Come consentire l'accesso alla LAN locale mentre si è connessi alla VPN Cisco?
Come posso mantenere l'accesso locale alla LAN mentre sono connesso a Cisco VPN?
Quando ci si connette utilizzando Cisco VPN, il server ha la possibilità di indicare al client di impedire l'accesso locale alla LAN.
Supponendo che questa opzione lato server non possa essere disattivata, come si può consentire l'accesso alla LAN locale mentre si è connessi con un client Cisco VPN?
Pensavo che fosse semplicemente una questione di rotte aggiunte che catturano il traffico LAN con una metrica più alta, per esempio:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
E provare a cancellare la rotta 10.0.x.x -> 192.168.199.12
non ha alcun effetto:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
E mentre potrebbe ancora essere semplicemente un problema di routing, i tentativi di aggiungere o cancellare rotte falliscono.
A quale livello il driver del client Cisco VPN fa cosa nello stack di rete che prende il sopravvento sulla capacità dell'amministratore locale di amministrare la propria macchina?
Il client Cisco VPN non può usare la magia. È ancora un software in esecuzione sul mio computer. Quale meccanismo sta usando per interferire con la rete della mia macchina? Cosa succede quando un pacchetto IP/ICMP arriva sulla rete? In quale punto dello stack di rete il pacchetto viene mangiato?
Vedi anche
- Nessuna connessione internet con Cisco VPN
- Il client Cisco VPN interrompe la connettività al mio server LDAP
- Cisco VPN ferma la navigazione in Windows 7
- Come posso impedire la creazione di un percorso in Windows XP al momento della connessione a Cisco VPN?
- Rerouting del traffico locale LAN e Internet quando sono in VPN
- Client VPN “Allow local LAN Access”
- Allow Local LAN Access for VPN Clients on the VPN 3000 Concentrator Configuration Example
- Accesso LAN andato quando mi connetto alla VPN
- Documentazione di Windows XP: Route
Edit: Cose che non ho ancora provato:
>route delete 10.0.*
- *
Aggiornamento: Dato che Cisco ha abbandonato il suo vecchio client, in favore di AnyConnect (VPN HTTP SSL based), questa domanda, irrisolta, può essere lasciata come una reliquia della storia.
Andando avanti, possiamo provare a risolvere lo stesso problema con il loro nuovo client .