Cisco AnyConnect profilinin üzerine yazılıyor


9

İşin VPN'sine bağlanmak için Cisco AnyConnect 3.1.04059'u (Windows 7'de - yöneticiyim) kullanıyorum. İstemci tarafından kullanılan yerel olarak depolanan profili buldum. Ancak üzerinde değişiklik yaptığımda (oturum açmadan önce başlamasını devre dışı bırakmak gibi), bir bağlantı kurulduktan hemen sonra bu değişikliklerin üzerine yazılır. Bunun olmasını nasıl önleyebilirim?


En OpenConnect alternatif bir göz atın serverfault.com/questions/663947/...
Vadzim

Yanıtlar:


11

Yerel olarak saklanan AnyConnect profili .xml içindeki alanlar , kullanıcı tarafından kontrol edilebilen tercihlerde yapılan yerel değişiklikleri yansıtmaz.

Cisco AnyConnect profili:

Uç nokta, Cisco AnyConnect Güvenli Mobilite İstemcisi kullanılarak bir ASA'ya bağlandığında, yerel olarak depolanan profil ASA'ya yapılan güncelleştirmelerle birleştirilir veya .xml dosyası eksik / kaldırılırsa yeni bir dosya eklenir . Bu .xml dosyasındaki ayarlar yerel olarak düzenlenebilir şekilde tasarlanmamıştır ve başarıyla bağlandıktan sonra ASA'da yapılandırılan profilin üzerine yazılır. AnyConnect profilinin konumu işletim sistemine göre değişir, ancak Windows 7'nin konumu:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Cisco AnyConnect tercihleri:

Ancak, Cisco AnyConnect Güvenli Mobilite İstemcisi'nin kullanıcı arayüzünde değiştirilebilen kullanıcı tarafından düzenlenebilir tercihler vardır. Kullanıcı arayüzünde yapılan değişiklikler ayrı bir .xml dosyasında saklanır . Konumu kullanıcı düzenlenebilir tercihi dosyası OS göre değişir, ancak Windows 7 için konumudur:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

resim açıklamasını buraya girin

Başvuru: AnyConnect 3.0 Yönetim Kılavuzu


Bu tercih dosyasını bulabildim, ardından Yerel Lan Erişimi'ni etkinleştirdim. İşe bağlanmadan önce tercih iyi görünüyordu, ancak daha sonra bağlantıdan sonra bu onay kutusu kayboldu. Ve bu ayarı test etmek için, yerel masaüstü bilgisayarıma pining yapmayı denedim ve yapamadım. İstemciden yerel erişimi etkinleştirmenin bir yolu var mı?
Kingamoon

Allow local (LAN) access when using VPN (if configured)ASA yapılandırmasına etmesine bağlıdır bir ayardır. İstemciye iletilen istemci güvenlik duvarı kuralları ASA'da belirtilir ve bu kutu işaretli olsa bile yerel iletişime izin vermeyebilir. Son noktaya kadar itilen güvenlik duvarı kuralları kısıtlayıcıysa, belirli bir senaryoyu test etmemiş olsam da, yerel bir yönetici bunları atlayabilir. Referans belgesi.
one.time
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.