Cisco VPN Client прерывает возможность соединения к моему серверу LDAP

Я выполняю сервер LDAP в своей домашней сети, чтобы сохранить учетные записи, автосмонтировать записи, и т.д. Я провел много времени, получив сервер LDAP, настроенный правильно для клиентов OS X, и все, кажется, работает, кроме тех случаев, когда я вхожу в VPN своего работодателя с помощью Cisco VPN Client на OS X 10.5.

До сих пор я проследил проблему вниз до того, что Служба каталогов OS X делает обратный DNS (PTR) поиск для сервера LDAP, и кажется, что Cisco VPN Client прерывает те запросы DNS. Для понимания этого я позволил отладить в службе каталогов, и следующее появляется в журнале отладки:

2010-02-11 18:02:02 EST - T[0xB031C000] - CLDAPConnectionManager::CheckFailed - checking 1 node connections
2010-02-11 18:02:02 EST - T[0xB031C000] - CLDAPNodeConfig::CheckWithSelect - good socket to host 192.168.1.11 but failed check, clearing from poll

Роя далее с tcpdump, я нашел, что могу сделать поиски DNS для имени хоста сервера каталогов, но инвертировать поиски, не добираются до сервера DNS моей LAN вообще. Вместо этого клиент VPN, кажется, ест их и отсылает их к prisoner.iana.org.

Теперь, я знаю, что это - то, как вещи, как обычно предполагается, работают при запросах Интернета сервер DNS для адреса частной сети в адресном пространстве RFC 1918. Однако запрос, как предполагается, идет в сервер DNS моей LAN (просто dnsmasq работа Linksys WRT54G.) И, когда клиент VPN не работает, эти запросы, возвращенный штраф, и OS X могут соединиться с моим сервером LDAP, и я счастлив. Но после того как я запускаю Cisco VPN Client, это, кажется, прерывает эти запросы, который блокирует доступ к моему LDAP, что означает, что мои доли автомонтирования не подходят, который является очень раздражающим.

Так, кто-либо знает, почему клиент VPN сделал бы что-то вроде этого, и кто-либо может думать о каких-либо обходных решениях?

1
задан 12.02.2010, 01:16

1 ответ

Это кажется, что Cisco VPN Client был настроен, чтобы блокировать доступ к Вашей локальной сети и только предоставить сетевое соединение внутренней сети VPN. Это обычно делается из соображений безопасности предотвратить образование моста сетей вместе. Как часть этого это установило Ваши настройки DNS для VPN, чтобы быть LAN VPN так, чтобы можно было разрешить названия DNS сети компании следовательно проблема.

Будет опция "Позволить Доступ к локальной сети" в настройках VPN, но это обычно административно выключается. Вот ссылка, показывающая Вам, Как включить, Позволяют Доступ к локальной сети, но Ваши администраторы VPN, вероятно, заблокировали это вниз для предотвращения его.

1
ответ дан 12.12.2019, 13:19

Теги

Похожие вопросы