Profil Cisco AnyConnect terus ditimpa

9

Saya menggunakan Cisco AnyConnect 3.1.04059 (pada Windows 7 - saya seorang admin) untuk terhubung ke VPN kantor. Saya telah menemukan profil yang disimpan secara lokal yang digunakan oleh klien. Tetapi ketika saya membuat modifikasi untuk itu (seperti menonaktifkannya dari mulai sebelum masuk), modifikasi itu ditimpa segera setelah koneksi dibuat. Bagaimana saya bisa mencegah hal itu terjadi?

Kingamoon
sumber
Lihatlah alternatif OpenConnect di serverfault.com/questions/663947/…
Vadzim

Jawaban:

11

Bidang dalam profil AnyConnect yang disimpan secara lokal .xml tidak mencerminkan perubahan lokal yang dibuat ke preferensi yang dapat dikontrol pengguna.

Profil Cisco AnyConnect:

Ketika titik akhir terhubung ke ASA menggunakan Klien Mobilitas Aman Cisco AnyConnect, profil yang disimpan secara lokal digabungkan dengan pembaruan yang dibuat ke ASA, atau file baru ditambahkan jika file .xml hilang / dihapus. Pengaturan dalam .xml ini tidak dirancang untuk dapat diedit secara lokal dan akan ditimpa, dengan profil yang dikonfigurasi pada ASA, setelah berhasil terhubung. Lokasi profil AnyConnect bervariasi berdasarkan OS, tetapi lokasi untuk Windows 7 adalah:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Preferensi Cisco AnyConnect:

Namun, ada preferensi yang dapat diedit pengguna yang dapat dimodifikasi dalam UI Klien Mobilitas Aman Cisco AnyConnect. Perubahan yang dibuat di UI disimpan dalam file .xml terpisah . Lokasi file preferensi yang dapat diedit pengguna bervariasi menurut OS, tetapi lokasi untuk Windows 7 adalah:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

masukkan deskripsi gambar di sini

Referensi: Panduan Administrasi AnyConnect 3.0

satu kali
sumber
Saya dapat menemukan file preferensi itu, kemudian saya mengaktifkan Local Lan Access. Preferensi muncul dengan baik sebelum menghubungkan ke pekerjaan, tetapi kemudian, setelah koneksi, kotak centang itu hilang. Dan untuk menguji pengaturan itu, saya mencoba menyematkan PC desktop lokal saya dan saya tidak bisa. Apakah ada cara untuk mengaktifkan akses lokal dari klien?
Kingamoon
The Allow local (LAN) access when using VPN (if configured)adalah pengaturan yang bergantung pada konfigurasi ASA. Aturan firewall klien yang didorong ke klien ditentukan pada ASA dan mungkin tidak mengizinkan komunikasi lokal bahkan jika kotak ini dicentang. Jika aturan firewall yang didorong ke titik akhir bersifat restriktif, administrator lokal dapat berpotensi mengabaikannya, meskipun saya belum menguji skenario tersebut. Dokumen
one.time