架构师_程序员_码农网

Имя пользователя Получить пароль
Регистрация

QQ登录

Всего один шаг, чтобы начать

Поиск
Просмотров:4034|Ответов: 1
打印 上一主题 下一主题

[Информация][Trans] Использование OpenConnect вместо Cisco AnyConnect для предотвращения блокировки таблицы маршрутизации

[Копировать ссылку]
Поднимайте прямо к 跳转到指定楼层
владелец
发表于 2022-3-21 09:13:12|只看该作者回帖奖励|Реверсивныйпросмотр|Режим чтения
Обзор

Настройка ocserv vpn proxy на CentOS 7
h ttps:// www.itsvse.com/thread-9409-1-1.html

anyconnect-win-4.9.04053-predeploy-k9.zip скачать
h ttps:// down.itsvse.com/item/zgkzxg.html
Предисловие

Недавно мы работали над проектом, в котором нам нужно было подключиться к серверу другой стороны через VPN, а другая сторона использовала Cisco AnyConnect.

Другая сторона использует Cisco AnyConnect. Мы установили предоставленный нам клиент AnyConnect и смогли подключиться.

Проблемы

Позже наша система не работала, и мы обнаружили проблему: нашей системе нужно было подключиться к службе X в нашей интрасети, а IP-адрес этой службы X был включен в таблицу маршрутизации AnyConnect. Посмотрев на таблицу маршрутизации, мы увидели, что как только мы отключаемся от VPN, служба X снова становится доступной, а как только мы подключаемся, она снова становится недоступной. Нам нужно получить доступ только к одному IP на другой стороне, чтобы подключиться к VPN, но VPN маршрутизирует кучу сегментов интрасети.

Я удалил соответствующую таблицу маршрутизации, а затем обновил таблицу маршрутизации, почему эта запись все еще там?

После долгих поисков я, наконец, нашел виновника, которым оказался сам AnyConnect. AnyConnect специально следит за таблицей маршрутизации, и если он обнаружит, что таблица маршрутизации была изменена, он изменит ее обратно для вас.
Решение проблемы, при которой клиент Cisco AnyConnect не позволяет изменить таблицу маршрутизации.
h ttps:// zhuanlan.zhihu.com/p/129792747

Решение.

В предыдущей ссылке кто-то предложил решение: вместо AnyConnect используйте OpenConnect с открытым исходным кодом, который легко установить, есть готовые пакеты для Linux/Mac OS, которые можно установить из командной строки, а также есть версия с графическим интерфейсом для Windows.

OpenConnect можно найти по адресу https://www.infradead.org/openconnect/index.html.

OpenConnect - это кроссплатформенный мультипротокольный SSL VPN-клиент, поддерживающий несколько VPN-протоколов:

Cisco AnyConnect ( --protocol=anyconnect )
Array Networks AG SSL VPN ( --protocol=array )
Juniper Networks SSL VPN ( --protocol=nc )
Pulse Connect Security ( --protocol=pulse )
Palo Alto Networks GlobalProtect SSL VPN ( --protocol=gp )
F5 Big-IP SSL VPN ( --protocol=f5 )
Fortinet Fortigate SSL VPN ( --protocol=fortinet )
Версия с графическим интерфейсом для Windows (openconnect-gui): https: //github.com/openconnect/openconnect-gui/releases.

После установки используйте следующую команду для подключения к VPN:

После установления соединения можно проверить таблицу маршрутизации и увидеть, что она действительно стала намного больше.

Но это неважно, sudo ip del xxxxxxxxxxxxxx и сразу удаляет его. Это решает проблему.

Оригинальная статья: https: //www.7forz.com/3731/





Предыдущая статья: Асинхронное программирование в .NET, разница между использованием ValueTask и Task
Следующая статья:Windows таблица маршрутизации устанавливает различные сети, указанные IP выхода
Код фермерской сети, только опубликованные в процессе практики, столкнулись с техническими трудностями, не вводите в заблуждение других.
диван
владелец|发表于 2022-3-21 09:23:32|只看该作者
В таблице маршрутизации Windows установлен другой сетевой IP-адрес выхода
h ttps:// www.itsvse.com/thread-10277-1-1.html
Код фермерской сети, публикуется только в процессе практики, возникли технические трудности, не вводите в заблуждение других.
Вы должны войти в систему, прежде чем сможете отправлять сообщения назад Войти | Зарегистрироваться

Эта версия интегральных правил


DISCLAIMER: Все программное обеспечение, материалы по программированию или статьи, опубликованные Code Farmer, предназначены только для использования в учебных и исследовательских целях; вышеуказанное содержимое не должно использоваться в коммерческих или незаконных целях, в противном случае все последствия будут возложены на самих пользователей. Это сайт информации из сети, спор об авторских правах не имеет никакого отношения к этому сайту. Вы должны полностью удалить вышеуказанное содержимое со своего компьютера в течение 24 часов после загрузки. Если вам понравилась программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшее подлинное обслуживание. Если есть какие-либо нарушения, пожалуйста, свяжитесь с нами по электронной почте, чтобы разобраться с этим.

Почта To:help@itsvse.com

QQ| ( 鲁ICP备14021824号-2)|Sitemap

GMT+8, 2024-9-19 04:23

Быстрый ответНазад к началуНазад к списку