Назад | Перейти на главную страницу

Перенос профиля Cisco AnyConnect с Windows на Mac OSX

У меня есть клиент, использующий решение VisualStudio для управления своим сайтом. Чтобы внести изменения, им пришлось настроить для меня ноутбук с Windows 7, который я должен использовать для подключения к их VPN, прежде чем смогу получить доступ к решению. Я надеюсь, что смогу перенести профиль на мой MacBook, чтобы мне не приходилось таскать с собой два компьютера.

Я скопировал профиль XML из C:/ProgramData/Cisco/Cisco AnyConnect Secure Mobility Client/Profile в соответствующую папку на моем Mac /opt/cisco/anyconncet/profile и профиль теперь правильно отображается в AnyConnect на моем Mac. Однако когда я пытаюсь подключиться к VPN, я получаю сообщение об ошибке:

Invalid host entry. Please re-enter. 

Затем следует еще одна ошибка:

The IPsec VPN connection was terminated due to an authentication failure or timeout. Please contact your network administrator.

Можно ли заставить это работать? Вот пример того, что HostEntry из XML профиля выглядит так:

<?xml version="1.0" encoding="UTF-8"?>
<AnyConnectProfile xmlns="http://schemas.xmlsoap.org/encoding/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://schemas.xmlsoap.org/encoding/ AnyConnectProfile.xsd">
    <ClientInitialization>
        <UseStartBeforeLogon UserControllable="false">false</UseStartBeforeLogon>
        <AutomaticCertSelection UserControllable="false">true</AutomaticCertSelection>
        <ShowPreConnectMessage>false</ShowPreConnectMessage>
        <CertificateStore>All</CertificateStore>
        <CertificateStoreMac>All</CertificateStoreMac>
        <CertificateStoreOverride>true</CertificateStoreOverride>
        <ProxySettings>IgnoreProxy</ProxySettings>
        <AllowLocalProxyConnections>false</AllowLocalProxyConnections>
        <AuthenticationTimeout>12</AuthenticationTimeout>
        <AutoConnectOnStart UserControllable="false">false</AutoConnectOnStart>
        <MinimizeOnConnect UserControllable="false">true</MinimizeOnConnect>
        <LocalLanAccess UserControllable="false">true</LocalLanAccess>
        <DisableCaptivePortalDetection UserControllable="false">true</DisableCaptivePortalDetection>
        <ClearSmartcardPin UserControllable="true">true</ClearSmartcardPin>
        <IPProtocolSupport>IPv4</IPProtocolSupport>
        <AutoReconnect UserControllable="false">false</AutoReconnect>
        <AutoUpdate UserControllable="false">true</AutoUpdate>
        <RSASecurIDIntegration UserControllable="false">Automatic</RSASecurIDIntegration>
        <WindowsLogonEnforcement>SingleLocalLogon</WindowsLogonEnforcement>
        <WindowsVPNEstablishment>LocalUsersOnly</WindowsVPNEstablishment>
        <AutomaticVPNPolicy>false</AutomaticVPNPolicy>
        <PPPExclusion UserControllable="false">Disable
            <PPPExclusionServerIP UserControllable="false"></PPPExclusionServerIP>
        </PPPExclusion>
        <EnableScripting UserControllable="false">false</EnableScripting>
        <EnableAutomaticServerSelection UserControllable="false">false
            <AutoServerSelectionImprovement>20</AutoServerSelectionImprovement>
            <AutoServerSelectionSuspendTime>4</AutoServerSelectionSuspendTime>
        </EnableAutomaticServerSelection>
        <RetainVpnOnLogoff>false
        </RetainVpnOnLogoff>
        <AllowManualHostInput>true</AllowManualHostInput>
    </ClientInitialization>
    <ServerList>
        <HostEntry>
            <HostName>MY GATEWAY</HostName>
            <HostAddress>sub.domain.com</HostAddress>
            <UserGroup>MyUserGroup_IKEv2</UserGroup>
            <BackupServerList>
                <HostAddress>othersub.domain.com</HostAddress>
            </BackupServerList>
            <PrimaryProtocol>IPsec
                <StandardAuthenticationOnly>false</StandardAuthenticationOnly>
            </PrimaryProtocol>
        </HostEntry>
    </ServerList>
</AnyConnectProfile>

И вот мой preferences_global.xml файл:

<?xml version="1.0" encoding="UTF-8"?>
<AnyConnectPreferences>
<DefaultUser></DefaultUser>
<DefaultSecondUser></DefaultSecondUser>
<ClientCertificateThumbprint></ClientCertificateThumbprint>
<ServerCertificateThumbprint></ServerCertificateThumbprint>
<DefaultHostName>sub.domain.com</DefaultHostName>
<DefaultHostAddress>1.1.1.1:443</DefaultHostAddress>
<DefaultGroup></DefaultGroup>
<ProxyHost></ProxyHost>
<ProxyPort></ProxyPort>
<SDITokenType>none</SDITokenType>
<ControllablePreferences></ControllablePreferences>
</AnyConnectPreferences>