Я использую Comodo Internet Security Firewall (6.3) и пытаюсь подключиться к работе с помощью Cisco AnyConnect VPN client. Я могу установить соединение, но не могу ничего сделать, даже пинговать по IP-адресу.
Единственное решение, которое я нашел, это отключить Comodo Firewall Driver. Это решение (вместе с альтернативой: удаление Comodo) упоминаетсяв этой статье, но я бы хотел оставить Comodo и драйвер брандмауэра на месте.
Как только я отменяю выбор драйвера Comodo и нажимаю OK, все работает; как только я снова выбираю драйвер и нажимаю OK, все перестает работать. Как упоминалось в статье, отключение брандмауэра не решает проблему.
Я пробовал установить частоту оповещений на «Очень высокая», чтобы получить всплывающее сообщение, сообщающее о проблеме, но это не помогает. Я также изменил несколько правил брандмауэра, чтобы они записывались в журнал брандмауэра, но по-прежнему никаких подсказок.
Есть еще мысли, как решить эту проблему?
решение1
Как здесь написаноhttps://dotcio.rpi.edu/node/409
Есть только два варианта:
Использовать Панель управления. ОткрытьСеть и Интернетвариант и там открытьЦентр коммуникаций и передачи данных.
ВыбиратьИзменение параметров адаптера, щелкните правой кнопкой мышиБезопасное мобильное клиентское соединение Cisco AnyConnectи там выбирайтеХарактеристики.
Затем отмените выбор драйвера Comodo и нажмитеХОРОШО.
Удалить Комодо
решение2
Да, COMODO долгое время не был совместим с VPN, однако вот решение:
ОткрытьComodo->Брандмауэр->Дополнительно->Политика сетевой безопасности->Добавить…->Выбрать->Запущенные процессы…->Процесс бездействия системы (или Система, если вы не видите Процесс бездействия системы)
Теперь вы должны вернуться в окно Application Network Access Control.
ВыбиратьДобавлять…
Действие:Разрешить протокол,
Направление IP:Вне,
Описание:GRE Out Allowed Установите флажок, если хотите, «Регистрировать как событие брандмауэра, если это правило срабатывает»
Адрес источника:Любой (или выберите то, что считаете лучшим),
Адрес назначения:Любой (или выберите то, что считаете лучшим),
Подробности ИС: ГРЕ
Надеюсь, это поможет.
решение3
Я знаю, что это запоздалый ответ, но он может помочь другим.
Перейдите в раздел «Дополнительные настройки брандмауэра». Настройте новую сетевую зону для VPN.
Оставаясь в расширенных настройках брандмауэра, создайте новые ГЛОБАЛЬНЫЕ правила, чтобы разрешить все входящие и исходящие IP-адреса в зону сети VPN.
Это позволит выполнять пинги и traceroute
(но traceroute
должна быть -I
опция).