snakesh1t schrieb:
Weshalb brauchst du für Teams einen VPN-Tunnel?
Ist das kein Split-Tunnel/DNS?
ZScaler ist "
etwas" komplexer als ein schödes VPN mit an/aus/Splittunnel, die bieten verschiedene Services.
ZIA (ZScaler Internet Access) macht einen Tunnel vom Client zum ZScaler Data Center und schiebt dort den (Internet)Traffic rein. Je nach Tunnel (1.0 oder 2.0) nur Webtraffic oder wirklich ALLES.
ZPA (ZScaler Private Access) nutzt ebenfalls einen Tunnel zum ZScaler Data Center, dort ist dann definiert welcher Traffic vom ZScaler Data Center zurück in die Firma laufen darf.
Je nachdem wie die Regelwerke für ZIA und ZPA eingerichtet sind, geht dann mehr oder weniger - was das Ziel ist.
Und ja, i.d.R. kann der User nix am ZScaler Client nix verstellen - was dann auch so gewollt ist.
Kacke für den Enduser, wenn mal >10k verwalten darfst weißt das zu schätzen das die Leute das Ding nicht verbiegen oder einfach abschalten können 😅
@bandchef
Den Support (1st Level?) fragen ob sie das Ticket/Problem weitergeben können und sich das jmd wo ZScaler verwaltet mal anschauen kann. Je nachdem wie es eingestellt ist (wenn es richtig eingestellt ist 🙄) kannst und sollst du als Enduser nix machen können.
Falls ihr ZDX Lizenzen habt könnte man genau schauen an welcher Stelle der Verbindung das Problem aufritt.
Spontan würde ich aber auch auf MTU Size Probleme tippen, die mögliche MTU Size variiert nicht selten, mit 1300 fährt man i.d.R. ziemlich sicher.