resensi
kata pengantar
Baru-baru ini, saya mengerjakan proyek yang memerlukan koneksi VPN ke server pihak lain, dan pihak lain menggunakan Cisco AnyConnect.
Kami menginstal klien AnyConnect dan dapat dihubungkan.
masalah
Kemudian, ketika sistem kami tidak dapat berjalan, kami menemukan masalah: sistem kami perlu terhubung ke layanan intranet kami X, dan alamat IP layanan X disertakan dalam tabel perutean AnyConnect. Jika Anda melihat tabel perutean, Anda dapat melihat situasi ini, segera setelah VPN terputus, layanan X dapat diakses lagi, dan segera gagal. Kami bahkan tidak memerlukan VPN untuk mengakses IP pihak lain, tetapi VPN ini merutekan banyak segmen jaringan pribadi.
Saya langsung menghapus tabel perutean yang sesuai, dan kemudian menyegarkan tabel perutean untuk melihat, mengapa entri itu masih ada? ?
Setelah lama mencari, akhirnya saya menemukan pelakunya, yaituAnyConnect itu sendiri. Ini akan dengan sengaja memantau tabel perutean dan mengubahnya kembali kepada Anda jika menemukan bahwa itu telah dirusak。
menyelesaikan
Dalam tautan barusan, seseorang mengusulkan solusi: alih-alih AnyConnect, gunakan open source sebagai gantinyaBuka Hubungkan。 Pemasangannya sederhana, Linux/Mac OS memiliki paket siap pakai yang dapat diinstal melalui baris perintah, dan Windows juga memiliki versi GUI yang sesuai.
Alamat OpenConnect:Login hyperlink terlihat.
OpenConnect adalah klien VPN SSL multiprotokol lintas platform yang mendukung beberapa protokol VPN:
Cisco AnyConnect ( --protocol=anyconnect ) Jaringan Array AG SSL VPN ( --protokol=array ) VPN SSL Juniper ( --protocol=nc ) Keamanan koneksi pulsa (--protocol=pulse Palo Alto Networks GlobalProtect SSL VPN ( --protocol=gp ) F5 VPN SSL BIG-IP ( --protokol=F5 ) Fortinet Fortigate SSL VPN ( --protocol=fortinet ) Versi GUI Windows (openconnect-gui):Login hyperlink terlihat.
Setelah diinstal, sambungkan ke VPN menggunakan perintah berikut:
Setelah koneksi dibuat, Anda dapat memeriksa tabel perutean dan menemukan bahwa tabel perutean memang telah banyak ditambahkan.
Tapi tidak masalah, sudo ip del xxxxxxxxxxxx, Anda dapat menghapusnya secara langsung. Ini memecahkan masalah.
Asli:Login hyperlink terlihat.
|