Я использую Cisco AnyConnect 3.1.04059 (на Windows 7 - я администратор) для подключения к VPN работы. Я нашел профиль, который хранится локально и используется клиентом. Но когда я делаю изменения в нем (например, отключаю его запуск перед входом в систему), эти изменения перезаписываются сразу после установления соединения. Как я могу предотвратить это?
windows-7
vpn
cisco-vpn-client
Kingamoon
источник
источник
Ответы:
Поля внутри локально сохраненного профиля AnyConnect .xml не отражают локальные изменения, сделанные в контролируемых пользователем предпочтениях.
Профиль Cisco AnyConnect:
Когда конечная точка подключается к ASA с помощью Cisco AnyConnect Secure Mobility Client, профиль, который хранится локально, либо объединяется с обновлениями, внесенными в ASA, либо добавляется новый файл, если XML- файл отсутствует / удален. Параметры в этом XML- файле не предназначены для локального редактирования и будут перезаписаны профилем, настроенным на ASA, после успешного подключения. Расположение профиля AnyConnect зависит от ОС, но расположение для Windows 7:
%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml
Настройки Cisco AnyConnect:
Однако существуют пользовательские редактируемые предпочтения, которые можно изменить в пользовательском интерфейсе Cisco AnyConnect Secure Mobility Client. Изменения, сделанные в пользовательском интерфейсе, хранятся в отдельном XML- файле. Расположение редактируемого пользователем файла настроек зависит от ОС, но расположение для Windows 7:
C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml
Ссылка: Руководство по администрированию AnyConnect 3.0
источник
Allow local (LAN) access when using VPN (if configured)
настройка, которая зависит от конфигурации ASA. Правила межсетевого экрана клиента, которые передаются клиенту, указаны на ASA и могут не разрешать локальную связь, даже если этот флажок установлен. Если правила брандмауэра, передаваемые на конечную точку, являются ограничительными, локальный администратор может их обойти, хотя я не тестировал этот конкретный сценарий. Справочный документ.