Jak umożliwić dostęp do lokalnej sieci LAN podczas połączenia z Cisco VPN?
Jak mogę utrzymać lokalny dostęp do sieci LAN podczas połączenia z Cisco VPN?
Podczas łączenia się za pomocą Cisco VPN serwer ma możliwość poinstruowania klienta, aby uniemożliwiał lokalny dostęp do sieci LAN.
Zakładając, że tej opcji po stronie serwera nie można wyłączyć, w jaki sposób można zezwolić na lokalny dostęp do sieci LAN podczas połączenia z klientem Cisco VPN?
Kiedyś myślałem, że to po prostu kwestia dodawania tras, które przechwytują ruch LAN z wyższą metryką, na przykład:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
A próby usunięcia trasy 10.0.x.x -> 192.168.199.12
nie przynoszą żadnego efektu:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
I chociaż nadal może to być po prostu problem z trasowaniem, próby dodania lub usunięcia tras kończą się niepowodzeniem.
Na jakim poziomie sterownik klienta Cisco VPN robi to, co robi w stosie sieciowym, że zastępuje możliwość administrowania maszyną przez lokalnego administratora?
Klient Cisco VPN nie może używać magii. To nadal jest oprogramowanie działające na moim komputerze. Jakiego mechanizmu używa do zakłócania sieci mojego komputera? Co się dzieje, gdy pakiet IP/ICMP dociera do sieci? W którym miejscu stosu sieciowego pakiet jest zjadany?
Zobacz także
- Brak połączenia internetowego z Cisco VPN
- Cisco VPN Client przerywa połączenie z moim serwerem LDAP
- Cisco VPN zatrzymuje przeglądanie Windows 7
- Jak mogę zabronić tworzenia trasy w Windows XP po połączeniu z Cisco VPN?
- Rerouting local LAN and Internet traffic when in VPN
- VPN Client “Allow local LAN Access”
- Allow Local LAN Access for VPN Clients on the VPN 3000 Concentrator Configuration Example
- LAN access gone when I connect to VPN
- Windows XP Documentation: Route
Edit: Rzeczy, których jeszcze nie próbowałem:
>route delete 10.0.*
Uaktualnienie: Ponieważ Cisco porzuciło swojego starego klienta, na rzecz AnyConnect (HTTP SSL based VPN), to pytanie, nierozwiązane, można pozostawić jako relikt historii.
Idąc dalej, możemy spróbować rozwiązać ten sam problem z ich nowym klientem .