Quando entrambi i protocolli TLS/DTLS e IPsec(IKEv2) sono abilitati in Cisco Secure Access VPN con il protocollo primario impostato su IPsec(IKEv2), si verificano errori di connessione quando si tenta di stabilire la connettività VPN da reti in cui il traffico IPsec (porte UDP 500/4500) è bloccato. Il client sicuro utilizza per impostazione predefinita l'opzione IPsec nell'elenco a discesa dell'interfaccia utente del client e non esegue automaticamente il failover su TLS/DTLS quando la connettività IPsec non riesce, generando errori di connessione e impossibilità di stabilire la connettività RAVPN dagli ambienti di rete con restrizioni.
Il comportamento osservato è previsto e previsto. Cisco Secure Access RAVPN non esegue il failover automatico del protocollo da IPsec(IKEv2) a TLS/DTLS quando entrambi i protocolli sono abilitati e il protocollo primario rileva problemi di connettività.
Quando ci si connette da reti che bloccano il traffico IPsec, gli utenti devono selezionare manualmente il protocollo appropriato nel client sicuro:
Passaggio 1: Aprire l'applicazione Secure Client
Passaggio 2: Individuare il menu a discesa per la selezione del protocollo nell'interfaccia client
Passaggio 3: Modificare manualmente la selezione dall'opzione IPSec all'opzione TLS
Passaggio 4: Avviare la connessione VPN utilizzando il protocollo TLS/DTLS
L'impostazione del protocollo primario in Cisco Secure Access RAVPN determina il protocollo predefinito presentato in Secure Client, ma non abilita la funzionalità di failover automatico. Quando sono abilitati sia TLS/DTLS che IPsec(IKEv2):
Cisco Secure Access VPN è progettato senza funzionalità di failover automatico del protocollo. Quando sono abilitati entrambi i protocolli TLS/DTLS e IPsec(IKEv2), il sistema richiede la selezione manuale del protocollo tramite l'interfaccia Secure Client. L'impostazione del protocollo primario determina solo la selezione predefinita nel menu a discesa del client e non implementa la logica di commutazione automatica quando si verificano problemi di connettività con il protocollo primario.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
01-Jun-2026
|
Versione iniziale |