โปรไฟล์ Cisco AnyConnect จะถูกเขียนทับอย่างต่อเนื่อง


9

ฉันใช้ Cisco AnyConnect 3.1.04059 (บน Windows 7 - ฉันเป็นผู้ดูแลระบบ) เพื่อเชื่อมต่อกับ VPN ของงาน ฉันพบโปรไฟล์ที่เก็บไว้ในเครื่องที่ลูกค้าใช้ แต่เมื่อฉันทำการแก้ไข (เช่นปิดการใช้งานตั้งแต่เริ่มต้นก่อนที่จะเข้าสู่ระบบ) การแก้ไขเหล่านั้นจะถูกเขียนทับทันทีหลังจากการเชื่อมต่อถูกสร้างขึ้น ฉันจะป้องกันสิ่งนั้นไม่ให้เกิดขึ้นได้อย่างไร


ดูทางเลือกของ OpenConnect ที่serverfault.com/questions/663947/…
Vadzim

คำตอบ:


11

ฟิลด์ภายในโปรไฟล์ AnyConnect โปรไฟล์. xmlไม่ได้สะท้อนถึงการเปลี่ยนแปลงในท้องถิ่นที่เกิดขึ้นกับการตั้งค่าที่ผู้ใช้สามารถควบคุมได้

โปรไฟล์ Cisco AnyConnect:

เมื่อปลายทางเชื่อมต่อกับ ASA โดยใช้ Cisco AnyConnect Secure Mobility Client โปรไฟล์ที่เก็บไว้ในเครื่องจะถูกรวมเข้ากับการอัพเดตที่ทำกับ ASA หรือไฟล์ใหม่จะถูกเพิ่มหากไฟล์. xmlหายไปหรือถูกลบออก การตั้งค่าภายใน. xmlนี้ไม่ได้รับการออกแบบให้สามารถแก้ไขได้ในท้องถิ่นและจะถูกเขียนทับด้วยโปรไฟล์ที่กำหนดค่าไว้บน ASA เมื่อเชื่อมต่อได้สำเร็จ ตำแหน่งของโปรไฟล์ AnyConnect จะแตกต่างกันไปตามระบบปฏิบัติการ แต่ตำแหน่งสำหรับ Windows 7 คือ:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

การตั้งค่า Cisco AnyConnect:

อย่างไรก็ตามมีการกำหนดค่าตามความชอบที่ผู้ใช้สามารถแก้ไขได้ซึ่งสามารถแก้ไขได้ภายใน UI ของ Cisco AnyConnect Secure Mobility Client การเปลี่ยนแปลงที่ทำใน UI จะถูกเก็บไว้ในไฟล์. xmlแยกต่างหาก ตำแหน่งของไฟล์การกำหนดค่าตามความชอบที่ผู้ใช้สามารถแก้ไขได้จะแตกต่างกันไปตามระบบปฏิบัติการ แต่ตำแหน่งสำหรับ Windows 7 คือ:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

ป้อนคำอธิบายรูปภาพที่นี่

การอ้างอิง: คู่มือการดูแลระบบ AnyConnect 3.0


ฉันสามารถค้นหาไฟล์การกำหนดค่าตามความชอบจากนั้นฉันเปิดใช้งาน Local Lan Access การตั้งค่าปรากฏขึ้นก่อนที่จะเชื่อมต่อกับงาน แต่หลังจากการเชื่อมต่อช่องทำเครื่องหมายนั้นหายไป และเพื่อทดสอบการตั้งค่านั้นฉันลอง pining บนเดสก์ท็อปพีซีของฉันและไม่สามารถทำได้ มีวิธีการเปิดใช้งานการเข้าถึงท้องถิ่นจากลูกค้าหรือไม่
Kingamoon

การAllow local (LAN) access when using VPN (if configured)ตั้งค่าที่เกิดขึ้นตามการกำหนดค่าของ ASA กฎไฟร์วอลล์ไคลเอนต์ที่ถูกผลักลงไปยังไคลเอนต์จะถูกระบุไว้ใน ASA และอาจไม่อนุญาตการสื่อสารภายในแม้ว่าจะมีการทำเครื่องหมายที่ช่องนี้ หากกฎของไฟร์วอลล์ที่ส่งไปยังปลายทางมีข้อ จำกัด ผู้ดูแลระบบในพื้นที่สามารถเลี่ยงผ่านได้แม้ว่าฉันจะไม่ได้ทดสอบสถานการณ์เฉพาะนั้น การอ้างอิงเอกสาร
one.time
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.