Otázky a odpovědi k Cisco AnyConnect VPN


Lze nějak v Cisco AnyConnect klientu zapamatovat heslo do VPN?
Jak je to s podporou Cisco AnyConnect VPN na zařízeních s OS Android?
Jaký je rozdíl mezi "intranet" a "intranet (doména CDTEL)"?
Jaký je rozdíl mezi "intranet" a "intranet-ST"?
Musím podávat žádost o VPN pokud přistupuji domémovým jménem a heslem?
Při instalaci/spuštění VPN klienta se objevuje hláška "AnyConnect was not able to establish a connection to the specified secure gateway. Please try connecting again.", co s tím?
Při instalaci/spuštění VPN klienta se objevuje hláška "The vpn client agent was unable to create the interprocess communication depot", co s tím?
Při instalaci/spuštění VPN klienta se objevuje hláška "Failed to download AnyConnectProfile.xml because AnyConnect cannot confirm it is connected to your secure gateway. The local network may not be trustworthy. A VPN connection cannot be established.", co s tím?
Lze se přihlásit do VPN ještě před přihlášení do Windows?
Jak dočasně zruším/povolím nabízené přihlášení do VPN před přihlášením do Windows?
Jak se přihlásím jako externí pracovník?
Lze změnit heslo skrze VPN u Active Directory účtu (především doména EXTERNAL)?


Lze nějak v Cisco AnyConnect klientu zapamatovat heslo do VPN?

Ne.

Jak je to s podporou Cisco AnyConnect VPN na zařízeních s OS Android?

Pro řadu zařízení s OS Android je k dispozici Cisco AnyConnect klient, kterého si můžete zdarma stáhout z Google Play. Pokud k dispozici není, zkuste jiný typ VPN.

Jaký je rozdíl mezi "intranet" a "intranet (doména CDTEL)"?

Při zvolení skupiny s doménou v názvu se do VPN přihlašujete svým doménovým jménem a heslem.

Jaký je rozdíl mezi "intranet" a "intranet-ST"?

Volba se "...-ST" slouží pro zvolení odlišného nastavení VPN připojení, který Vám v případě nutnosti nastavili správci VPN. Pokud jej nemáte u svého účtu nastavené, budou se chovat obě volby stejně.

Musím podávat žádost o VPN pokud přistupuji domémovým jménem a heslem?

Ano, žádost o VPN musíte podat, způsob autentizace na to nemá vliv.

Při instalaci/spuštění VPN klienta se objevuje hláška "AnyConnect was not able to establish a connection to the specified secure gateway. Please try connecting again.", co s tím?

Tato hláška se zobrazuje v případě nefunkčního připojení k Internetu nebo při povoleném Sdílení připojení k Internetu.

Zkontrolujte, zda je připojení k Internetu funkční a pokud ano, zkontrolujte podle návodu v následující otázce případné povolení Sdílení připojení k Internetu.

Při instalaci/spuštění VPN klienta se objevuje hláška "The vpn client agent was unable to create the interprocess communication depot", co s tím?

Tato hláška se objevuje ve Widndows Vista a novějších v případě, že je povolené Sdílení připojení k Internetu (ICS).

Odstranit ji můžete zakázáním služby Sdílení připojení k Internetu (ICS):

  1. klikněte na nabídku Start
  2. napište services.msc
  3. najděte službu Sdílení připojení k Internetu (ICS) a otevřteji dvojklikem
  4. změňte Typ spouštění na Zakázáno
  5. restartujte Windows
nebo vypnutím sdílení internetu u všech síťových adaptérů:
  1. z nabídky Start zvolte Ovládací panely
  2. klikněte na Síť a Internet
  3. klikněte na Centrum síťových připojení a sdílení
  4. klikněte vlevo na Změnit nastavení adaptéru
  5. na všech adaptérech postupně klikněte pravým tlačítkem a vyberte Vlastnosti
  6. pokud je u některého z adaptérů na kartě Sdílení zaškrtnuto Umožnit ostatním uživatelům v síti využívat připojení k Internetu tohoto počítače, zrušte toto zaškrtnutí

Při instalaci/spuštění VPN klienta se objevuje hláška "Failed to download AnyConnectProfile.xml because AnyConnect cannot confirm it is connected to your secure gateway. The local network may not be trustworthy. A VPN connection cannot be established.", co s tím?

Tato hláška se zobrazí v případě, že v počítači nemáte nainstalovaný certifikát certifikační autority. Nainstalujte jej bodu 2 návodu na instalaci.

Lze se přihlásit do VPN ještě před přihlášení do Windows?

Ano, lze, ale pro tuto funkcionalitu je potřeba doinstalovat tzv. Start Before Logon (SBL) modul. Můžete to provést buď přihlášením se s původním jménem a heslem do VPN s volbou skupiny "Intranet-SBL-inst" nebo stažením a instalací instalačky modulu.

Pro přihlášení do VPN před přihlášením do Windows u Windows Vista, Windows 7 a novějších zvolte při přihlašování tlačítko "Přepnout uživatele" a poté ikonu se šipkou a dvěma monitory vpravo dole, odkud můžete vybrat "Cisco AnyConnect Secure Mobility Client" a následně se do VPN přihlásit.

Ve Windows XP se bude po instalaci SBL modulu nabízet přihlášení do VPN před přihlašovacím oknem do Windows automaticky. V tomto případě ale ztratíte zjednodušené přihlašování pomocí seznamu uživatelů (odinstalací modulu přes Ovládací panely/Přidat nebo odebrat programy získáte seznam zpět).

Nezapomeňte, že pro připojení do VPN je potřeba mít v době přihlašování funkční internetové připojení kabelem, automatickým připojení na WIFI a podobně.

Jak dočasně zruším/povolím nabízené přihlášení do VPN před přihlášením do Windows?

Na Windows XP se po instalaci SBL modulu zobrazuje před přihlášením možnost přihlásit se do VPN. Tuto nabídku můžete jednorázově stornovat a přejít přímo k přihlašování do Windows nebo dočasně vypnout pomocí odškrtnutím volby "Use Start Before Logon" z ikony Cisco AnyConnect klienta vpravo dole/Advanced/Preferences.

Na Windows Vista a novějších SBL modul nijak neobtěžuje, ale zakázat jej můžete stejným způsobem.

Jak se přihlásím jako externí pracovník?

Při přihlašování vybíráte skupinu "Intranet (EXTERNAL)", Vaše přihlašovací jméno ke zřízenému Active Directory EXTERNAL účtu (pouze přihlašovací jméno bez domény a zpětného lomítka, tzn. bez EXTERNAL\. Příkladem z účtu „EXTERNAL\Novak“ se použije pouze přihlašovací jméno „Novak“) a příslušné heslo k tomuto účtu. Tedy:

- prvně vyplníte
"ivpn.cz" a dáte connect

- v kroku druhém
skupina/group:       "Intranet (EXTERNAL)"
alias:                       "Novak"
heslo:                       "*"

Lze změnit heslo skrze VPN u Active Directory účtu (především doména EXTERNAL)?

Ano, heslo lze změnit po přihlášení do VPN přes Windows klávesovou zkratku CTRL+ALT+DELETE (jako při změně u lokálního účtu) a výběrem možnosti „Změnit heslo“. Do prvního políčka, tedy uživatelského jména, zadáním „external.cz\Novak“. Následně staré heslo a poté 2x na potvrzení nové.