Cisco Anyconnect 和动态拆分包括 Linux 上的隧道

Cisco Anyconnect 和动态拆分包括 Linux 上的隧道

Linux 中基于域的动态分割路由支持似乎存在一些问题。

在 OS X 中,路由表包含通过将域名动态解析为外部 IP 地址而添加的路由。在 Linux 中,路由表仅包含“静态”路由(通过 设置的路由X-CSTP-Split-Include)。

动态分割隧道功能如下所述:https://www.cisco.com/c/en/us/td/docs/security/asa/asa98/asdm78/vpn/asdm-78-vpn-config/vpn-asdm-setup.html#task_ydq_tbw_tz

执行此处操作时,--verbose设置域名:

<custom-attr>
  <dynamic-split-include-domains>
<![CDATA[example.com,]]></dynamic-split-include-domains>
</custom-attr>

它是在 4.6 版本中引入的

在此处输入图片描述

相关内容