首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何将Cisco客户端设置为只对特定目的地进行隧道通信?

问如何将Cisco客户端设置为只对特定目的地进行隧道通信?
EN

Server Fault用户
提问于 2014-10-27 22:31:04
回答 1查看 6.6K关注 0票数 5

我有一个Ubuntu服务器,需要能够通过思科AnyConnect连接到另一个服务器为我们的应用程序。

但是,由于我们将此服务器用于多个应用程序,所以不能通过VPN路由所有通信量。

因此,理想情况下,VPN将被设置,以便只对外部网络中的IP地址进行隧道化,其余的将正常地从我们的网络传输。

我知道这对于像OpenVPN这样的东西是可能的,但是我不知道如何在像AnyConnect这样的东西上这样做。有人知道我该怎么做吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-10-27 23:20:44

这叫做分裂隧穿。关于如何为AnyConnect设置这些文档,有大量的文档。我发现在ASDM内部配置AnyConnect要容易得多,但是配置的相关部分可能如下所示:

代码语言:javascript
复制
access-list split-internet-headoffice standard permit 192.168.100.0 255.255.254.0
access-list split-internet-headoffice standard permit 192.168.161.0 255.255.255.0

group-policy GroupPolicy_Staff attributes
 split-tunnel-policy tunnelspecified
 split-tunnel-network-list value split-internet-headoffice
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/640098

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档