¿Cómo permitir el acceso a la LAN local mientras se está conectado a la VPN de Cisco?
¿Cómo puedo mantener el acceso a la LAN local mientras estoy conectado a Cisco VPN?
Cuando se conecta con Cisco VPN, el servidor tiene la capacidad de indicar al cliente que impida el acceso a la LAN local.
Suponiendo que esta opción del lado del servidor no se pueda desactivar, ¿cómo se puede permitir el acceso a la LAN local mientras se está conectado con un cliente Cisco VPN?
- *
Solía pensar que era simplemente una cuestión de rutas que se añaden que capturan el tráfico de la LAN con una métrica más alta, por ejemplo:
Network
Destination Netmask Gateway Interface Metric
10.0.0.0 255.255.0.0 10.0.0.3 10.0.0.3 20 <--Local LAN
10.0.0.0 255.255.0.0 192.168.199.1 192.168.199.12 1 <--VPN Link
Y tratar de eliminar la ruta 10.0.x.x -> 192.168.199.12
no tienen ningún efecto:
>route delete 10.0.0.0
>route delete 10.0.0.0 mask 255.255.0.0
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 192.168.199.12
>route delete 10.0.0.0 mask 255.255.0.0 192.168.199.1 if 0x3
Y aunque todavía podría ser simplemente un problema de enrutamiento, los intentos de añadir o eliminar rutas fallan.
¿A qué nivel hace el controlador del cliente Cisco VPN en la pila de red que anula la capacidad de un administrador local para administrar su máquina?
El cliente Cisco VPN no puede estar empleando magia. Sigue siendo un software que se ejecuta en mi ordenador. ¿Qué mecanismo está utilizando para interferir en la red de mi máquina? ¿Qué sucede cuando un paquete IP/ICMP llega a la red? ¿En qué parte de la pila de red se come el paquete?
Vea también
- No hay conexión a Internet con Cisco VPN
- Cisco VPN Client interrumpe la conectividad con mi servidor LDAP
- Cisco VPN detiene la navegación en Windows 7
- [ ¿Cómo puedo prohibir la creación de una ruta en Windows XP al conectarme a Cisco VPN? (https://superuser.com/questions/12237/how-can-i-prohibit-the-creation-of-a-route-in-windows-xp-upon-connection-to-cisco)
- Reenrutamiento del tráfico local de LAN e Internet cuando se está en VPN
- Cliente VPN “Permitir el acceso local a la LAN”
- Permitir el acceso local a la LAN para clientes VPN en el ejemplo de configuración del concentrador VPN 3000
- El acceso a la LAN desaparece cuando me conecto a VPN
Edición: Cosas que aún no he probado:
>route delete 10.0.*
- *
Actualización: Dado que Cisco ha abandonado su antiguo cliente, en favor de AnyConnect (VPN basada en HTTP SSL), esta cuestión, sin resolver, puede quedar como una reliquia de la historia.
De cara al futuro, podemos intentar resolver el mismo problema con su nuevo cliente .