{"id":343,"date":"2026-04-23T15:07:19","date_gmt":"2026-04-23T12:07:19","guid":{"rendered":"https:\/\/mangen.kitabara.org\/?p=343"},"modified":"2026-04-23T15:16:23","modified_gmt":"2026-04-23T12:16:23","slug":"how-to-configure-firebox-ikev2-mobilevpn-to-do-both-full-tunnel-and-split-tunnel","status":"publish","type":"post","link":"https:\/\/mangen.kitabara.org\/index.php\/how-to-configure-firebox-ikev2-mobilevpn-to-do-both-full-tunnel-and-split-tunnel\/","title":{"rendered":"How to configure Firebox IKEv2 mobilevpn to do both Full tunnel and Split tunnel."},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">The <strong>Firebox doesn\u2019t control<\/strong> whether the IKEv2 VPN runs in <strong>Full<\/strong> or <strong>Split tunnel mode<\/strong>. Each <strong>Windows workstation<\/strong> decides that locally, and you can even have <strong>both modes configured<\/strong> on the same machine.<\/p>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a67411a1106c&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a67411a1106c\" class=\"wp-block-image size-full is-resized wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"383\" height=\"242\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"http:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split-windows.png\" alt=\"\" class=\"wp-image-348\" style=\"width:455px;height:auto\" srcset=\"https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split-windows.png 383w, https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split-windows-300x190.png 300w\" sizes=\"auto, (max-width: 383px) 100vw, 383px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">By default, Windows IKEv2 connections use a <strong>Full tunnel<\/strong>, but you can switch to <strong>Split tunnel<\/strong> manually with PowerShell commands.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\"><strong>On the Windows workstation<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">To enable Split tunneling manually for your IKEv2 VPN connection:<br>&#8211; <strong>Set-VpnConnection &#8220;WG IKEv2&#8221; -SplitTunneling $true<\/strong><br>&#8211; <strong>Add-VpnConnectionRoute &#8220;WG IKEv2&#8221; 192.168.10.0\/24<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">You can check the current tunnel mode with: <strong>Get-VpnConnection<\/strong><br>If <strong>SplitTunneling<\/strong> shows True, the connection is in Split mode; if False, it\u2019s Full tunnel.<\/p>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a67411a11584&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a67411a11584\" class=\"wp-block-image size-full wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"580\" height=\"636\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"http:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split.png\" alt=\"\" class=\"wp-image-347\" srcset=\"https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split.png 580w, https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-full-split-274x300.png 274w\" sizes=\"auto, (max-width: 580px) 100vw, 580px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\"><strong>On the Firebox<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Starting with Firebox <strong>v12.9<\/strong>, you can enable Split tunnel configuration in the Firebox IKEv2 setup. When you download the IKEv2 config from the Firebox it automatically includes the -SplitTunneling option and route definitions like: -DestinationPrefix &#8216;192.168.110.0\/24&#8217;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Using both Full and Split tunnels<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">If you need both connection types:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Configure the Firebox for <strong>Split tunnel<\/strong> first and download the IKEv2 Split configuration.<\/li>\n\n\n\n<li>Then switch the Firebox to <strong>Full tunnel<\/strong> mode and download the IKEv2 Full configuration.<\/li>\n<\/ol>\n\n\n\n<figure data-wp-context=\"{&quot;galleryId&quot;:&quot;6a67411a118bd&quot;}\" data-wp-interactive=\"core\/gallery\" class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a67411a11b10&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a67411a11b10\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"547\" height=\"406\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" data-id=\"345\" src=\"http:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Full.png\" alt=\"\" class=\"wp-image-345\" srcset=\"https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Full.png 547w, https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Full-300x223.png 300w\" sizes=\"auto, (max-width: 547px) 100vw, 547px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a67411a11e7b&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a67411a11e7b\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"545\" height=\"402\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" data-id=\"346\" src=\"http:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Split.png\" alt=\"\" class=\"wp-image-346\" srcset=\"https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Split.png 545w, https:\/\/mangen.kitabara.org\/wp-content\/uploads\/2026\/04\/IKEv2-FB-Split-300x221.png 300w\" sizes=\"auto, (max-width: 545px) 100vw, 545px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/figure>\n\n\n\n<div style=\"height:29px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">The Firebox must have <strong>Full tunnel mode<\/strong> enabled so that Full tunnel IKEv2 clients can connect out the internet through the Firebox, but workstations can use either Full or Split configurations.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\"><strong>Advanced option<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">If you\u2019re comfortable editing scripts, you can freely modify the PowerShell file (<strong>AddVPN.ps1<\/strong>) created by the Firebox to customize routes or tunnel behavior.<br>Check <a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/vpnclient\/add-vpnconnection?view=windowsserver2025-ps\" data-type=\"link\" data-id=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/vpnclient\/add-vpnconnection?view=windowsserver2025-ps\" target=\"_blank\" rel=\"noopener\">Microsoft VpnClient Modules and commands<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>The Firebox doesn\u2019t control whether the IKEv2 VPN runs in Full or Split tunnel mode. Each Windows workstation decides that locally, and you can even have both modes configured on the same machine. By default, Windows IKEv2 connections use a Full tunnel, but you can switch to Split tunnel manually with PowerShell commands. On the&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,4,2],"tags":[],"class_list":["post-343","post","type-post","status-publish","format-standard","hentry","category-ikev2","category-vpn","category-watchguard"],"_links":{"self":[{"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/posts\/343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/comments?post=343"}],"version-history":[{"count":6,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/posts\/343\/revisions"}],"predecessor-version":[{"id":354,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/posts\/343\/revisions\/354"}],"wp:attachment":[{"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/media?parent=343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/categories?post=343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mangen.kitabara.org\/index.php\/wp-json\/wp\/v2\/tags?post=343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}