Externe toegang VPN-gebruikers ondervonden intermitterende verbroken verbindingen op Cisco Secure Access tijdens actieve sessies .De Cisco Secure Access (CSA)-logs registreerden deze verbroken verbindingen als Administrator Reset ondanks dat er op dat moment geen geplande onderhoudsactiviteit plaatsvond. De verbroken verbindingen beïnvloedden gebruikers met externe toegang tijdens normale bedrijfsactiviteiten en veroorzaakten onverwachte sessiebeëindigingen terwijl gebruikers actief waren verbonden met de VPN-service.
De ontkoppelingsgebeurtenissen werden in de logboeken voor externe toegang weergegeven als items voor het opnieuw instellen van beheerders, die meestal wijzen op administratieve interventie of het beëindigen van door het systeem geïnitieerde sessies. Er werden echter geen administratieve handelingen met betrekking tot het systeem verricht gedurende het gerapporteerde tijdsbestek.
Cisco Secure Access (CSA) - VPN-service voor externe toegang
VPN-profielconfiguraties met namen van meer dan 46 tekens
De oplossing omvat het implementeren van een tijdelijke oplossing om de beperking van de lengte van de VPN-profielnaam aan te pakken die de beheerdersinstellingen veroorzaakt:
Bekijk alle bestaande VPN-profielconfiguraties in het Cisco Secure Access-dashboard en identificeer profielen met namen die langer zijn dan 46 tekens.
Wijzig de naam van alle VPN-profielen die meer dan 46 tekens bevatten om er zeker van te zijn dat ze 46 tekens of minder lang zijn. Dit kan worden gedaan via de beheerinterface van Cisco Secure Access.
Nadat u de naamswijzigingen van het VPN-profiel hebt geïmplementeerd, controleert u de logboeken voor Externe toegang om te controleren of er tijdens normale bewerkingen geen beheerdersinstellingen meer voorkomen.
Er wordt een permanente oplossing ontwikkeld om de GUI-beperking aan te pakken waarmee VPN-profielnamen de back-endverwerkingslimiet kunnen overschrijden. Deze oplossing handhaaft de limiet van 46 tekens op het niveau van de gebruikersinterface, waardoor het maken van VPN-profielen met namen die problemen met de back-endverwerking veroorzaken, wordt voorkomen.
Het ontwikkelingsteam werkt aan de implementatie van de juiste validatie in de GUI om de lengte van de VPN-profielnaam te beperken tijdens het maken en wijzigen, waardoor dit probleem in toekomstige configuraties wordt voorkomen.
In sommige gevallen kunnen instellingen voor energiebeheer van de Wi-Fi-adapter op clientapparaten bijdragen aan verbindingsproblemen. Als de verbindingen verbroken blijven nadat de correctie voor de lengte van de VPN-profielnaam is geïmplementeerd, moet u controleren of de energiebesparende functies van de Wi-Fi-adapter zijn uitgeschakeld op de betreffende clientapparaten, omdat deze instellingen kunnen leiden tot herverbindingsgebeurtenissen die in de logboeken worden weergegeven als items voor het opnieuw instellen van de beheerder.
De hoofdoorzaak van de beheerdersreset-gebeurtenissen is een back-endverwerkingsbeperking in Cisco Secure Access, waarbij VPN-profielnamen van meer dan 46 tekens systeemfouten veroorzaken tijdens sessiebeheer. Wanneer het backend-systeem VPN-profielen tegenkomt met namen die langer zijn dan deze limiet, wordt een Administrator Reset geactiveerd om de getroffen sessies te beëindigen als een beschermende maatregel.
Dit probleem treedt op omdat de GUI-interface gebruikers toestaat om VPN-profielnamen langer dan 46 tekens te maken, maar het backend-verwerkingssysteem heeft een strikte limiet van 46 tekens. Wanneer grote tekenreekslengtes door de backend worden verwerkt, wordt een gebeurtenis voor het opnieuw instellen van de beheerder geregistreerd en wordt de verbinding met de bijbehorende VPN-sessies verbroken.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
12-May-2026
|
Eerste vrijgave |