Как я могу предотвратить Cisco Anyconnect на стороне клиента от установки любых маршрутов IPv6?

3089
0xC0000022L

На стороне клиента, как я могу предотвратить Cisco Anyconnect от установки маршрутов IPv6. Я администратор на стороне клиента, так что это не должно быть ограничивающим фактором.

В настоящее время при подключении устанавливаются маршруты для IPv6 для прохождения через интерфейс. В целом я не был бы против, но:

  • удаленный Cisco ASA не предлагает подключение IPv6
  • Я хочу маршрутизировать IPv6 локально
  • удаление маршрутов вручную после установления соединения, по-видимому, успешно, но маршруты либо фактически не удаляются, либо восстанавливаются практически сразу
  • после отключения IPv6 в настройках адаптера Cisco Anyconnect (см. ниже) я больше не могу устанавливать какое-либо VPN-соединение через Anyconnect (также иногда, похоже, Anyconnect заново создает адаптер, сбрасывая любые настройки, которые могли быть сделаны)

Screenshot of the adapter settings

Как я могу заставить Cisco Anyconnect не играть нечестно с IPv6, если только администратор на удаленном конце не исправит это?

1
Если ваша VPN настроена на маршрутизацию _all_ трафика через VPN, это, вероятно, преднамеренно. Это предотвращает утечку через IPv6 через ваше прямое соединение. Если ваша VPN предназначена для маршрутизации только трафика для сети вашей компании, то это проблема, которую администратор на удаленном конце _should_ должен решить. Michael Hampton 9 лет назад 0

0 ответов на вопрос