Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 8301|Απάντηση: 1

[Πηγή] Χρησιμοποιήστε το OpenConnect αντί για το Cisco AnyConnect για να αποφύγετε τη δρομολόγηση κλειδαριών τραπεζιού

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 21/3/2022 9:13:12 π.μ. | | |
αναθεώρηση

Δημιουργήστε έναν διακομιστή μεσολάβησης ocserv vpn στο CentOS 7
https://www.itsvse.com/thread-9409-1-1.html

anyconnect-win-4.9.04053-predeploy-k9.zip λήψη
https://down.itsvse.com/item/zgkzxg.html
πρόλογος

Πρόσφατα, δούλεψα σε ένα έργο που απαιτούσε σύνδεση VPN με τον διακομιστή του άλλου μέρους και το άλλο μέρος χρησιμοποιούσε το Cisco AnyConnect.

Εγκαταστήσαμε το πρόγραμμα-πελάτη AnyConnect και μπορεί να συνδεθεί.

ζήτημα

Αργότερα, όταν το σύστημά μας δεν μπορούσε να εκτελεστεί, ανακαλύψαμε ένα πρόβλημα: το σύστημά μας έπρεπε να συνδεθεί στην υπηρεσία intranet X και η διεύθυνση IP της υπηρεσίας X συμπεριλήφθηκε στον πίνακα δρομολόγησης του AnyConnect. Αν κοιτάξετε τον πίνακα δρομολόγησης, μπορείτε να δείτε αυτήν την κατάσταση, μόλις αποσυνδεθεί το VPN, η υπηρεσία X μπορεί να προσπελαστεί ξανά και αμέσως αποτυγχάνει. Δεν χρειαζόμαστε καν VPN για πρόσβαση στην IP του άλλου μέρους, αλλά αυτό το VPN δρομολογεί ένα σωρό τμήματα ιδιωτικού δικτύου.

Διέγραψα απευθείας τον αντίστοιχο πίνακα δρομολόγησης και μετά ανανέωσα τον πίνακα δρομολόγησης για να δω, γιατί υπάρχει ακόμα αυτή η καταχώρηση; ?

Μετά από πολύ καιρό ψάξιμο, βρήκα τελικά τον ένοχο, δηλαδήΤο ίδιο το AnyConnect. Θα παρακολουθεί σκόπιμα τον πίνακα δρομολόγησης και θα σας τον αλλάξει ξανά εάν διαπιστώσει ότι έχει παραβιαστεί
Επιλύθηκε ένα πρόβλημα όπου το πρόγραμμα-πελάτης Cisco AnyConnect δεν επέτρεπε την αλλαγή του πίνακα δρομολόγησης
https://zhuanlan.zhihu.com/p/129792747

κανονίζω

Στον σύνδεσμο μόλις τώρα, κάποιος πρότεινε μια λύση: αντί για AnyConnect, χρησιμοποιήστε ανοιχτό κώδικαΑνοίξτε το Connect。 Η εγκατάσταση είναι απλή, το Linux/Mac OS έχει έτοιμα πακέτα που μπορούν να εγκατασταθούν μέσω της γραμμής εντολών και τα Windows έχουν επίσης μια αντίστοιχη έκδοση GUI.

Διεύθυνση OpenConnect:Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Το OpenConnect είναι ένας πελάτης SSL VPN πολλαπλών πρωτοκόλλων πολλαπλών πλατφορμών που υποστηρίζει πολλαπλά πρωτόκολλα VPN:

Cisco AnyConnect ( --protocol=anyconnect )
Δίκτυα συστοιχίας AG SSL VPN ( --protocol=array )
Juniper SSL VPN ( --protocol=nc )
Ασφάλεια παλμικής σύνδεσης (--protocol=pulse
Palo Alto Networks GlobalProtect SSL VPN ( --protocol=gp )
F5 Big-IP SSL VPN ( --πρωτόκολλο=f5 )
Fortinet Fortigate SSL VPN ( --protocol=fortinet )
Έκδοση GUI των Windows (openconnect-gui):Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Μόλις εγκατασταθεί, συνδεθείτε στο VPN χρησιμοποιώντας την ακόλουθη εντολή:

Αφού δημιουργηθεί η σύνδεση, μπορείτε να ελέγξετε τον πίνακα δρομολόγησης και να διαπιστώσετε ότι ο πίνακας δρομολόγησης έχει πράγματι προστεθεί πολύ.

Αλλά δεν πειράζει, sudo ip del xxxxxxxxxxxx, μπορείτε να το διαγράψετε απευθείας. Αυτό λύνει το πρόβλημα.

Αρχικός:Η σύνδεση με υπερσύνδεσμο είναι ορατή.





Προηγούμενος:[Μετάφραση]. NET για να χρησιμοποιήσετε τη διαφορά μεταξύ ValueTask και Task
Επόμενος:Ο πίνακας δρομολόγησης των Windows ορίζει την καθορισμένη IP εξόδου για διαφορετικά δίκτυα
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 21/3/2022 9:23:32 π.μ. |
Ο πίνακας δρομολόγησης των Windows ορίζει την καθορισμένη IP εξόδου για διαφορετικά δίκτυα
https://www.itsvse.com/thread-10277-1-1.html
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com