Estoy usando Cisco AnyConnect 3.1.04059 (en un Windows 7 - Soy administrador) para conectarme a la VPN del trabajo. He localizado el perfil que está almacenado localmente y que está siendo usado por el cliente. Pero cuando le hago modificaciones (como deshabilitarlo para que empiece antes de iniciar sesión), esas modificaciones se sobrescriben justo después de que se establece una conexión. ¿Cómo puedo evitar que eso suceda?
windows-7
vpn
cisco-vpn-client
Kingamoon
fuente
fuente
Respuestas:
Los campos dentro del perfil de AnyConnect almacenado localmente .xml no reflejan los cambios locales realizados en las preferencias controlables del usuario.
Perfil de Cisco AnyConnect:
Cuando un punto final se conecta a un ASA utilizando Cisco AnyConnect Secure Mobility Client, el perfil que se almacena localmente se fusiona con las actualizaciones realizadas en el ASA, o se agrega un nuevo archivo si el .xml Falta el archivo / eliminado. Los ajustes dentro de este .xml no están diseñados para ser editables localmente y se sobrescribirán, con el perfil configurado en el ASA, al conectarse con éxito. La ubicación del perfil de AnyConnect varía según el sistema operativo, pero la ubicación de Windows 7 es:
%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml
Preferencias de Cisco AnyConnect:
Sin embargo, hay preferencias editables por el usuario que pueden modificarse dentro de la interfaz de usuario del cliente Cisco AnyConnect Secure Mobility. Los cambios realizados en la interfaz de usuario se almacenan en un separado .xml expediente. La ubicación de la usuario El archivo de preferencias editable varía según el sistema operativo, pero la ubicación de Windows 7 es:
C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml
Referencia: Guía de administración de AnyConnect 3.0
fuente
Allow local (LAN) access when using VPN (if configured)
es un ajuste que depende de la configuración del ASA. Las reglas de firewall del cliente que se transfieren al cliente se especifican en el ASA y pueden no permitir la comunicación local, incluso si esta casilla está marcada. Si las reglas del cortafuegos puestas en el punto final son restrictivas, un administrador local puede potencialmente omitirlas, aunque no he probado ese escenario en particular. Referencia documento.