Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » CISCO VPN CLIENT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Kachynauskas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
       Привет всем!
        Проблема стара как мир - обошел кучу форумов - везде обсуждают - но решение проблемы нигде нет!
        Смысл в том что когда подключаеться клиент он сразу меняет шлюз по умолчанию. И вся сеть и интернет сразу отключаеться, потому, что весь траффик идет на сервер.
если посмотреть таблицу маршрутов - видно что добавляется новый маршрут 0.0.0.0 0.0.0.0 и идет на шлюз уделенного сервера.
        Такаяже ситуация и в стандартном виндовом клиенте - но там все решается просто - в свойствах можно снять галочку - "использовать удаленный шлюз по умолчанию"
        А что делать с CISCO VPN CLIENT - чтобы и к серверу подключение было - и интернет тоже???
       Я так понял нужно както подшаманить на сервере - чтобы он отправил нужную таблицу маршрутов на коп клиента.
       Напишите пожалуйста кто решил такую проблему.

Всего записей: 20 | Зарегистр. 08-05-2008 | Отправлено: 16:26 22-09-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kachynauskas В CISCO VPN CLIENT птица во вкладке Transport - ALLOW LAN ACCESS стоит? Какой версии клиент? В каком-то клиенте 4.x был баг, какой именно точно не помню,  при указанной птице всё равно переписывал дефолт гетвей на себя.
1  -  Возможно стоит поставить клиента посвежее или другой версии.  
2 - Возможно  поможет на циске  настройка  split tunneling. Тогда на этот интерфейс будут назначаться маршруты только на те сети, которые указаны в акцесс-листе на циске.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12341 | Зарегистр. 10-12-2003 | Отправлено: 17:38 22-09-2008
Kachynauskas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиент последний у меня 5 с лишним - птица никак не влияет, а по поводу split tunneling - прямо в точку! Настроил на циске эту опцию - через VPN идет только тот траффик что нужно! Весь остальной на старый шлюз.

Всего записей: 20 | Зарегистр. 08-05-2008 | Отправлено: 18:27 22-09-2008
MCSA2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо юзать SPLIT TUNNELING
 
http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6586/ps6635/ps6659/prod_white_paper0900aecd80313bd6.pdf

Всего записей: 74 | Зарегистр. 09-12-2003 | Отправлено: 13:27 30-09-2008
Black_Flame

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня подобная проблема, только при присоединении к удаленному vpn серверу отключается вообще доступ в интернет, так доступ организован через программу управления доступом и при подмене шлюза происходит разрыв соединения с сервером авторизации. Я пробовал руками прописать путь до сервера авторизации, но все равно ничего не работает. А так как пропадает вообще доступ в инет, то и соединение с vpn сервером тоже соответственно рвется. Доступа к серверу нет, соответственно изменить ничего не могу. Возможно ли как либо решить эту проблему? Буду признателен за любой совет .
 
p.s. способ с использованием виртуальной машины известен, и по всей видимости придеться использовать его , но просто как то все корявенько получается, хочеться же чтобы красиво...

Всего записей: 4 | Зарегистр. 07-08-2006 | Отправлено: 00:31 05-10-2008 | Исправлено: Black_Flame, 00:32 05-10-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
О. Раз тема поднялась.
 
Можно ли как-то автоматический реконнект сделать на клиенте? Иногда связь рвется, приходится заново тыкать, пароль вводить... Лениво.
 
Быстрый наскок на гугл результатов не дал.  
 
Некритично, но если кто подскажет - спасибо

Всего записей: 1375 | Зарегистр. 04-01-2003 | Отправлено: 15:02 05-10-2008
Kachynauskas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Black_Flame, Если у тебя есть доступ к VPN серверу - так настрой SPLIT TUNNELING - чтобы получить ту таблицу маршрутов - которую нужно. Я так сделал и все получилось.

Всего записей: 20 | Зарегистр. 08-05-2008 | Отправлено: 11:22 06-10-2008
Black_Flame

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kachynauskas

Цитата:
Доступа к серверу нет, соответственно изменить ничего не могу.

я прекрасно знаю что
Цитата:
SPLIT TUNNELING
мне поможет, но сервер находиться где-то в Америке, так что это ваще не вариант...
 

Всего записей: 4 | Зарегистр. 07-08-2006 | Отправлено: 17:02 06-10-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » CISCO VPN CLIENT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru