O perfil do Cisco AnyConnect continua sendo substituído


9

Estou usando o Cisco AnyConnect 3.1.04059 (em um Windows 7 - sou administrador) para conectar-me à VPN do trabalho. Eu localizei o perfil armazenado localmente que está sendo usado pelo cliente. Mas quando eu faço modificações (como desabilitar a inicialização antes de efetuar login), essas modificações são substituídas logo após o estabelecimento de uma conexão. Como posso impedir que isso aconteça?


Dê uma olhada na alternativa OpenConnect em serverfault.com/questions/663947/…
Vadzim

Respostas:


11

Os campos dentro do perfil AnyConnect armazenado localmente .xml não refletem as mudanças locais feitas às preferências controláveis ​​pelo usuário.

Perfil do Cisco AnyConnect:

Quando um nó de extremidade se conecta a um ASA usando o Cisco AnyConnect Secure Mobility Client, o perfil que é armazenado localmente é mesclado com as atualizações feitas no ASA ou um novo arquivo é adicionado se o arquivo .xml estiver ausente / removido. As configurações neste .xml não foram projetadas para serem editáveis ​​localmente e serão substituídas, com o perfil configurado no ASA, após a conexão bem-sucedida. A localização do perfil do AnyConnect varia de acordo com o sistema operacional, mas a localização para o Windows 7 é:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Preferências do Cisco AnyConnect:

No entanto, existem preferências editáveis ​​pelo usuário que podem ser modificadas na interface do usuário do Cisco AnyConnect Secure Mobility Client. As alterações feitas na interface do usuário são armazenadas em um arquivo .xml separado . O local do arquivo de preferências editável do usuário varia de acordo com o sistema operacional, mas o local do Windows 7 é:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

insira a descrição da imagem aqui

Referência: Guia de administração do AnyConnect 3.0


Consegui localizar esse arquivo de preferências e ativei o Local Lan Access. A preferência apareceu bem antes de se conectar ao trabalho, mas, depois da conexão, essa caixa de seleção desapareceu. E para testar essa configuração, tentei desligar meu PC de mesa local e não consegui. Existe uma maneira de habilitar o acesso local do cliente?
Kingamoon

A Allow local (LAN) access when using VPN (if configured)é uma definição que depende da configuração do ASA. As regras de firewall do cliente que são empurradas para o cliente são especificadas no ASA e podem não permitir a comunicação local, mesmo que esta caixa esteja marcada. Se as regras de firewall enviadas ao ponto de extremidade forem restritivas, um administrador local pode potencialmente ignorá-las, embora eu não tenha testado esse cenário específico. Documento de
one.time 01/09/13
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.