Comment puis-je conserver un accès LAN local lorsque je suis connecté à un réseau privé virtuel Cisco?
Lors de la connexion via Cisco VPN, le serveur doit avoir la possibilité de demander au client d'empêcher l'accès au réseau local.
En supposant que cette option côté serveur ne puisse pas être désactivée, comment autoriser l'accès au réseau local tout en étant connecté à un client VPN Cisco?
J'avais l'habitude de penser que c'était simplement une question de routes ajoutées qui capturent le trafic LAN avec une métrique plus élevée, par exemple:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
Et essayer de supprimer l' 10.0.x.x -> 192.168.199.12
itinéraire n'a aucun effet:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
Et même s'il peut s'agir simplement d'un problème de routage, les tentatives d'ajout ou de suppression de routes échouent.
À quel niveau le pilote client Cisco VPN fait-il quoi dans la pile réseau qui précède annule la capacité d'un administrateur local d'administrer son ordinateur?
Le client Cisco VPN ne peut pas utiliser la magie. C'est toujours un logiciel en cours d'exécution sur mon ordinateur. Quel mécanisme utilise-t-il pour interférer avec le réseau de ma machine? Que se passe-t-il lorsqu'un paquet IP / ICMP arrive sur le réseau? Où dans la pile réseau le paquet est-il mangé?
Voir également
- Pas de connexion Internet avec Cisco VPN
- Le client VPN Cisco interrompt la connectivité à mon serveur LDAP
- Cisco VPN arrête la navigation sur Windows 7
- Comment puis-je interdire la création d'un itinéraire dans Windows XP lors de la connexion à un réseau privé virtuel Cisco?
- Réacheminement du trafic local et Internet local en VPN
- Client VPN "Autoriser l'accès LAN local"
- Autoriser l'accès au réseau local pour les clients VPN sur l'exemple de configuration du concentrateur VPN 3000
- Accès LAN disparu lorsque je me connecte au VPN
- Documentation de Windows XP: Route
Edit: Choses que je n'ai pas encore essayées:
>route delete 10.0.*
Mise à jour: depuis que Cisco a abandonné son ancien client, en faveur de AnyConnect (VPN basé sur HTTP SSL), cette question, non résolue, peut être laissée comme une relique de l'histoire.
À l'avenir, nous pouvons essayer de résoudre le même problème avec leur nouveau client .