Wenn TLS/DTLS- und IPsec(IKEv2)-Protokolle in Cisco Secure Access RAVPN aktiviert sind und das primäre Protokoll auf IPsec(IKEv2) gesetzt ist, treten beim Versuch, VPN-Verbindungen von Netzwerken herzustellen, in denen IPsec-Datenverkehr (UDP-Ports 500/4500) blockiert ist, Verbindungsfehler auf. Der Secure Client verwendet standardmäßig die IPsec-Option in der Dropdown-Liste mit der Client-Benutzeroberfläche und führt kein automatisches Failover auf TLS/DTLS aus, wenn die IPsec-Verbindung ausfällt. Dies führt zu Verbindungsfehlern und verhindert die Einrichtung einer RAVPN-Verbindung aus eingeschränkten Netzwerkumgebungen.
Das beobachtete Verhalten wird erwartet und ist geplant. Cisco Secure Access RAVPN führt kein automatisches Protokoll-Failover von IPsec (IKEv2) zu TLS/DTLS durch, wenn beide Protokolle aktiviert sind und das primäre Protokoll Verbindungsprobleme feststellt.
Wenn Benutzer eine Verbindung von Netzwerken herstellen, die IPsec-Datenverkehr blockieren, müssen sie das entsprechende Protokoll manuell in Secure Client auswählen:
Schritt 1: Öffnen Sie die Anwendung Secure Client.
Phase 2: Suchen Sie in der Client-Schnittstelle nach dem Dropdown-Menü für die Protokollauswahl.
Schritt 3: Ändern Sie die Auswahl manuell von der IPsec-Option in die TLS-Option.
Schritt 4: VPN-Verbindung mit TLS/DTLS-Protokoll initiieren
Die Einstellung für das primäre Protokoll in Cisco Secure Access RAVPN legt das Standardprotokoll im Secure Client fest, aktiviert jedoch keine automatische Failover-Funktion. Wenn TLS/DTLS und IPsec(IKEv2) aktiviert sind:
Cisco Secure Access RAVPN wurde ohne automatische Protokoll-Failover-Funktion konzipiert. Wenn die Protokolle TLS/DTLS und IPsec(IKEv2) aktiviert sind, muss das Protokoll über die Secure Client-Schnittstelle manuell ausgewählt werden. Die Einstellung für das primäre Protokoll legt nur die Standardauswahl im Client-Dropdown-Menü fest und implementiert keine automatische Switching-Logik, wenn Verbindungsprobleme mit dem primären Protokoll auftreten.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
01-Jun-2026
|
Erstveröffentlichung |