Il profilo Cisco AnyConnect viene continuamente sovrascritto


9

Sto utilizzando Cisco AnyConnect 3.1.04059 (su Windows 7 - sono un amministratore) per connettermi alla VPN di lavoro. Ho individuato il profilo archiviato localmente che viene utilizzato dal client. Ma quando faccio delle modifiche (come disabilitarlo dall'avvio prima dell'accesso), tali modifiche vengono sovrascritte subito dopo aver stabilito una connessione. Come posso evitare che ciò accada?


Dai un'occhiata all'alternativa OpenConnect su serverfault.com/questions/663947/…
Vadzim,

Risposte:


11

I campi all'interno del profilo .xml archiviato localmente non riflettono le modifiche locali apportate alle preferenze controllabili dall'utente.

Profilo Cisco AnyConnect:

Quando un endpoint si connette a un ASA utilizzando Cisco AnyConnect Secure Mobility Client, il profilo archiviato localmente viene unito agli aggiornamenti apportati all'ASA o viene aggiunto un nuovo file se il file .xml risulta mancante / rimosso. Le impostazioni all'interno di questo .xml non sono progettate per essere modificabili localmente e verranno sovrascritte, con il profilo configurato sull'ASA, al momento della connessione. La posizione del profilo AnyConnect varia in base al sistema operativo, ma la posizione per Windows 7 è:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Preferenze di Cisco AnyConnect:

Tuttavia, ci sono preferenze modificabili dall'utente che possono essere modificate nell'interfaccia utente di Cisco AnyConnect Secure Mobility Client. Le modifiche apportate nell'interfaccia utente vengono archiviate in un file .xml separato . La posizione del file delle preferenze modificabile dall'utente varia in base al sistema operativo, ma la posizione per Windows 7 è:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

inserisci qui la descrizione dell'immagine

Riferimento: AnyConnect 3.0 Guida all'amministrazione


Sono stato in grado di individuare quel file delle preferenze, quindi ho attivato Local Lan Access. La preferenza si presentava bene prima di connettersi al lavoro, ma poi, dopo la connessione, quella casella era scomparsa. E per testare quell'impostazione, ho provato ad abbinare il mio PC desktop locale e non ci sono riuscito. C'è un modo per abilitare l'accesso locale dal client?
Kingamoon,

È Allow local (LAN) access when using VPN (if configured)un'impostazione che dipende dalla configurazione dell'ASA. Le regole del firewall client inviate al client sono specificate nell'ASA e potrebbero non consentire la comunicazione locale anche se questa casella è selezionata. Se le regole del firewall inviate all'endpoint sono restrittive, un amministratore locale può potenzialmente ignorarle, anche se non ho testato quel particolare scenario. Documento di
one.time
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.