Manuelles Einstellen der Schnittstellenmetrikpriorität von Netzwerkadaptern, wobei die Route mit niedrigeren Metriken unter Windows nicht bevorzugt wird

10883
Ashish Kataria

Nach dem Herstellen der Verbindung zu Cisco VPN AnyConnect habe ich jetzt zwei Netzwerkschnittstellen, die dieselben Standardrouten festgelegt haben, jedoch mit unterschiedlichen Metrikwerten. Selbst nachdem der Metrikwert einer Standardroute (dh von VPN von Metrikwert 2 auf 1000 festgelegt) manuell geändert / erhöht wurde, um meiner Standardroute (Metrikwert 26) den Vorzug zu geben, wird die VPN-Route bevorzugt (anstatt das VPN zu erhöhen.) Routenmetrikwert von 2 bis 1000 (wie Sie in der Routendruckausgabe sehen können)

Hier ist meine Routenausgabe:

route print =========================================================================== Interface List 10...90 4c e5 58 9f 09 ......Atheros AR9285 802.11b/g/n WiFi Adapter 20...00 05 9a 3c 7a 00 ......Cisco AnyConnect Secure Mobility Client Virtual M niport Adapter for Windows ===========================================================================  IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 26 0.0.0.0 0.0.0.0 10.0.0.1 10.1.105.2 1000 10.0.0.0 255.0.0.0 On-link 10.1.105.2 1255 10.1.105.2 255.255.255.255 On-link 10.1.105.2 1255 10.255.255.255 255.255.255.255 On-link 10.1.105.2 1255 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 164.100.28.5 255.255.255.255 192.168.1.1 192.168.1.2 26 164.100.176.115 255.255.255.255 192.168.1.1 192.168.1.2 26 192.168.1.0 255.255.255.0 On-link 192.168.1.2 281 192.168.1.1 255.255.255.255 On-link 192.168.1.2 26 192.168.1.2 255.255.255.255 On-link 192.168.1.2 281 192.168.1.255 255.255.255.255 On-link 192.168.1.2 281 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.2 281 224.0.0.0 240.0.0.0 On-link 10.1.105.2 1255 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.2 281 255.255.255.255 255.255.255.255 On-link 10.1.105.2 1255 =========================================================================== Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 10.0.0.1 999 ===========================================================================  IPv6 Route Table =========================================================================== Active Routes: If Metric Network Destination Gateway 23 58 ::/0 On-link 1 306 ::1/128 On-link 23 306 2001:0:9d38:6abd:348b:29cb:f5fe:96fd/128 On-link 23 306 fe80::348b:29cb:f5fe:96fd/128 On-link 1 306 ff00::/8 On-link 23 306 ff00::/8 On-link =========================================================================== Persistent Routes: None 

Ich bezweifelte diesen persistenten Routeneintragungsblock, der oben in der Ausgabe als:

Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 10.0.0.1 999 

Nachdem Sie jedoch den folgenden Befehl zum Löschen der Route ausgegeben haben:

route delete 0.0.0.0 mask 0.0.0.0 192.168.1.1 

Der Eintrag für beständige Route ist nun verschwunden und wird als Keine angezeigt.

Wie Sie sehen, ist Even Metric 26, was viel niedriger als 1000 ist. Er folgt immer noch einer 1000-metrischen Route. Was ist los?

Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 26 0.0.0.0 0.0.0.0 10.0.0.1 10.1.105.2 1000  

Auch ich habe Folgendes getan: In meinen Adaptereinstellungen (Systemsteuerung \ Netzwerk und Internet \ Netzwerkverbindungen) Erweiterte Einstellungen Die Reihenfolge der Verbindungen wurde geändert, sodass meine Verbindungspriorität über Cisco AnyConnect VPN ganz oben auf der Liste steht.

Wenn ich noch google.com tracert, geht mein Traffic immer noch über VPN. Wo ist das Konzept der Vorzug einer kostengünstigeren Matrix? kann mir jemand erklären, was hier los ist?

Wenn jemand sagen will, dass der Cisco AnyConnect-Client hier hinter den Kulissen spielt,

Soll ich nicht mehr an meine Druckausgabe glauben? Soll ich nicht mehr an das Konzept glauben, dass ein niedrigerer Metrikwert einem höheren vorgezogen wird?

Bitte, ich möchte meine Zweifel klarstellen.

3
Hast du den Flush-Router-Cash ausprobiert? `netsh interface ip delete destinationcache` not2qubit vor 10 Jahren 0

1 Antwort auf die Frage

0
PiBz

Dies ist wahrscheinlich darauf zurückzuführen, dass die Konfigurationen auf dem Cisco VPN-Gerät, mit dem Sie sich verbinden, kein geteiltes Tunneln zulassen. Wenn Sie die Verbindung zum VPN trennen, nutzt der Datenverkehr wahrscheinlich Ihre Verbindung. Wenn Sie sich über den Ciscoanyconnect-Client mit dem VPN verbinden, erhält er Anweisungen vom cisco vpn-Gerät, um Split-Tuneling nicht zuzulassen, dh nur den Datenverkehr zu diesem Gerät über den Tunnel zuzulassen, und wir werden von hier aus den Datenverkehr außerhalb leiten Von diesem Remote-Netzwerk wird die gleiche Sicherheit geroutet und unterworfen, als würden Sie sich an einem Ort innerhalb des Netzwerks befinden. Dies ist nur eine Annahme. Ich bin nicht mit der Einrichtung des VPN-Geräts vertraut, zu dem Sie eine Verbindung herstellen.

I know very well that split tunneling is disabled by admin, that's why i am looking to modify routes, but cisco Anyconnect client is sitting like watchguard over my pc and reconnects itself whenever i modify routes... How it comes to know about this modification of routes. This client has taken over my admin windows control..I am no more admin..It's like something sitting and reverts back all my modifications...How is it spying over my computer? There must be something it's been doing on my pc for this spying, and not allowing to modify routes. Ashish Kataria vor 10 Jahren 0
vpn side vergessen, ich glaube, dies ist nicht der richtige Weg, um die Admin-Steuerung von Windows-Benutzern zu übernehmen ... Wie kann ich diesen Client daran hindern, meine Windows-Routentabelle auszuspionieren? Ashish Kataria vor 10 Jahren 0