Cấu hình Cisco AnyConnect tiếp tục bị ghi đè


9

Tôi đang sử dụng Cisco AnyConnect 3.1.04059 (trên Windows 7 - Tôi là quản trị viên) để kết nối với VPN của công việc. Tôi đã định vị hồ sơ được lưu trữ cục bộ đang được khách hàng sử dụng. Nhưng khi tôi thực hiện sửa đổi cho nó (như vô hiệu hóa nó khỏi bắt đầu trước khi đăng nhập), những sửa đổi đó sẽ bị ghi đè ngay sau khi kết nối được thiết lập. Làm thế nào tôi có thể ngăn chặn điều đó xảy ra?


Hãy xem thay thế OpenConnect tại serverfault.com/questions/663947/
Khăn

Câu trả lời:


11

Các trường trong cấu hình AnyConnect được lưu trữ cục bộ .xml không phản ánh các thay đổi cục bộ được thực hiện đối với các tùy chọn có thể kiểm soát của người dùng.

Hồ sơ Cisco AnyConnect:

Khi điểm cuối kết nối với ASA bằng Máy khách di động an toàn Cisco AnyConnect, cấu hình được lưu trữ cục bộ sẽ được hợp nhất với các bản cập nhật được thực hiện cho ASA hoặc tệp mới được thêm vào nếu tệp .xml bị thiếu / xóa. Các cài đặt trong .xml này không được thiết kế để có thể chỉnh sửa cục bộ và sẽ được ghi đè, với cấu hình được định cấu hình trên ASA, khi kết nối thành công. Vị trí của cấu hình AnyConnect khác nhau tùy theo HĐH, nhưng vị trí của Windows 7 là:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Tùy chọn Cisco AnyConnect:

Tuy nhiên, có các tùy chọn có thể chỉnh sửa của người dùng có thể được sửa đổi trong Giao diện người dùng của Máy khách di động an toàn Cisco AnyConnect. Các thay đổi được thực hiện trong UI được lưu trữ trong một tệp .xml riêng . Vị trí của tệp tùy chọn có thể chỉnh sửa của người dùng khác nhau tùy theo HĐH, nhưng vị trí dành cho Windows 7 là:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

nhập mô tả hình ảnh ở đây

Tham khảo: Hướng dẫn quản trị AnyConnect 3.0


Tôi đã có thể định vị tệp ưu tiên đó, sau đó tôi kích hoạt Truy cập Lan cục bộ. Tùy chọn hiển thị tốt trước khi kết nối với công việc, nhưng sau đó, sau khi kết nối, hộp kiểm đó biến mất. Và để kiểm tra cài đặt đó, tôi đã thử đánh máy tính để bàn cục bộ của mình và tôi không thể. Có cách nào để cho phép truy cập cục bộ từ khách hàng không?
Kingamoon

Đây Allow local (LAN) access when using VPN (if configured)là một cài đặt phụ thuộc vào cấu hình của ASA. Các quy tắc tường lửa máy khách được đẩy xuống máy khách được chỉ định trên ASA và có thể không cho phép giao tiếp cục bộ ngay cả khi hộp này được đánh dấu. Nếu các quy tắc tường lửa được đẩy đến điểm cuối bị hạn chế, quản trị viên cục bộ có thể bỏ qua chúng, mặc dù tôi chưa thử nghiệm kịch bản cụ thể đó. Tài liệu
giờ vào
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.