Профіль Cisco AnyConnect постійно перезаписується


9

Я використовую Cisco AnyConnect 3.1.04059 (у Windows 7 - я адміністратор) для підключення до VPN роботи. Я знайшов профіль, який зберігається локально, який використовується клієнтом. Але коли я вношу зміни до нього (наприклад, відключення його від запуску перед входом у систему), ці зміни перезаписуються відразу після встановлення з'єднання. Як я можу запобігти цьому?


Погляньте на альтернативу OpenConnect
Вадим

Відповіді:


11

Поля в локально збереженому профілі AnyConnect .xml не відображають локальні зміни, внесені в налаштування, керовані користувачем.

Профіль Cisco AnyConnect:

Коли кінцева точка підключається до ASA за допомогою клієнта безпечної мобільності Cisco AnyConnect, профіль, який зберігається локально, або об'єднується з оновленнями, внесеними до ASA, або додається новий файл, якщо файл .xml відсутній / видалений. Налаштування цього файлу .xml не розроблені для редагування в локальному масштабі та будуть перезаписані з профілем, налаштованим на ASA, після успішного підключення. Розташування профілю AnyConnect залежить від ОС, але для Windows 7:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Налаштування Cisco AnyConnect:

Однак є налаштування для редагування користувача, які можна змінити в інтерфейсі клієнта Cisco AnyConnect Secure Mobility Client. Зміни, внесені в інтерфейс користувача, зберігаються в окремому файлі .xml . Розташування файлу налаштувань, який можна редагувати користувача, залежить від ОС, але для Windows 7:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

введіть тут опис зображення

Довідка: Посібник з адміністрування AnyConnect 3.0


Мені вдалося знайти цей файл налаштувань, тоді я включив Local Lan Access. Налаштування виявилося чудово перед підключенням до роботи, але потім, після з'єднання, цей прапорець зник. І щоб перевірити це налаштування, я спробував пінірувати свій локальний настільний ПК, і не зміг. Чи є спосіб увімкнути локальний доступ від клієнта?
Kingamoon

Це Allow local (LAN) access when using VPN (if configured)налаштування, яке залежить від конфігурації ASA. Правила брандмауера клієнта, які висуваються до клієнта, вказані на ASA і можуть не дозволити локальне спілкування, навіть якщо це поле встановлено. Якщо правила брандмауера, підсунуті до кінцевої точки, є обмежувальними, то локальний адміністратор може потенційно їх обійти, хоча я не перевіряв конкретний сценарій. Довідковий документ.
one.time
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.