お問い合わせ内容
セキュアアクセスVPNに接続している間は、ユーザはローカルプリンタやその他のLANリソースにアクセスできません。 VPN接続中のLANアクセスオプションが期待どおりに動作しません。
環境
- テクノロジー:ソリューションサポート(SSPT – 契約が必要)
- サブテクノロジー:セキュアアクセス – セキュアクライアントリモートアクセス(VPN、ポスチャ、プライベートリソース)
- 製品ファミリ:SECACCS
- ソフトウェアバージョン:該当なし
- ローカルプリンタとLANリソース
- ユーザはSecure Client経由でVPNに接続されます
- スプリットトンネル設定が有効になっていない
解決策
セキュアアクセスVPNに接続しているユーザのローカルLANアクセスを有効にするには、次のコマンドを実行します。
- VPN Profile > Connect > End User Connectivity > Virtual Private Networkの順に移動します。
- VPN Profileを選択し、Editをクリックします。
- Cisco Secure Client Configurationに移動し、Client Settingsをクリックします。
- Local LAN Accessをイネーブルにして、Saveをクリックします。
- Traffic Steering に移動し、0.0.0.0/32を追加します。
- プロファイルの変更がバックエンドにプッシュされるまで10分間待機します。
確認
- セキュアクライアントを使用してCisco Secure access VPNに接続します。
- Preferencesに移動し、Allow local (LAN) access when using VPN (if configured)オプションが有効になっていることを確認します。
- 歯車アイコンをクリックし、工順詳細にナビゲートします。 ここでは、ローカルLAN(0.0.0.0/0)is automatically detected and excluded from the tunnel.
原因
ローカルLANアクセスを有効にする設定が欠落している。
関連コンテンツ