Wie kann man den lokalen LAN-Zugriff erlauben, während man mit Cisco VPN verbunden ist?
Wie kann ich den lokalen LAN-Zugriff aufrechterhalten, während ich mit Cisco VPN verbunden bin?
Bei einer Verbindung über Cisco VPN hat der Server die Möglichkeit, den Client anzuweisen, den lokalen LAN-Zugriff zu verhindern.
Angenommen, diese serverseitige Option kann nicht ausgeschaltet werden, wie kann man den lokalen LAN-Zugriff zulassen, während man mit einem Cisco VPN-Client verbunden ist?
Ich dachte immer, es handele sich einfach um hinzugefügte Routen, die LAN-Verkehr mit einer höheren Metrik erfassen, zum Beispiel:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
Und der Versuch, die Route 10.0.x.x -> 192.168.199.12
zu löschen, hat keinen Effekt:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
Und obwohl es vielleicht einfach ein Routing-Problem ist, schlagen Versuche, Routen hinzuzufügen oder zu löschen, fehl.
Auf welcher Ebene macht der Cisco VPN-Client-Treiber was im Netzwerkstapel, das die Fähigkeit eines lokalen Administrators, seinen Rechner zu verwalten, außer Kraft setzt?
Der Cisco VPN-Client kann keine Magie anwenden. Es ist immer noch Software, die auf meinem Computer läuft. Welchen Mechanismus verwendet er, um in das Netzwerk meines Rechners einzugreifen? Was passiert, wenn ein IP/ICMP-Paket im Netzwerk ankommt? Wo im Netzwerkstapel wird das Paket gefressen?
Siehe auch
- Keine Internetverbindung mit Cisco VPN
- Cisco VPN Client unterbricht die Verbindung zu meinem LDAP-Server
- Cisco VPN stoppt Windows 7 Browsing
- Wie kann ich die Erstellung einer Route in Windows XP bei Verbindung mit Cisco VPN verhindern?
- Umleitung von lokalem LAN- und Internet-Verkehr bei VPN
- VPN Client “Lokalen LAN-Zugriff erlauben”
- Lokalen LAN-Zugriff für VPN-Clients auf dem VPN 3000 Concentrator erlauben Konfigurationsbeispiel
- LAN-Zugriff weg, wenn ich mich mit VPN verbinde
- Windows XP Dokumentation: Route
Edit: Dinge, die ich noch nicht ausprobiert habe:
>route delete 10.0.*
Bearbeitung: Da Cisco seinen alten Client zugunsten von AnyConnect (HTTP SSL basiertes VPN) aufgegeben hat, kann diese Frage, ungelöst, als Relikt der Geschichte belassen werden.
In Zukunft können wir versuchen, das gleiche Problem mit ihrem neuen Client zu lösen .