หยุด Cisco AnyConnect ไม่ให้ล็อค NIC


10

ซิสโก้ VPN อึลูกค้า (รวม AnyConnect หนึ่ง) มีนิสัยน่ารังเกียจของ clobbering นิคส์ทั้งหมดในระบบที่คุณกำลังใช้พวกเขา ไคลเอ็นต์เก่ามีช่องทำเครื่องหมายในตัวเลือกการเชื่อมต่อที่อนุญาตให้คุณใช้อินเทอร์เฟซเครือข่ายอื่นในขณะที่เชื่อมต่อในขณะที่ไคลเอนต์ AnyConnect ไม่มีตัวเลือกใด ๆ ดูเหมือนว่า แต่ทั้งคู่ล็อคอินเทอร์เฟซเครือข่ายที่ใช้เพื่อเชื่อมต่อกับ VPN

เนื่องจากฉันถูกบังคับให้ใช้ AnyConnect เพื่อให้มีการเชื่อมต่ออินเทอร์เน็ตและฉันต้องการควบคุมคอมพิวเตอร์เครื่องที่สองที่บ้านผ่าน RDP (ผ่านเครือข่ายอินเทอร์เฟซเครือข่ายเดียวกัน) ไม่ได้ผล ด้วยไคลเอนต์เก่า IPv6 ยังทำงานได้ดีแม้ว่า AnyConnect ดูเหมือนจะไม่ชอบเช่นกันในขณะนี้

มีวิธีใดบ้างที่จะยังคงใช้อินเทอร์เฟซเครือข่ายเดียวกันสำหรับการเข้าถึง LAN? จริง ๆ แล้วฉันไม่สนใจเกี่ยวกับความปลอดภัยที่อาจเกิดขึ้น (ซึ่งอาจเป็นสาเหตุที่ Cisco ทำสิ่งนี้) เนื่องจากเป็นการเชื่อมต่ออินเทอร์เน็ตที่รวดเร็วของฉันและไม่ใช่วิธีที่ปลอดภัยในการทำงานจากที่บ้าน การแลกเปลี่ยนแตกต่างกันค่อนข้าง :-)



ยกเว้นว่าฉันใช้ Windows ...
Joey

การกำหนดค่า XML ค่อนข้างเหมือนกัน แต่แน่นอนว่าการแก้ปัญหาเฉพาะแพลตฟอร์มนั้นไม่มีประโยชน์สำหรับคุณ
mbx

คำตอบ:


4

ฉันเชื่อว่าคุณจะต้องตั้งค่าการแยกอุโมงค์ด้วยรายการที่แยก ดังนั้นคุณจะไม่เจาะช่องทางจราจรบน LAN ของคุณและทุกอย่างจะออกจากอุโมงค์ สิ่งนี้จะต้องมีการกำหนดค่าใน ASA เอง จากนั้นใน AnyConnect ให้เปิดใช้งานตัวเลือก 'เปิดใช้งานการเข้าถึง LAN ท้องถิ่น (หากกำหนดค่าไว้)' คุณสามารถเปิดใช้งานด้วยตนเองโดยคลิกที่ปุ่ม "การตั้งค่า" ถัดจากช่อง "เชื่อมต่อ" หรือผ่านโปรไฟล์ XML

นี่คือลิงค์ไปยังข้อมูลการแยกอุโมงค์ในคู่มือ ASA 8.2 CLI http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/vpngrp.html#wp1053494


3
ไม่ใช่คำตอบ ต้องการทางออกในการจัดการกับผู้ดูแลเซิร์ฟเวอร์ที่จะไม่โค้งงอและไม่สามารถสัมผัสได้เนื่องจากอยู่ในองค์กรอื่น
Joshua
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.