J'utilise Cisco AnyConnect 3.1.04059 (sur Windows 7 - je suis administrateur) pour me connecter au VPN de Work. J'ai localisé le profil stocké localement utilisé par le client. Mais lorsque j'y apporte des modifications (comme la désactivation du démarrage avant la connexion), ces modifications sont écrasées juste après l'établissement d'une connexion. Comment puis-je empêcher que cela se produise?
windows-7
vpn
cisco-vpn-client
Kingamoon
la source
la source
Réponses:
Les champs du profil AnyConnect stocké localement .xml ne reflètent pas les modifications locales apportées aux préférences contrôlables par l'utilisateur.
Profil Cisco AnyConnect:
Quand un point final se connecte à un ASA utilisant le client de mobilité sécurisé Cisco AnyConnect, le profil qui est stocké localement est fusionné avec les mises à jour apportées à l'ASA, ou un nouveau fichier est ajouté si le fichier .xml est manquant / supprimé. Les paramètres de ce fichier .xml ne sont pas conçus pour être modifiables localement et seront remplacés, avec le profil configuré sur l'ASA, une fois la connexion réussie. L'emplacement du profil AnyConnect varie selon le système d'exploitation, mais l'emplacement pour Windows 7 est:
%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml
Préférences Cisco AnyConnect:
Cependant, il existe des préférences modifiables par l'utilisateur qui peuvent être modifiées dans l'interface utilisateur du client Cisco AnyConnect Secure Mobility. Les modifications apportées à l'interface utilisateur sont stockées dans un fichier .xml distinct . L'emplacement du fichier de préférences modifiables par l' utilisateur varie selon le système d'exploitation, mais l'emplacement pour Windows 7 est:
C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml
Référence: Guide d'administration AnyConnect 3.0
la source
Allow local (LAN) access when using VPN (if configured)
est un paramètre qui dépend de la configuration de l'ASA. Les règles de pare-feu client qui sont transmises au client sont spécifiées sur l'ASA et peuvent ne pas autoriser la communication locale même si cette case est cochée. Si les règles de pare-feu poussées vers le point de terminaison sont restrictives, un administrateur local peut potentiellement les contourner, même si je n'ai pas testé ce scénario particulier. Document de