সিসকো অ্যানি সংযোগ এসএসএল ভিপিএন ক্লায়েন্ট স্থানীয় ল্যান অ্যাক্সেসের অনুমতি দেয়, তবে অতিরিক্ত মাল্টি-হোমড সার্ভারে নয়


17

সিসকো এসএসএল ভিপিএন ( \\speeder) এর মাধ্যমে সংযোগের জন্য আমাদের কাছে একটি মেশিন রয়েছে ।

আমি আমাদের speederউপর পিং করতে পারেন 10.0.0.3:

এখানে চিত্র বর্ণনা লিখুন

রাউটিং টেবিলটিতে \\speederআমরা এর দ্বারা নির্ধারিত একাধিক আইপি ঠিকানা দেখায়:

এখানে চিত্র বর্ণনা লিখুন

সিসকো যেকোন সংযোগ ভিপিএন ক্লায়েন্টের সাথে সংযুক্ত হওয়ার পরে:

এখানে চিত্র বর্ণনা লিখুন

আমরা আর পিং করতে পারি না \\speeder:

এখানে চিত্র বর্ণনা লিখুন

এবং যখন সিসকো ভিপিএন অ্যাডাপ্টারের জন্য নতুন রাউটিং এন্ট্রি রয়েছে, সংযোগের পরে কোনও বিদ্যমান রাউটিং এন্ট্রি সংশোধিত হয়নি:

এখানে চিত্র বর্ণনা লিখুন

আশা করা যায় যে আমরা সিসকো ভিপিএন অ্যাডাপ্টারে (192.168.199.20) স্পিডারের আইপি ঠিকানাটি পিং করতে পারি না কারণ এটি আমাদের নেটওয়ার্কের চেয়ে আলাদা সাবনেটে রয়েছে (আমরা 10.0.xx 255.255.0.0), যেমন:

C:\Users\ian.AVATOPIA>ping 192.168.199.20
Pinging 192.168.199.20 with 32 bytes of data:
Request timed out.

আমরা যে সমস্যার মুখোমুখি হচ্ছি তা হ'ল আমরা তখন বিদ্যমান আইপি ঠিকানাগুলিকে পিন করতে পারি না \\speeder:

C:\Users\ian.AVATOPIA>ping 10.0.1.17
Pinging 10.0.1.17 with 32 bytes of data:
Request timed out.

C:\Users\ian.AVATOPIA>ping 10.0.1.22
Pinging 10.0.1.22 with 32 bytes of data:
Request timed out.

C:\Users\ian.AVATOPIA>ping 10.0.1.108
Pinging 10.0.1.108 with 32 bytes of data:
Request timed out.

ইত্যাদি

কি আকর্ষণীয়, এবং একটি ক্লু সরবরাহ করতে পারে, আমরা এখানে যোগাযোগ করতে পারি যে একটি ঠিকানা আছে :

এখানে চিত্র বর্ণনা লিখুন

এই ঠিকানাটি আমরা করতে ping এবং সাথে যোগাযোগ:

C:\Users\ian.AVATOPIA>ping 10.0.1.4
Pinging 10.0.1.4 with 32 bytes of data:
Reply from 10.0.1.4: bytes=32 time<1ms TTL=128

এই করে তোলে এক আইপি ঠিকানা বিশেষ? এই আইপি ঠিকানায় একটি "প্রধান" ঠিকানা হওয়ার গুণ রয়েছে:

এখানে চিত্র বর্ণনা লিখুন

আমরা যে ঠিকানাগুলি ব্যবহার করি তার বিপরীতে, যা "অতিরিক্ত" ঠিকানাগুলি:

এখানে চিত্র বর্ণনা লিখুন

সংক্ষেপে, যখন সিসকো অ্যানি সংযোগ ভিপিএন ক্লায়েন্ট সংযুক্ত হয়, তখন এটি আমাদের কম্পিউটারের সাথে যুক্ত সমস্ত-ও-ঠিকানা থেকে বাধা দেয়।

এটি করা বন্ধ করার জন্য আমাদের সিসকো ক্লায়েন্ট দরকার।

কেউ কি জানেন যে কীভাবে সিসকো অ্যানি সংযোগ এসএসএল ভিপিএন ক্লায়েন্ট এটি করা বন্ধ করে দেয়?

