El perfil Cisco AnyConnect se sigue sobrescribiendo

9

Estoy usando Cisco AnyConnect 3.1.04059 (en un Windows 7 - Soy administrador) para conectarme a la VPN del trabajo. He localizado el perfil que está almacenado localmente y que está siendo usado por el cliente. Pero cuando le hago modificaciones (como deshabilitarlo para que empiece antes de iniciar sesión), esas modificaciones se sobrescriben justo después de que se establece una conexión. ¿Cómo puedo evitar que eso suceda?

Kingamoon
fuente
Eche un vistazo a la alternativa de OpenConnect en serverfault.com/questions/663947/…
Vadzim

Respuestas:

11

Los campos dentro del perfil de AnyConnect almacenado localmente .xml no reflejan los cambios locales realizados en las preferencias controlables del usuario.

Perfil de Cisco AnyConnect:

Cuando un punto final se conecta a un ASA utilizando Cisco AnyConnect Secure Mobility Client, el perfil que se almacena localmente se fusiona con las actualizaciones realizadas en el ASA, o se agrega un nuevo archivo si el .xml Falta el archivo / eliminado. Los ajustes dentro de este .xml no están diseñados para ser editables localmente y se sobrescribirán, con el perfil configurado en el ASA, al conectarse con éxito. La ubicación del perfil de AnyConnect varía según el sistema operativo, pero la ubicación de Windows 7 es:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

Preferencias de Cisco AnyConnect:

Sin embargo, hay preferencias editables por el usuario que pueden modificarse dentro de la interfaz de usuario del cliente Cisco AnyConnect Secure Mobility. Los cambios realizados en la interfaz de usuario se almacenan en un separado .xml expediente. La ubicación de la usuario El archivo de preferencias editable varía según el sistema operativo, pero la ubicación de Windows 7 es:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

enter image description here

Referencia: Guía de administración de AnyConnect 3.0

one.time
fuente
Pude localizar ese archivo de preferencias, luego habilité el acceso a LAN local. La preferencia apareció bien antes de conectarse al trabajo, pero luego, después de la conexión, esa casilla de verificación desapareció. Y para probar esa configuración, probé mi computadora de escritorio local y no pude. ¿Hay alguna manera de habilitar el acceso local desde el cliente?
Kingamoon
los Allow local (LAN) access when using VPN (if configured) es un ajuste que depende de la configuración del ASA. Las reglas de firewall del cliente que se transfieren al cliente se especifican en el ASA y pueden no permitir la comunicación local, incluso si esta casilla está marcada. Si las reglas del cortafuegos puestas en el punto final son restrictivas, un administrador local puede potencialmente omitirlas, aunque no he probado ese escenario en particular. Referencia documento.
one.time