick auf das iPhone zeigt jedoch, dass es ein Problem mit der Nutzung der DNS Server gibt, alle Anfrage werden an die externen Server geschickt.

IMG_2430

Um dieses Verhalten zu korrigieren, müssen auf dem Juniper Secure Gateway diese Einstellungen vorgenommen werden:

Quelle:http://kb.juniper.net/InfoCenter/index?page=content&id=KB29078&actp=search&viewlocale=en_US&searchid=1421419048205&smlogin=true

Scenario 2:  Manual DNS Settings configured on VPN Tunneling Connection Profiles

  1. Navigate to Users > Resource Policies > VPN Tunneling > Connection Profiles.
  2. From the list, select the corresponding VPN Tunneling Connection Profile.
  3. Under DNS Setting, enter all DNS domains that need to be tunneled.

Ashampoo_Snap_2015.01.18_09h56m46s_080_ Ashampoo_Snap_2015.01.18_09h57m25s_081_