Comment autoriser l'accès au réseau local tout en étant connecté au VPN Cisco ?
Comment puis-je maintenir l'accès au réseau local tout en étant connecté au VPN Cisco ?
Lors d'une connexion à l'aide du VPN Cisco, le serveur doit pouvoir demander au client d'empêcher l'accès au réseau local.
En supposant que cette option côté serveur ne puisse pas être désactivée, comment peut-on autoriser l'accès au réseau local tout en étant connecté à un client VPN Cisco ?
J'ai toujours pensé qu'il suffisait d'ajouter des routes qui captent le trafic du LAN avec une métrique plus élevée, par exemple :
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
Et essayer de supprimer la route 10.0.x.x -> 192.168.199.12
n'a aucun effet :
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
Et alors qu'il pourrait encore s'agir simplement d'un problème de routage, les tentatives d'ajout ou de suppression de routes échouent.
A quel niveau le pilote client VPN Cisco fait-il quoi dans la pile réseau qui prend le pas sur la capacité d'un administrateur local à administrer sa machine ?
Le client VPN Cisco ne peut pas utiliser la magie. C'est toujours un logiciel qui tourne sur mon ordinateur. Quel mécanisme utilise-t-il pour interférer avec le réseau de ma machine ? Que se passe-t-il lorsqu'un paquet IP/ICMP arrive sur le réseau ? Où, dans la pile réseau, le paquet est-il mangé ?
Voir aussi
- Aucune connexion Internet avec le VPN Cisco
- Le client VPN Cisco interrompt la connectivité à mon serveur LDAP
- Le VPN Cisco arrête la navigation sous Windows 7
- Comment puis-je interdire la création d'une route dans Windows XP lors de la connexion au VPN Cisco ?
- Réacheminement du trafic local et Internet lorsque l'on est en VPN
- Client VPN “Autoriser l'accès au réseau local”
- Autoriser l'accès au réseau local pour les clients VPN sur le concentrateur VPN 3000 Exemple de configuration
- Accès au réseau local supprimé lorsque je me connecte au VPN
- Documentation Windows XP : Route
Edit: Ce que je n'ai pas encore essayé :
>route delete 10.0.*
- *
Mise à jour: Puisque Cisco a abandonné son ancien client, au profit de AnyConnect (VPN basé sur HTTP SSL), cette question, non résolue, peut être laissée comme une relique de l'histoire.
A l'avenir, nous pouvons essayer de résoudre le même problème avec leur nouveau client .