দ্রষ্টব্য : F5 নেটওয়ার্কগুলি থেকে ফায়ারপাস এসএসএল ভিপিএন একই সমস্যা ভোগ করে না।

আমরা সিসকোতে যোগাযোগ করেছি এবং তারা বলে যে এই কনফিগারেশনটি সমর্থিত নয়।

উত্তর:


1

আমি কয়েক সপ্তাহ আগে সিসকোতে সিসকো বাগ আইডি CSCts12090 (সিসিও প্রয়োজনীয়) প্রতিবেদন করেছি । আমি সবেমাত্র 6 মাস আগে যেকোন সংযোগ ব্যবহার শুরু করেছি এবং কেবলমাত্র 3.0 এবং তার বেশি সংস্করণ ব্যবহার করেছি। দেখে মনে হচ্ছে আপনি 3.0 এর আগের সংস্করণ ব্যবহার করছেন।

যাইহোক, আমি যে বাগটি প্রতিবেদন করেছি তা খুব অনুরূপ (তবে আরও খারাপ)। কিছু ক্ষেত্রে স্থানীয় এনআইসিকে একাধিক আইপি বরাদ্দ করা হলে যেকোন সংযোগ সফলভাবে সংযোগ করতে অক্ষম। সম্পূর্ণ বিবরণের জন্য পূর্বে লিঙ্কিত সম্পূর্ণ বাগ রিপোর্টটি দেখুন। এটি একটি নিশ্চিত বাগ ছিল এবং এসি ৩.১ এ স্থির হতে চলেছে। এসি ৩.১ প্রতিশ্রুতি, যেমন আমাকে বলা হয়েছে, এটি স্থানীয় রাউটিং টেবিল আপডেট কোডের একটি দুর্দান্ত পুনর্লিখন হবে যা এটি এবং এসি সহ অন্যান্য বিভ্রান্তির সংশোধন করতে চলেছে।

আপনি যে সমস্যার মুখোমুখি হচ্ছেন তা হ'ল আমি CSCts12090 তে উল্লিখিত রিপোর্টের মতো নই, তবে তা অত্যন্ত সাদৃশ্যপূর্ণ।


... ভুলভাবে অনুরূপ; এবং সম্ভবত পুনরায় লেখার সাথে ঠিক হয়ে যেতে পারে।
ইয়ান বয়ড

1

সিসকো ভিপিএন অ্যাডাপ্টারটি বিশেষ, এটি "ডিফল্ট" মোডে, এটি টানেলের লিঙ্কের মাধ্যমে নেটওয়ার্ক ট্র্যাফিকের প্রতিটি শেষ বিট প্রেরণের জন্য নকশাকৃত। আমি পরীক্ষার জন্য সেই কনফিগারেশনটি মিরর করে দিয়েছি এবং একটি সাধারণ টানেল আসলে আমাকে স্থানীয় ইন্টারফেসের প্রাথমিক ঠিকানাটি পিং করতে দেয় না।

তবে, একটি বিভক্ত টানেলের সাথে, যেখানে ভিপিএন অ্যাডাপ্টার কেবল নির্দিষ্ট নেটওয়ার্কগুলির জন্য ট্র্যাফিক পরিচালনা করে, এটি মনে হয় যে এটি দ্বিতীয় ঠিকানাগুলির জন্য দুর্দান্ত কাজ করছে।

যদি আপনি পারেন তবে সংযোগটির কনফিগারেশনটিকে একটি বিভক্ত টানেল হিসাবে পরিবর্তিত করুন; যদি আপনার শেষবিন্দু একটি আশা, এটা হবেন split-tunnel-policyএবং split-tunnel-network-listপ্রাসঙ্গিক কমান্ড group-policy


1
এটি ছিল সার্ভারে যা সক্ষম হয়েছিল তার "স্প্লিট টানেল" শব্দটি; এবং এটি পরিবর্তন হয়নি। (" এসএসএল_ভেন্ডার প্রোফাইলের আরএসএ টোকেনটিতে এখন বিভক্ত টানেলিং সক্ষম করা হয়েছে connected এটি সংযুক্ত হওয়ার সাথে সাথে এখন বিক্রেতাদের তাদের স্থানীয় ল্যানে অ্যাক্সেসের অনুমতি দেওয়া উচিত ") এটি " লিন " আইপিতে স্থানীয় ল্যানকে ভিপিএন ক্লায়েন্ট মেশিনে অ্যাক্সেস করার অনুমতি দেয় (যেখানে আগে ছিল আমরা পারিনি) - তবে এটি অন্যান্য আইপি অ্যাড্রেসের মাধ্যমে ভিপিএন ক্লায়েন্ট মেশিনে সংযোগের অনুমতি দেয় না।
ইয়ান বয়ড 21
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.