Jump to content

Recommended Posts

Posted

Коллеги, есть проблемка с ЦискоВПН

 

При поднятии ВПН отключается доступ ко всем ресуксам мимо ВПНа (таблица мршрутизации при этом выглядит нормально, маршрут к локальным ресурсам есть).

С той же таблицей маршрутизации НО с pptp все работало бы.

На клиенте настроено "Allow LAN" (дословно имя параметра не помню).

Доступа к настройкам сервера нет, но работать с удаленными ресурсами не имея доступа к локальному принтеру,файлохранилищу и т.п. чертовски неудобно.

 

Есть ли способ на стороне клиента рещить эту проблему?

Гугление пока результатов недало.

 

Заранее спасибо.

 

PS

Если есть способ под другую ОС то я готов переустановить ОС, т.к. от хоста который поднимает ВПН нужно только ssh клиент и браузер запускать.

Posted

Решать надо на стороне сервера настройкой split tunneling.

На стороне клиента, если не ошибаюсь, при отсутствии сплит туннелинга устанавливается фильтр с целью повышения безопасности, т.е. таблица роутинга может выглядеть так как надо, но доступа не будет.

Если нет возможности настроить сплит, то действительно или другой клиент или может виртуалку сделать.

Posted

Поясню "физику процесса". IPSec следует правилам - такой-то трафик зашифровать так-то и отдать туннелем на такой-то IP. Т.е. таблица маршрутизации будет правильная, а трафик, если правило гласит что шифровать все, все равно уйдет на VPN концентратор. Делая "Allow LAN" вы даете доступ к IP-сети на сетевой карте. Картуччо правильно написал что проблема решается split tunneling на VPN концентраторе. Настраивая его Вы указываете на какие сети будет приниматься трафик и на клиенте при подключении только эти destination IP будут шифроваться и туннелироваться, а на остальные сработают все ваши маршруты и локальные ресурсы будут доступны.

Posted

Картуччо

Я отлично понимаю что нужно решать со стороны сервера, это, простите, очевидно. Но задача стоит решить не имея доступа к серверу!

если другой клиент - какой? (кроме того что описан выше, пока пробую.)

Виртуалку сделать... это хорошо, конечно, только печатать на сетевом принтере она все равно не сможет, а дрочить туда-сюда соединение когда нужен какой то файлик с локальной помойки.... утомительно.

 

Кстати, настройки клиента цисковского у меняв виде файла конфигурации.

 

Неужели нет способа... (

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.