Usando o Cisco VPN 5.0.07 bloqueia internet - mas não deve

1

Eu tenho batido minha cabeça contra isso por alguns dias. Eu tenho um computador que é singularmente executando o cliente Cisco VPN para se conectar para um aplicativo de trabalho. Nossa web normalmente filtra através de um proxy na rede.

Quando o cliente não está conectado, a web funciona bem. Quando o cliente está conectado, nenhum acesso à internet funciona. Pinging / trace-routing retorna o endereço IP correto para o site, mesmo quando conectado.

Eu tentei muitas coisas até agora, mas ninguém tem uma resposta direta. O problema - quando eu tento as mesmas credenciais em um computador idêntico que não está por trás do proxy, não há problemas em puxar a web.

Eu rastreei alguns dados, e a rota de rastreamento passará pelo gateway da LAN e não está tentando passar pelo túnel, mas acho que o cliente ainda está tentando capturar dados HTTP.

Alguém tem um lugar para começar com isso? Por favor, deixe-me saber se preciso de mais informações.

    
por Jeff O 11.06.2013 / 18:51

1 resposta

0

A Cisco VPN oferece ao seu empregador (ou seu administrador) a opção padrão "split horizon" (pacotes para servidores da empresa passam por VPN, pacotes para a Internet seguem em frente) ou desativam (tudo passa por VPN e proxy da empresa) , firewall, etc.).

Isso é feito através da manipulação da tabela de roteamento local.

A razão mais provável do comportamento descrito é que a configuração do seu computador não é típica de alguma forma, enquanto seu administrador configurou algumas opções de roteamento e não as testou corretamente, então elas funcionam em computadores com configuração padrão, enquanto don ' t em outros.

O que você pode fazer sobre isso:

  1. Acesse seu administrador e reclame sobre isso.

  2. Use o cliente "vpnc" de código aberto em vez da Cisco VPN original - ele deve funcionar independentemente de sua configuração de VPN, no entanto, você terá que configurá-lo manualmente.

Quando você usa "vpnc", ele também faz a mesma manipulação de roteamento que a Cisco VPN. No entanto, "vpnc" faz isso via script de shell externo, que você pode modificar para ignorar os comandos do servidor VPN (procure por linhas que começam com comandos "route" ou "ip route" e altere-as conforme suas necessidades).

E se você usar o Windows, poderá instalar o "vpnc" na máquina virtual (por exemplo, Ubuntu no VirtualBox) e, no Windows, adicionar roteamento estático aos intervalos de endereço IP da empresa por meio do IP da máquina virtual.

    
por 12.06.2015 / 09:04