Dies ist wahrscheinlich darauf zurückzuführen, dass die Konfigurationen auf dem Cisco VPN-Gerät, mit dem Sie sich verbinden, kein geteiltes Tunneln zulassen. Wenn Sie die Verbindung zum VPN trennen, nutzt der Datenverkehr wahrscheinlich Ihre Verbindung. Wenn Sie sich über den Ciscoanyconnect-Client mit dem VPN verbinden, erhält er Anweisungen vom cisco vpn-Gerät, um Split-Tuneling nicht zuzulassen, dh nur den Datenverkehr zu diesem Gerät über den Tunnel zuzulassen, und wir werden von hier aus den Datenverkehr außerhalb leiten Von diesem Remote-Netzwerk wird die gleiche Sicherheit geroutet und unterworfen, als würden Sie sich an einem Ort innerhalb des Netzwerks befinden. Dies ist nur eine Annahme. Ich bin nicht mit der Einrichtung des VPN-Geräts vertraut, zu dem Sie eine Verbindung herstellen.
Manuelles Einstellen der Schnittstellenmetrikpriorität von Netzwerkadaptern, wobei die Route mit niedrigeren Metriken unter Windows nicht bevorzugt wird
Nach dem Herstellen der Verbindung zu Cisco VPN AnyConnect habe ich jetzt zwei Netzwerkschnittstellen, die dieselben Standardrouten festgelegt haben, jedoch mit unterschiedlichen Metrikwerten. Selbst nachdem der Metrikwert einer Standardroute (dh von VPN von Metrikwert 2 auf 1000 festgelegt) manuell geändert / erhöht wurde, um meiner Standardroute (Metrikwert 26) den Vorzug zu geben, wird die VPN-Route bevorzugt (anstatt das VPN zu erhöhen.) Routenmetrikwert von 2 bis 1000 (wie Sie in der Routendruckausgabe sehen können)
Hier ist meine Routenausgabe:
route print =========================================================================== Interface List 10...90 4c e5 58 9f 09 ......Atheros AR9285 802.11b/g/n WiFi Adapter 20...00 05 9a 3c 7a 00 ......Cisco AnyConnect Secure Mobility Client Virtual M niport Adapter for Windows =========================================================================== IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 26 0.0.0.0 0.0.0.0 10.0.0.1 10.1.105.2 1000 10.0.0.0 255.0.0.0 On-link 10.1.105.2 1255 10.1.105.2 255.255.255.255 On-link 10.1.105.2 1255 10.255.255.255 255.255.255.255 On-link 10.1.105.2 1255 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 164.100.28.5 255.255.255.255 192.168.1.1 192.168.1.2 26 164.100.176.115 255.255.255.255 192.168.1.1 192.168.1.2 26 192.168.1.0 255.255.255.0 On-link 192.168.1.2 281 192.168.1.1 255.255.255.255 On-link 192.168.1.2 26 192.168.1.2 255.255.255.255 On-link 192.168.1.2 281 192.168.1.255 255.255.255.255 On-link 192.168.1.2 281 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.2 281 224.0.0.0 240.0.0.0 On-link 10.1.105.2 1255 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.2 281 255.255.255.255 255.255.255.255 On-link 10.1.105.2 1255 =========================================================================== Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 10.0.0.1 999 =========================================================================== IPv6 Route Table =========================================================================== Active Routes: If Metric Network Destination Gateway 23 58 ::/0 On-link 1 306 ::1/128 On-link 23 306 2001:0:9d38:6abd:348b:29cb:f5fe:96fd/128 On-link 23 306 fe80::348b:29cb:f5fe:96fd/128 On-link 1 306 ff00::/8 On-link 23 306 ff00::/8 On-link =========================================================================== Persistent Routes: None
Ich bezweifelte diesen persistenten Routeneintragungsblock, der oben in der Ausgabe als:
Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 10.0.0.1 999
Nachdem Sie jedoch den folgenden Befehl zum Löschen der Route ausgegeben haben:
route delete 0.0.0.0 mask 0.0.0.0 192.168.1.1
Der Eintrag für beständige Route ist nun verschwunden und wird als Keine angezeigt.
Wie Sie sehen, ist Even Metric 26, was viel niedriger als 1000 ist. Er folgt immer noch einer 1000-metrischen Route. Was ist los?
Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 26 0.0.0.0 0.0.0.0 10.0.0.1 10.1.105.2 1000
Auch ich habe Folgendes getan: In meinen Adaptereinstellungen (Systemsteuerung \ Netzwerk und Internet \ Netzwerkverbindungen) Erweiterte Einstellungen Die Reihenfolge der Verbindungen wurde geändert, sodass meine Verbindungspriorität über Cisco AnyConnect VPN ganz oben auf der Liste steht.
Wenn ich noch google.com tracert, geht mein Traffic immer noch über VPN. Wo ist das Konzept der Vorzug einer kostengünstigeren Matrix? kann mir jemand erklären, was hier los ist?
Wenn jemand sagen will, dass der Cisco AnyConnect-Client hier hinter den Kulissen spielt,
Soll ich nicht mehr an meine Druckausgabe glauben? Soll ich nicht mehr an das Konzept glauben, dass ein niedrigerer Metrikwert einem höheren vorgezogen wird?
Bitte, ich möchte meine Zweifel klarstellen.
1 Antwort auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
5
64-Bit-Betriebssystem und VPN-Software
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?