Introdução
Este documento descreve o DART, uma ferramenta para reunir dados de solução de problemas do Cisco Secure Client para análise do Cisco TAC.
Informações de Apoio
O assistente DART é executado no dispositivo que executa o Cisco Secure Client e pode ser iniciado a partir do Secure Client ou sozinho sem o Secure Client.
Pré-requisitos
Requisitos
A Cisco recomenda que você conheça estes tópicos:
- Cisco Secure Client 5.x
- Adaptive Security Appliance (ASA)
- Firepower Threat Defense (FTD)
Componentes Utilizados
As informações neste documento são baseadas nestes sistemas operacionais:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Procedimento
Instalação
Há duas maneiras de instalar o DART em endpoints. Podemos instalá-lo usando pacotes de pré-implantação manualmente no PC de destino ou ele pode ser implantado a partir do ASA/FTD configurando-o sob a "política de grupo" atribuída.
Pré-implantar pacotes
Etapa 1. Faça download do pacote de pré-implantação do Secure Client de acordo com o sistema operacional do site do Cisco Software.
Baixar pacote do Secure Client
Etapa 2. Instalá-lo manualmente em sistemas operacionais diferentes.
DART para Windows:
1. Extraia o pacote de pré-implantação.
Extrair pacote de pré-implantação
2. Clique no instalador do DART MSI.
instalador de MSI
3. Siga as instruções na tela para a instalação do DART.
Avançar para continuar
Instalação Concluída
DART para MacOS:
1. Clique duas vezes no arquivo do instalador DMG e, em seguida, emCisco Secure Client.pkg
.
Instalar pacote do Secure Client
2. Leia a licença e continue de acordo.
Concordar em continuar
3. Verifique oDiagnostic and Reporting Tool
e clique emContinue
.
Instalar o DART
4. Siga as instruções na tela para a instalação do DART.
Instalação Concluída
DART para Linux:
1. Descompacte o pacote de pré-implantação do Linux usando o comando:
tar xvzf cisco-secure-client-linux64-5.1.2.42-predeploy-k9.tar.gz
Pacote Untar linux
2. Navegue até/cisco-secure-client-linux64-5.x/dart
e executedart_install.sh
.
Instalar o DART
3. Aceite os termos do contrato de licença para instalar o DART.
Aceitar contrato
4. Após a instalação, o DART e o Secure Client podem ser acessados em:
Application > Internet > Cisco Secure Client
Application > Internet > Cisco Secure Client - DART
Implantar a partir do ASA/FTD
Headends como ASA e FTD fornecem funcionalidade para implantar vários módulos anyconnect como dart, vpngina, ampenabler e assim por diante, no endpoint quando o usuário está se conectando à VPN de acesso remoto.
FTD
Se você estiver gerenciando o FTD no FMC ou no FDM, consulte este guia para implantar o DART e outros módulos no FTD usando a política de grupo.
ASA
Configureanyconnect modules value dart
na seção webvpn da política de grupo de destino.
group-policy NAME_OF_GROUP_POLICY internal
group-policy NAME_OF_GROUP_POLICY attributes
dns-server value 8.8.8.8
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelspecified
split-tunnel-network-list value split-acl
webvpn
anyconnect modules value dart
anyconnect profiles value Asa type user
Estabelecer uma conexão bem-sucedida com o ASA/FTD.
Navegue atéSettings > VPN > Message History
para ver os detalhes sobre os módulos que foram baixados.
Baixar módulo
Coletando o pacote DART
Windows
Etapa 1. Inicie o DART no menu Iniciar ou no Cisco Secure Client.
Menu Iniciar
or
Cisco Secure Client
Etapa 2. Clique em Diagnósticos para coletar os logs do DART.
Iniciar Diagnóstico
Etapa 3. Siga as instruções na tela para coletar o pacote DART.
DART - Próximo
Etapa 4. Selecione a opção Padrão para salvar o pacote DART na área de trabalho e clique emNext
.
Opções de criação de pacote
Etapa 5. O Windows inicia o processamento e a coleta de logs.
Processando logs
Etapa 6. Após o processamento, o pacote DART é salvo na área de trabalho por padrão.
Dart criado
MacOS
Etapa 1. Inicie o DART no Launchpad do Mac ou no Cisco Secure Client clicando emGenerating Diagnostics Report
.
Launchpad para Mac
or
Cisco Secure Client
Etapa 2. Selecione as opções de log adicionais para incluir logs herdados e do sistema de acordo com o requisito e clique emRun
.
Opções adicionais de log
Etapa 3. O MacOS inicia o processamento e a coleta de logs.
Processando LogsEtapa 4. Após o processamento, o pacote DART é salvo na área de trabalho por padrão.
Pacote DART criado
Linux
Etapa 1. Navegue até/opt/cisco/secureclient/dart/
dartui
.
e execute a interface gráfica do usuário do DART será aberta na tela e clique emNext
.
inicialização de DART
Etapa 2. SelecioneTypical
a opção bundle para coletar logs e informações de diagnóstico e cliqueNext
como mostrado na imagem.
Opção de pacote
Etapa 3. Clique emFinish
e o pacote DART será salvo na área de trabalho por padrão, como mostrado na imagem.
Pacote DART criado
Troubleshooting
Esta seção disponibiliza informações para a solução de problemas de configuração.
Consulte este guia para correlacionar e identificar efetivamente os registros do DART para resolver problemas relacionados ao Secure Client.