Linux MintでCisco VPNクライアントをセットアップできない


0

ネットワーク内のローカルマシンでCisco VPNクライアントを設定しました。vpncを使用してvpnを起動すると、接続されます。しかし問題は、その後、VPNのネームサーバーが追加されたため、ローカルサイトにアクセスできないことです。したがって、私がやったことは、VPNとネームサーバーの両方を/etc/resolv.confファイルに追加してから、VPNを開始したことです。しかし、それでも問題は存在します。私が使用しているOSはLinuxミント13です。

/ etc / hostsファイルにホストエントリを追加すればできますが、ローカルネットワークには多くのサイトがあり、それぞれにエントリを追加するのは多忙です。

代替ソリューションがあれば歓迎します。

回答:


1

ほとんどの場合、ローカルの性質に関係なく、VPNはすべてのトラフィックをVPN経由で再ルーティングします。この状況を修正するには、ローカルパケットが海外に出荷されないようにする新しいルーティングルールを追加します。何かのようなもの:

 sudo route add -net 192.168.0.0/24 gw 192.168.0.1

ここでは、ネットワークが192.168.0.0で、ルーターが192.168.0.1であると仮定しています。ニーズに合わせてコマンドを調整します。ルーティングルールは、順序に関係なく(iptablesとは異なり)、最も制限の厳しいものから最も制限の少ないものを選択して適用されることに注意してください。


すでにルートを設定しています。しかし、問題はネームサーバーにあります。
のぞき見

正確にどちらが問題ですか?特に機密性については気にせず、アクセスのみに関心がある場合は、VPNの外部でDNSサーバーにアクセスする方法を紹介します。または、VPN内でそれを行うことができます。もう少し詳細を教えてください。
MariusMatutiae

VPNは、起動時に正常に機能しています。しかし、その後Iamはローカルネットワーク/ DNSにアクセスできません。ルーティングとすべてが適切に行われます。ローカルネットワークとVPNに別々にアクセスするようにルートを設定しました。それは問題ではない。また、「resolv.conf」ファイルにVPNへの接続に必要なネームサーバーを追加しました。問題は、最初にVPNネームサーバーを指定した場合、VPNネットワークにアクセスすることになるが、内部ネットワークにはアクセスできないことです。最初にネームサーバーを指定すると、VPNではなく内部ネットワークにアクセスできます。
のぞき見

0

とった...

/ etc / hostsファイルにローカルネームサーバーのIPとホスト名を追加し、プライマリネームサーバーをVPNのNSとして設定しました。そして、LDAP認証が機能し始めました。:)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.