Le profil Cisco AnyConnect continue d'être écrasé

9

J'utilise Cisco AnyConnect 3.1.04059 (sur Windows 7 - je suis administrateur) pour me connecter au VPN de Work. J'ai localisé le profil stocké localement utilisé par le client. Mais lorsque j'y apporte des modifications (comme la désactivation du démarrage avant la connexion), ces modifications sont écrasées juste après l'établissement d'une connexion. Comment puis-je empêcher que cela se produise?

Kingamoon
la source
Jetez un œil à l'alternative OpenConnect sur serverfault.com/questions/663947/…
Vadzim

Réponses:

11

Les champs du profil AnyConnect stocké localement .xml ne reflètent pas les modifications locales apportées aux préférences contrôlables par l'utilisateur.

Profil Cisco AnyConnect:

Quand un point final se connecte à un ASA utilisant le client de mobilité sécurisé Cisco AnyConnect, le profil qui est stocké localement est fusionné avec les mises à jour apportées à l'ASA, ou un nouveau fichier est ajouté si le fichier .xml est manquant / supprimé. Les paramètres de ce fichier .xml ne sont pas conçus pour être modifiables localement et seront remplacés, avec le profil configuré sur l'ASA, une fois la connexion réussie. L'emplacement du profil AnyConnect varie selon le système d'exploitation, mais l'emplacement pour Windows 7 est:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Préférences Cisco AnyConnect:

Cependant, il existe des préférences modifiables par l'utilisateur qui peuvent être modifiées dans l'interface utilisateur du client Cisco AnyConnect Secure Mobility. Les modifications apportées à l'interface utilisateur sont stockées dans un fichier .xml distinct . L'emplacement du fichier de préférences modifiables par l' utilisateur varie selon le système d'exploitation, mais l'emplacement pour Windows 7 est:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

entrez la description de l'image ici

Référence: Guide d'administration AnyConnect 3.0

une fois
la source
J'ai pu localiser ce fichier de préférences, puis j'ai activé Local Lan Access. La préférence est apparue bien avant de se connecter au travail, mais ensuite, après la connexion, cette case à cocher a disparu. Et pour tester ce paramètre, j'ai essayé de languir mon PC de bureau local et je n'ai pas pu. Existe-t-il un moyen d'activer l'accès local à partir du client?
Kingamoon
Le Allow local (LAN) access when using VPN (if configured)est un paramètre qui dépend de la configuration de l'ASA. Les règles de pare-feu client qui sont transmises au client sont spécifiées sur l'ASA et peuvent ne pas autoriser la communication locale même si cette case est cochée. Si les règles de pare-feu poussées vers le point de terminaison sont restrictives, un administrateur local peut potentiellement les contourner, même si je n'ai pas testé ce scénario particulier. Document de
one.time