Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 8301|Odpověď: 1

[Zdroj] Přejděte na OpenConnect místo Cisco AnyConnect, abyste se vyhnuli zácpám směrovací tabulky

[Kopírovat odkaz]
Zveřejněno 21.03.2022 9:13:12 | | |
přezkoumání

Vytvořit ocserv VPN proxy na CentOS 7
https://www.itsvse.com/thread-9409-1-1.html

anyconnect-win-4.9.04053-predeploy-k9.zip stažení
https://down.itsvse.com/item/zgkzxg.html
předmluva

Nedávno jsem pracoval na projektu, který vyžadoval VPN připojení k serveru druhé strany, a druhá strana používala Cisco AnyConnect.

Nainstalovali jsme klienta AnyConnect a lze ho připojit.

vydat

Později, když náš systém nemohl běžet, objevili jsme problém: náš systém potřeboval připojit se k naší intranetové službě X a IP adresa služby X byla zahrnuta v směrovací tabulce AnyConnect. Když se podíváte do směrovací tabulky, můžete vidět tuto situaci – jakmile je VPN odpojena, služba X je znovu dostupná a okamžitě selže. Ani nepotřebujeme VPN k přístupu k IP druhé straně, ale tato VPN směruje spoustu segmentů soukromé sítě.

Přímo jsem smazal odpovídající směrovací tabulku a pak ji obnovil, abych zjistil, proč tam ten záznam stále je?

Po dlouhém hledání jsem konečně našel viníka, tedyAnyConnect samotný. Záměrně sleduje směrovací tabulku a pokud zjistí, že byla upravena, vrátí ji zpět na vás
Vyřešen problém, kdy klient Cisco AnyConnect nedovoloval změnu směrovací tabulky
https://zhuanlan.zhihu.com/p/129792747

usadit

V právě zmíněném odkazu někdo navrhl řešení: místo AnyConnect použijte open sourceOpenConnect。 Instalace je jednoduchá, Linux/Mac OS má hotové balíčky, které lze nainstalovat přes příkazový řádek, a Windows má také odpovídající GUI verzi.

Adresa OpenConnect:Přihlášení k hypertextovému odkazu je viditelné.

OpenConnect je multiplatformní multiprotokolový SSL VPN klient, který podporuje více VPN protokolů:

Cisco AnyConnect ( --protocol=anyconnect )
Sítě pole AG SSL VPN ( --protokol=pole )
Juniper SSL VPN ( --protocol=nc )
Bezpečnost pulzního spojení (--protocol=pulse
Palo Alto Networks GlobalProtect SSL VPN ( --protocol=gp )
F5 Big-IP SSL VPN ( --protocol=f5 )
Fortinet Fortigate SSL VPN ( --protocol=fortinet )
Windows GUI verze (openconnect-gui):Přihlášení k hypertextovému odkazu je viditelné.

Po instalaci se připojte k VPN pomocí následujícího příkazu:

Po navázání spojení můžete zkontrolovat směrovací tabulku a zjistit, že byla skutečně přidána hodně.

Ale to nevadí, sudo ip del xxxxxxxxxxxx, můžete to smazat přímo. To problém řeší.

Původní:Přihlášení k hypertextovému odkazu je viditelné.





Předchozí:[Překlad]. NET pro použití rozdílu mezi ValueTask a Task
Další:Windows Routing Table nastavuje specifikovanou výstupní IP adresu pro různé sítě
 Pronajímatel| Zveřejněno 21.03.2022 9:23:32 |
Windows Routing Table nastavuje specifikovanou výstupní IP adresu pro různé sítě
https://www.itsvse.com/thread-10277-1-1.html
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com