运行Cisco Secure Client的MacOS设备无法建立VPN连接,连接状态一直停滞在“连接”状态。用户无法完成VPN身份验证并建立远程访问连接。即使在调整状态配置文件设置后,问题依然存在,并且监控界面中看不到诊断日志以帮助排除连接故障。
思科安全客户端5.1.11版(最初安装在受影响的macOS设备上)
macOS操作系统
VPN配置文件配置了状况要求
使用安全客户端进行VPN连接的远程访问部署
通过将Cisco Secure Client软件升级到新版本解决了此问题。后续步骤在实时故障排除期间执行。
在故障排除过程中,确定受影响的macOS设备运行的是Cisco安全客户端5.1.11版,该版本因macOS兼容性而被确定为过时。
初始故障排除包括将状态配置文件设置更改为“用户Mac OS 26版本”以适应macOS环境。但是,此配置更改未解决连接问题。
推荐的解决方案是将Cisco安全客户端从5.1.11版升级到5.1.16版。升级是在受影响的macOS设备上执行的。
升级到安全客户端5.1.16版后,VPN连接在macOS设备上成功恢复。用户能够建立VPN连接,而连接不会停留在“连接”状态。
在故障排除过程中,我们明确指出Cisco IOS设备目前不支持终端安全评估配置文件。当规划不同移动平台的终端安全评估要求时,必须考虑此限制。
VPN连接问题的根本原因是思科安全客户端(版本5.1.11)的过时版本与当前的macOS环境和VPN配置要求不兼容。较旧的客户端版本无法正确完成VPN连接建立过程,导致连接无限期地处于“连接”状态。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
13-Jul-2026
|
初始版本 |