Heartbleed | Cisco AnyConnect for iOSの場合

20140412-184306.jpg

CiscoからAnyConnect for iOSのHeartbleed対策版が4月12日にリリースされました。
アップデート前に必ずVPN接続を切るようにという注意書きがあります。使用している皆さんは気を付けて、早めにアップデートしましょう。

OpenSSL Heartbeat Extension Vulnerability in Multiple Cisco Products – Cisco Security Advisory

困り事 | L-05A + Cisco AnyConnectでVPN接続不可

まだ未解決の覚え書きなのであらかじめご了承下さい。

以下の環境で、docomo L-05A + Cisco AnyConnect のVPN接続ができません。接続しにいって、Configure中にエラーとなってしまいます。

The VPN client was unable to successfully verify the IP forwarding table modifications. A VPN connection will not be established.

20130718_VPN

  • MacBook Air 11 inch Mid 2012
  • Mac OS X 10.8.4
  • Cisco AnyConnect Secure Mobile Client 3.1.02026 / 3.1.03103
  • L-05A 接続ソフト (Mac OS X 10.8 用 : L05A_CM_Driver_for_Mac_V1.03.dmg)

Cisco社のページからエラーを検索すると、こちらのページに一度マシンを再起動して試すように記載がありましたが、再起動しても解消せずで切り分け中です。

  • 同じMacBook Air上のParallels Desktop + Windows XP環境ではL-05A + Cisco AnyConnectのVPN接続可
  • iPhone 5 + Cisco AnyConnect でもVPN接続可
  • EMOBILE GP02 + Cisco AnyConnect でも VPN接続可

Mac OS上で何かが悪さをしているのかとも考えましたが、もっとクリーンな環境の同僚のMacBook Proでも同じなので組み合わせの問題っぽいです。

(追記1.)

一応、docomoさんに相談してみましたが、個別アプリの検証などは行っていないという事でした。(そりゃそうですね)
従量制課金契約のAPNはパケットフィルタリングなどは行っていないAPNであることは間違いないそうです。とはいえ、出ているメッセージからするとパケットフィルタリングには関係なさそうなので、別の観点で調べる必要がありそうです。

(追記2.)

過去にBonjourがAnyConnectの接続を阻害しているという事象があったそうなので、試しにBonjourをunloadしてみました。
名前解決ができずVPNサーバまでアクセスできなくなり、/etc/hostsにVPNサーバを追加して認証まではいくようになっても、元々と同じConfigure中にエラーになってしまい、無駄な切り分けになってしまいました。

(追記3.)

Cisco AnyConnect 3.1.03103 でも同じ結果になったため追記しました。

Mac | Cisco AnyConnect が異常終了を繰り返す (解決済み)

いつからか仕事用のMacBook Air 11でCisco AnyConnect が接続時に異常終了する問題が毎回起きていました(過去形)。特にきっかけになる事象が思い当たらないのですが、解決したので備忘録としてメモしておきます。

<< 事象 >>

  • OS X 10.8.4 / MacBook Air 11 (Mid-2012)
  • AnyConnectは自体は普通に起動してくる
  • VPN接続をしようとID & Passwordを入力した直後にクラッシュ
  • AnyConnectを再インストールしても変化なし
  • ディスクのアクセス権修復を行っても変化なし

<< 対処法 >>

  • 一度 AnyConnect をアンインストール (/Applications/Cisco の下に uninstall プログラムがあります)
  • /Users/xxxxx (ユーザ名)/Library/Preferences の下にある以下のファイルを削除

    com.cisco.Cisco-AnyConnect-Secure-Mobility-Client.plist
    com.cisco.uninstaller.plist

  • 念のため、OS再起動をしてディスクのアクセス権を修復
  • AnyConnect をインストール

どこが悪かったのか分かりませんが使えれば問題ないので良しととします。

Parallels + Cisco IP Communicatorで通話音声が聞こえない件の対処

Mac OS/Parallels Desktop for Mac 6.0 + Windows XP + Cisco IP Communicator を使おうとしていたのですが、これらのバージョンに限らず発信音だけ聞こえて通話音声が聞こえない状態になっていました。(10.6の時も同じでした)

Parallelsのネットワークを “Bridged Network” に変更する事により回避される*場合*がある事が分かり、試したところ問題なく通話音声まで聞こえる様になりました。
参照URL: http://forum.parallels.com/showthread.php?t=88777