Introduzione
In questo documento viene descritto come risolvere i problemi relativi all'abilitazione dell'imposizione del livello IP per il client in roaming.
Panoramica
È possibile utilizzare questa guida per risolvere i problemi relativi all'abilitazione dell'applicazione del livello IP nel client mobile. L'imposizione del livello IP è consentita indipendentemente dalla modalità client mobile. L'attivazione o la disattivazione di questa funzionalità dipende dalla sincronizzazione dei criteri e dai parametri specifici restituiti dal server di sincronizzazione.
Funzionalità prevista
Il client mobile abilita l'applicazione del livello IP indipendentemente dalla modalità client corrente. Questo processo viene attivato da una sincronizzazione dei criteri.
- Quando il client mobile esegue la sincronizzazione, invia l'ID bundle al server di sincronizzazione (Hydra).
- Il server Hydra controlla i criteri associati all'ID bundle.
- La risposta di sincronizzazione include desipFilteringEnabled(1 per true, 0 per false) e diplKillSwitch(1 per true, 0 per false).
- Il valore iplKillSwitchvalue indica se la funzionalità non è disponibile o è limitata.
- Ciò si applica a tutti i client in roaming AnyConnect a meno che il flag AnyConnect IP Layer Enforcement non sia abilitato.
- Senza questo flag, la funzionalità non viene attivata anche se il criterio lo consente.
Abilitare e disabilitare i trigger
Il client mobile stabilisce un tunnel VPN di imposizione livello IP se vengono soddisfatte tutte le condizioni:
- ipFilteringEnabldis 1 (vero)
- iplKillSwitchis 0 (falso)
Il client mobile non abilita l'imposizione del livello IP se si verifica una delle seguenti condizioni:
- ipFilteringEnabldis 0 (falso)
- iplKillSwitch 1 (vero)
Risoluzione dei problemi comuni
- Se il client non abilita l'imposizione del livello IP, ma il criterio finale lo mostra come abilitato, verificare che il kill switch non sia attivo.
- L'attivazione può richiedere 30 minuti di ritardo.
- Il bundle di criteri potrebbe non essere inviato durante la sincronizzazione iniziale se non è disponibile.
- L'imposizione del livello IP viene attivata dopo la sincronizzazione successiva, che si verifica circa 25 minuti dopo.