手動でネットワークアダプタのインターフェイスメトリック優先順位を設定すると、Windows上でより低いメトリックルートが優先される


3

Cisco VPN AnyConnectに接続した後、今度は2つのネットワークインターフェイスが同じデフォルトルートを設定していますが、メトリック値が異なります。 1つのデフォルトルートのメトリック値を手動で変更/上げて(つまり、メトリック値2から1000にVPNから課された)デフォルトルート(メトリック値26)を優先するようにしても、(VPNを上げる代わりに)VPNを優先します。 route printの出力に表示される2から1000までのルートメトリック値

これが私のルートプリントアウトです。

route print
===========================================================================
Interface List
 10...90 4c e5 58 9f 09 ......Atheros AR9285 802.11b/g/n WiFi Adapter
 20...00 05 9a 3c 7a 00 ......Cisco AnyConnect Secure Mobility Client Virtual M
                              niport Adapter for Windows
===========================================================================

 IPv4 Route Table
===========================================================================
  Active Routes:
  Network Destination        Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.2     26
         0.0.0.0          0.0.0.0         10.0.0.1       10.1.105.2   1000
        10.0.0.0        255.0.0.0         On-link        10.1.105.2   1255
      10.1.105.2  255.255.255.255         On-link        10.1.105.2   1255
  10.255.255.255  255.255.255.255         On-link        10.1.105.2   1255
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    164.100.28.5  255.255.255.255      192.168.1.1      192.168.1.2     26
 164.100.176.115  255.255.255.255      192.168.1.1      192.168.1.2     26
     192.168.1.0    255.255.255.0         On-link       192.168.1.2    281
     192.168.1.1  255.255.255.255         On-link       192.168.1.2     26
     192.168.1.2  255.255.255.255         On-link       192.168.1.2    281
   192.168.1.255  255.255.255.255         On-link       192.168.1.2    281
       224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
       224.0.0.0        240.0.0.0         On-link       192.168.1.2    281
       224.0.0.0        240.0.0.0         On-link        10.1.105.2   1255
 255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
 255.255.255.255  255.255.255.255         On-link       192.168.1.2    281
 255.255.255.255  255.255.255.255         On-link        10.1.105.2   1255
===========================================================================
Persistent Routes:
Network Address          Netmask  Gateway Address  Metric
      0.0.0.0          0.0.0.0         10.0.0.1     999
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination      Gateway
23     58 ::/0                     On-link
 1    306 ::1/128                  On-link
23    306 2001:0:9d38:6abd:348b:29cb:f5fe:96fd/128
                                On-link
23    306 fe80::348b:29cb:f5fe:96fd/128
                                On-link
 1    306 ff00::/8                 On-link
23    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
None

私は上記の出力にあるこのPersistent route entry blockを疑った。

Persistent Routes:
    Network Address         Netmask     Gateway Address  Metric
          0.0.0.0          0.0.0.0         10.0.0.1       999

しかし下記のようにdelete routeコマンドを発行した後:

route delete 0.0.0.0 mask 0.0.0.0 192.168.1.1

これで、Persistent routeエントリがなくなり、Noneと表示されます。

ご覧のとおり、Metricは26で、1000よりはるかに小さいですが、それでも1000メートルルートに従っています。何が起こっている?

Network Destination       Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.2     26
         0.0.0.0          0.0.0.0         10.0.0.1       10.1.105.2   1000 

私も次のようにしました。 [アダプタの設定]([コントロールパネル] - [ネットワーク]と[インターネット] - [ネットワーク接続])で[詳細設定]接続の優先順位がCisco AnyConnect VPNのリストの一番上になるように接続の順序を変更しました。

それでも私はgoogle.comをtracertした場合、それでも私のトラフィックはVPN経由で行きます。 低コストのマトリックスを好むという概念はどこにありますか? 誰かが私に説明することができます、ここで何が起こっているの?

誰かがCisco AnyConnectクライアントが舞台裏でここで遊んでいると言いたいなら、

自分のルート印刷物の出力をこれ以上信じることはないでしょうか。 高いメトリック値より低いメトリック値を好むという概念を、私はもう信じないでしょうか。

どうか、私の疑問を明確にしたい。


ルーターのキャッシュをフラッシュしてみましたか? netsh interface ip delete destinationcache
not2qubit

回答:


0

これは、接続先のCisco VPNデバイスの設定がスプリットトンネリングを許可していないことが原因である可能性があります。 VPNから切断すると、トラフィックはおそらく接続を利用します。 Ciscoanyconnectクライアントを介してVPNに接続すると、cisco vpnデバイスからスプリットトンネリングを許可しないという指示を受信します。つまり、トンネルを介してトラフィックがこのデバイスに到達することのみを許可しそのリモートネットワークは、ネットワーク内のある場所に物理的に座っている場合と同じセキュリティからルーティングされ、そのセキュリティの対象となります。これは単なる仮定であり、私はあなたが接続しているVPN装置の設定に慣れていません。


スプリットトンネリングが管理者によって無効にされていることを私はよく知っています、それが私がルートを変更しようとしている理由ですが、cisco Anyconnectクライアントはルートこのクライアントは私の管理ウィンドウコントロールを引き継いでいます。私はもう管理者ではありません。このスパイのためにルートを変更することを許可していないために私のPC上で実行されていることがあるはずです。
Ashish Kataria

VPN側を忘れて、私はこれがWindowsユーザーの管理者コントロールを引き継ぐための正しい方法ではないと感じます...どのようにこのクライアントが私のWindowsルートテーブルをスパイするのを止めますか?
Ashish Kataria
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.