Hoe kan ik lokale LAN-toegang toestaan terwijl ik verbonden ben met Cisco VPN?
Hoe kan ik lokale LAN-toegang behouden terwijl ik verbinding heb met Cisco VPN? 0x2 & 0x2 & Bij het aansluiten met behulp van Cisco VPN, de server heeft de mogelijkheid om de client te instrueren om lokale LAN-toegang te voorkomen. 0x2 & 0x2 & Ervan uitgaande dat deze server-side optie niet kan worden uitgeschakeld, hoe kan ik lokale LAN-toegang te behouden terwijl aangesloten met een Cisco VPN-client?
- *
Ik dacht altijd dat het gewoon een kwestie was van routes toevoegen die LAN verkeer met een hogere metric vastleggen, bijvoorbeeld:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
En pogingen om de 10.0.x.x -> 192.168.199.12
route te verwijderen hebben geen effect:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
En hoewel het nog steeds gewoon een routeringsprobleem kan zijn, mislukken pogingen om routes toe te voegen of te verwijderen.
Op welk niveau doet het stuurprogramma van de Cisco VPN-client wat in de netwerkstack dat het vermogen van een lokale beheerder om zijn machine te beheren tenietdoet?
De Cisco VPN-client kan geen magie gebruiken. Het is nog steeds software die op mijn computer draait. Welk mechanisme gebruikt het om te interfereren met het netwerk van mijn machine? Wat gebeurt er als een IP/ICMP pakket op het netwerk aankomt? Waar in de netwerk-stack wordt het pakketje opgegeten?
Zie ook
- Geen internetverbinding met Cisco VPN
- Cisco VPN Client onderbreekt de verbinding met mijn LDAP server
- Cisco VPN stopt Windows 7 met browsen
- [ Hoe kan ik het aanmaken van een route verbieden in Windows XP bij verbinding met Cisco VPN? (https://superuser.com/questions/12237/how-can-i-prohibit-the-creation-of-a-route-in-windows-xp-upon-connection-to-cisco)
- Rerouting local LAN and Internet traffic when in VPN
- VPN Client “Allow local LAN Access”
- Local LAN Access Allow for VPN Clients on the VPN 3000 Concentrator Configuration Example
- LAN access gone when I connect to VPN
Edit: Dingen die ik nog niet heb geprobeerd:
>route delete 10.0.*
- *
Update: Aangezien Cisco hun oude client heeft verlaten, ten gunste van AnyConnect (HTTP SSL gebaseerde VPN), kan deze vraag, onopgelost, worden achtergelaten als een relikwie van de geschiedenis.
In de toekomst kunnen we proberen hetzelfde probleem op te lossen met hun nieuwe client .