есть рабочая станция, подключенная через ethernet в локальную сеть.
так же к этой рабочей станции подключен gprs модем, через это соединение устанавливается ipsec подключение к офисной сети. в момент, когда поднимается ipsec туннель, пропадает локальная сетью в логах я обнаружил строку Local LAN interface is disabled.
клиент cisco vpn client
всё работает, но в локальную сеть никак не попасть.
ifconfig показывает что изернетовский интерфеис в состоянии up
а вот Netstat-nr в таблице маршрутизации его не видит.
как бы забороть эту проблему?
>есть рабочая станция, подключенная через ethernet в локальную сеть.
>так же к этой рабочей станции подключен gprs модем, через это соединение
>устанавливается ipsec подключение к офисной сети. в момент, когда поднимается ipsec
>туннель, пропадает локальная сетью в логах я обнаружил строку Local LAN
>interface is disabled.
>клиент cisco vpn client
>всё работает, но в локальную сеть никак не попасть.
>ifconfig показывает что изернетовский интерфеис в состоянии up
>а вот Netstat-nr в таблице маршрутизации его не видит.
>как бы забороть эту проблему?на своей стороне никак, это делается на стороне циски, или ставь рутер с поддержкой впн в промежутке, который будет сам коннектиться к циске
>[оверквотинг удален]
>>interface is disabled.
>>клиент cisco vpn client
>>всё работает, но в локальную сеть никак не попасть.
>>ifconfig показывает что изернетовский интерфеис в состоянии up
>>а вот Netstat-nr в таблице маршрутизации его не видит.
>>как бы забороть эту проблему?
>
>на своей стороне никак, это делается на стороне циски, или ставь рутер
>с поддержкой впн в промежутке, который будет сам коннектиться к циске
>Ок.А что смотреть на стороне циски? у меня ASA стоит.
Но что-то же можно наверняка сделать на клиентской стороне? я вообще не вижу причины для такого поведения клиента. что может помешать ему слать пакеты в локальную сеть? ведь по идее для того, чтобы с локальной сетью общаться маршрутизация даже задеиствоваться не должна. пакеты из локальной сети даже в дифолт геитвей не должны попадать?
EnableLocalLAN=1 в профайл?
>EnableLocalLAN=1 в профайл?не помогает.