Брандмауэр ASA, Cisco AnyConnect VPN в Linux - отказывает с "Пакет AnyConnect недоступен или поврежден"
AnyConnect прекрасно работает с Windows XP.
В 32-битной Ubuntu Linux 9.10 я скачал anyconnect-linux-2.4.0202-k9.tar.gz, установил его и попытался подключиться к тому же брандмауэру ASA. Это не удалось с:
>> state: Connecting
>> notice: Establishing VPN session...
>> error: AnyConnect package unavailable or corrupted. Contact your system administrator.
>> notice: Connection attempt has failed.
>> state: Disconnected
>> state: Disconnected
Затем я скачал anyconnect-linux-2.4.0202-k9.pkg с cisco.com и установил его на флэш-память ASA:
foobar# show flash
--#-- --length-- -----date/time------ path
75 8192 Nov 12 2009 05:02:58 log
154 4181246 Dec 31 2002 16:08:18 securedesktop-asa-3.2.1.103-k9.pkg
155 398305 Dec 31 2002 16:08:40 sslclient-win-1.1.0.154.pkg
79 8192 Oct 24 2009 13:15:24 crypto_archive
157 13934592 Nov 12 2009 04:52:54 asa805-k8.bin
158 11491880 Nov 12 2009 04:56:48 asdm-623.bin
159 3191813 Nov 12 2009 06:41:18 anyconnect-win-2.4.0202-k9.pkg
164 5199492 Nov 24 2009 13:58:12 anyconnect-linux-2.4.0202-k9.pkg
255426560 bytes total (216465408 bytes free)
Попробовал еще раз с Linux - не получается точно так же. Журнал ASA говорит:
Group <DfltGrpPolicy> User <foo> IP <X.Y.Z.K> WebVPN session terminated: User Requested.
У меня нет идей. Любое предложение?
1 ответ
Решение
Неважно, моя ошибка.
Недостаточно загрузить пакет во флэш-память ASA, вы должны объявить его в конфигурации как файл образа AnyConnect, иначе он не будет работать.
Настройка устройства безопасности для загрузки клиента AnyConnect