Wie kann ich verhindern, dass Cisco Anyconnect clientseitig IPv6-Routen festlegt?

3178
0xC0000022L

Wie kann ich auf Clientseite verhindern, dass Cisco Anyconnect IPv6-Routen festlegt. Ich bin Administrator auf der Clientseite, daher sollte dies kein einschränkender Faktor sein.

Derzeit werden bei Verbindungsrouten IPv6-Verbindungen für die Schnittstelle festgelegt. Im Allgemeinen wäre ich nicht dagegen, aber:

  • Der entfernte Cisco ASA bietet keine IPv6-Konnektivität
  • Ich möchte IPv6 lokal routen
  • Das manuelle Entfernen der Routen nach dem Verbindungsaufbau scheint erfolgreich zu sein, aber die Routen werden entweder nicht wirklich gelöscht oder fast sofort neu erstellt
  • Nach dem Deaktivieren von IPv6 in den Cisco Anyconnect-Adaptereinstellungen (siehe unten) kann keine VPN-Verbindung über Anyconnect mehr hergestellt werden (gelegentlich scheint Anyconnect den Adapter neu zu erstellen, und setzt eventuell vorgenommene Anpassungen zurück).

Screenshot of the adapter settings

Wie kann ich Cisco Anyconnect dazu zwingen, mit IPv6 kein Foul zu spielen, es sei denn, der Administrator muss es am Remote-Ende beheben lassen?

1
Wenn Ihr VPN so eingestellt ist, dass _all__Verkehr über das VPN geleitet wird, ist dies wahrscheinlich beabsichtigt. Es verhindert Leckagen über IPv6 über Ihre direkte Verbindung. Wenn Ihr VPN nur Datenverkehr für das Netzwerk Ihres Unternehmens weiterleiten soll, ist dies ein Problem, das der Administrator am entfernten Ende _should_ beheben kann. Michael Hampton vor 9 Jahren 0

0 Antworten auf die Frage