Cisco AnyConnectがNICをロックダウンしないようにする


10

CiscoのVPN がらくたクライアント(AnyConnectを含む)は、それらを使用しているシステム上のすべてのNICを破壊するという厄介な癖があります。古いクライアントには、接続オプションにチェックボックスがあり、AnyConnectクライアントにはオプションがないように見えますが、接続中に他のネットワークインターフェイスを使用できます。ただし、どちらもVPNへの接続に使用しているネットワークインターフェイスをロックダウンします。

AnyConnectを使用して実際にインターネットに接続することを余儀なくされており、RDPを介して自宅の2台目のコンピューターを(これまでと同じネットワークインターフェイス経由で)制御したいので、これはうまくいきません。古いクライアントでもIPv6は問題なく動作しましたが、AnyConnectも今は嫌いです。

LANアクセスに同じネットワークインターフェイスを使用する方法はありますか?私は実際にはインターネットへの接続が異常であり、自宅から安全に作業する方法ではないため、考えられるセキュリティへの影響(Ciscoがこれを行う理由である可能性があります)については特に気にしません。トレードオフはかなり異なります:-)



Windowsを使用していることを除いて...
Joey

XML構成はまったく同じです。しかしもちろん、プラットフォーム固有の回避策は役に立ちません。
mbx

回答:


4

除外リストを使用してスプリットトンネリングを設定する必要があると思います。そのため、ローカルLANトラフィックをトンネリングせず、他のすべてはトンネルから出ます。これはASA自体で設定する必要があります。次に、AnyConnectで[ローカルLANアクセスを有効にする(設定されている場合)]オプションを有効にします。[接続先]ボックスの横にある[設定]ボタンをクリックするか、XMLプロファイルを使用して、手動で有効にできます。

ASA 8.2 CLIガイドhttp://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/vpngrp.html#wp1053494のスプリットトンネリング情報へのリンクは次のとおりです


3
答えではありません。別の組織にいるために曲がったり触れたりできないサーバー管理者に対処するソリューションが必要です。
ジョシュア
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.