有很多关于在 ASA单元上设置 AnyConnect 的教程,以及一些链接指出IOS 12.4(15) 及更高版本支持 AnyConnect,但我似乎找不到任何关于如何在 IOS 上设置 AnyConnect 的好文档;大多数教程假设您只需要IOS 上的无客户端 VPN。我发现的最好的是Cisco 网站上的这个文档,但它在实践中对我不起作用 - 见下文。
这一切都在 Cisco 881W 上:
router#show version | include Version
Cisco IOS Software, C880 Software (C880DATA-UNIVERSALK9-M), Version 12.4(20)T1, RELEASE SOFTWARE (fc3)
ROM: System Bootstrap, Version 12.4(15r)XZ2, RELEASE SOFTWARE (fc1)
旧的 SSL VPN 客户端似乎安装得很好:
router#show webvpn install status svc
SSLVPN Package SSL-VPN-Client version installed:
CISCO STC win2k+ 1.0.0
1,1,4,176
Thu 08/16/2007 12:37:00.43
但是,当我安装 AnyConnect 客户端时,在进行身份验证后,它会在自我更新过程中挂起一段时间,并停止并出现“AnyConnect 软件包不可用或已损坏”的错误。
当我尝试在路由器上安装 AnyConnect 软件包时,我被告知这是一个无效的存档:
router(config)#webvpn install svc flash:/webvpn/anyconnect-win-2.3.2016-k9.pkg
SSLVPN Package SSL-VPN-Client (seq:2): installed Error: Invalid Archive
有没有人有关于如何让 2.x AnyConnect 客户端与运行 IOS 的 Cisco 设备一起工作的好示例?
我打开了一个 TAC 案例以查看是否存在任何好的文档,但我确实使用 SDM 2.5 进行了基本安装和运行。不幸的是,即使安装了 Anyconnect,SDM 也不会识别。您需要手动安装 Anyconnect 包,然后在 SDM 中设置其余包。
首先...安装 Anyconnect 软件包。我使用 Window 和 Mac 软件包。将它们 TFTP 到路由器并使用以下命令安装它们:(来自 conf t)
webvpn install svc flash:/windows_package_name.pkg 序列1
webvpn install svc flash:/mac_package_name.pkg 序列2
它将安装并且您的配置将具有如下行:
webvpn install svc flash:/webvpn/svc_1.pkg 序列1
webvpn install svc flash:/webvpn/svc_2.pkg 序列2
现在您可以进入 SDM 并运行向导....
希望这可以帮助!
-安迪
更新:我收到了关于我的 TAC 案例的回复……以下是 Cisco 发送给我的 URL:
这是解释可用功能的 IOS SSL VPN 数据表
www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6586/ps6657/product_data_sheet0900aecd80405e25.html
这是 IOS SSL VPN CLI 配置指南:
www.cisco.com/en/US/docs/ios/security/configuration/guide/sec_ssl_vpn.html
以下是几个 IOS SSL VPN 配置示例和技术说明:
www.cisco.com/en/US/products/ps6657/prod_configuration_examples_list.html
事实证明,这
Error: Invalid Archive
部分是关键。档案已损坏。我一直使用TFTPD32作为基本 TFTP 服务器将 AnyConnect 包文件传输到路由器;他们在某个地方被破坏了。我通过运行
verify flash:filename
并尝试升级 IOS 版本发现了这一点;在重新加载系统之前,它会自动对新的 IOS 映像进行验证,并且确实该映像也已损坏。我切换到使用 FTP 服务器来复制我的图像()并且命令开始工作。
copy ftp://x.x.x.x/filename.pkg flash:/webvpn/filename.pkg
webvpn install svc
您没有使用正确的图像。
搜索此图像:sslclient-win-1.1.4.179.pkg sslclient-win-1.1.4.176-anyconnect.pkg anyconnect-linux-2.4.0202-k9.tar.gz csd_3.4.2048.pkg
我也有这个问题。这是因为我的路由器 (877) 上的闪存 ram 上没有足够的空间来上传 Anyconnect 客户端。在上传客户端并将其移动到 webvpn 文件夹时,您需要至少有两倍的可用客户端大小。我最终升级了闪存,然后它第一次工作。