05.06.2020 13:23
OlegON
 
Многие коллеги жалуются, что администраторы сервера удаленного доступа осилили настройку, после которой ломается таблица маршрутизации и Интернет перестает работать. Т.е. работает только сам VPN.

Можете не пытаться править таблицу рутинга в большинстве случаев, поскольку эта гадость блокирует сам интерфейс. Можете попробовать до каких-либо приседаний просто попинговать свой обычный локальный адрес после установки соединения. Увидите, что он блокируется. В интернете много вариантов патчей для разблокировки, но этот как раз тот случай, когда можно налететь на серьезный разговор с безопасниками или просто подцепить вирус. Тем более, что AnyConnect еще тот троян.

Что делать?

Первый правильный и подходящий под все требования вариант - потребовать от работодателя ноутбук для этого AnyConnect, поскольку именно работодатель обеспечивает условия для вашего полноценного труда. Надо понимать, что при получении ноутбука безопасники, скорее всего, заблокируют вообще все другие подключения, с любых других устройств. Мне, например, такой вариант категорически не подходит, поскольку перспектива таскать повсюду еще один ноут для того, чтобы в какой-то момент подключиться... Так себе удовольствие, особенно в свете любви работодателей к тупым и тяжелым машинкам.

Второй вариант - это запуск виртуальной машины с Windows, где и будет запускаться VPN. Обратите внимание, что всякие VirtualBox палятся на раз безопасниками, особенно, если вы еще забудете поменять MAC-адрес на сетевом интерфейсе внутри виртуалки. Я с самого начала поставил в QEMU MAC-адрес от реальной Intel-карты, процессор выставил везде core2duo, чтобы его могли без проблем эмулировать все мои устройства, и теперь могу подключаться, перекидывая файл виртуалки куда угодно. Впрочем, это если у вас ушибленные безопасники, которые категорически против использования виртуалок.

После запуска VPN внутри виртуалки, он может сканировать что угодно и блокировать что угодно, это все останется внутри виртуалки, а снаружи вы сможете вполне нормально пользоваться Интернетом.

Если какие-то вопросы - спрашивайте.
Часовой пояс GMT +3, время: 01:33.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.