<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AnyConnect отключается и автоматически подключается снова через 60 секунд после подключения macOS Sonoma AC 4...]]></title><description><![CDATA[<p dir="auto">Среда: macOS Sonoma AnyConnect 4.09, ASA, разделенный туннель SSL-VPN.<br />
Симптом: соединение было успешным, только один раз отключилось примерно через 60 секунд → автоматическое повторное подключение через несколько секунд → после этого работало стабильно. Только один конкретный терминал. DTLS нельзя отключить.<br />
Вопрос: Какие настройки необходимо изменить на ASA/клиенте, чтобы навсегда прекратить это «первое 60-секундное отключение» при сохранении DTLS?<br />
Варианты: Доступность UDP/443 и NAT, MTU/MSS и DPD/Keepalive. Какие конкретные значения и процедуры ASDM/CLI сработали в производственной среде?</p>
]]></description><link>https://sla247.ru/forum/topic/2397/anyconnect-отключается-и-автоматически-подключается-снова-через-60-секунд-после-подключения-macos-sonoma-ac-4</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:35:03 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2397.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:42:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AnyConnect отключается и автоматически подключается снова через 60 секунд после подключения macOS Sonoma AC 4... on Mon, 02 Mar 2026 12:42:30 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Akira Muranaka.]<br />
По-моему, это уже было опубликовано здесь несколько недель назад. Спасибо!<br />
![<img src="https://sla247.ru/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=bf4cb1bda7d" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":slightly_smiling_face:" alt="🙂" />]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/01a0ccb0eaa8c8e75ff1c1ca16e03752af15251b.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16831</link><guid isPermaLink="true">https://sla247.ru/forum/post/16831</guid><dc:creator><![CDATA[Eri Mizuno]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:30 GMT</pubDate></item><item><title><![CDATA[Reply to AnyConnect отключается и автоматически подключается снова через 60 секунд после подключения macOS Sonoma AC 4... on Mon, 02 Mar 2026 12:42:29 GMT]]></title><description><![CDATA[<p dir="auto">Я хочу решить проблему, которая будет отключена после первых 60 секунд. Воспроизведение: то же самое, что и для проводного/беспроводного соединения. Сторона ASA полностью заполнена, и события отключения происходят только через ~60 секунд. Лог туннеля вниз → немедленное повторное подключение к клиенту /opt/cisco/anyconnect/logs через 60 секунд. Я хочу продолжать использовать DTLS. Хочу узнать основную причину и решения:</p>
<ol>
<li>Путь DTLS/UDP: UDP/443/NAT/фрагмент, оптимальное значение MTU/MSS (например, MSS 1350±), место настройки на стороне ASA (policy-map/class-map, tcpmss, sysopt, mtu, ACL/NAT) и примерное значение.</li>
<li>Keepalive/DPD: рекомендуемое значение, чтобы избежать потери в течение первых 60 секунд (ASA webvpn / group-policy / AnyConnect профиль, конкретное название элемента и значение).</li>
<li>Со стороны клиента: известные проблемы с macOS Sonoma×AC 4.09 (если доступен ID ошибки), рекомендуемая версия для обновления/понижения и элементы профиля (приоритет DTLS/TLS, AutoConnect и т. д.).</li>
<li>Определение журнала: ASA syslog ID/код причины, строка журнала клиента (например, «DTLS negotiation failed», «handshake timeout», «DPD failed»). Пример → конвергенции, когда это происходит. Пожалуйста, предоставьте пример (ASDM/CLI) «Что нужно изменить и что исправить».</li>
</ol>
]]></description><link>https://sla247.ru/forum/post/16830</link><guid isPermaLink="true">https://sla247.ru/forum/post/16830</guid><dc:creator><![CDATA[Translator]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:29 GMT</pubDate></item><item><title><![CDATA[Reply to AnyConnect отключается и автоматически подключается снова через 60 секунд после подключения macOS Sonoma AC 4... on Mon, 02 Mar 2026 12:42:28 GMT]]></title><description><![CDATA[<p dir="auto">■<br />
Среда — клиент AnyConnect: 4.09<br />
— ОС: macOS Sonoma<br />
— VPN-шлюз: Cisco ASA —<br />
Подключение: SSL-VPN (AnyConnect), включенный разделенный туннель ■<br />
Симптом — VPN подключается успешно, и клиент получает правильный IP-адрес<br />
.— Ровно через ~60 секунд после подключения сеанс всегда разрывается один раз.<br />
— Он автоматически переподключается в течение нескольких секунд, а затем остается стабильным в течение более 20 минут. —<br />
Это «одно разрывание примерно через 1 минуту» происходит каждый раз. Я хочу устранить эту проблему. ■ Объем<br />
— происходит<br />
только на одном конкретном клиентском конечных устройстве.— Другие пользователи с тем же профилем работают стабильно (без отключений).<br />
— На ASA пользователь допускается правильно, нет проблем с лицензией и нет никаких отклонений, кроме отключения примерно через 60 секунд. ■<br />
Журналы — в истории сообщений AnyConnect регистрируется отключение ровно через ~1 минуту после подключения<br />
.— Журналы конечной точки в /opt/cisco/anyconnect/logs/ (vpn.log, acvpnagent.log) показывают отключение туннеля через ~60 секунд → немедленное повторное подключение. —<br />
Это не проблема стабильности сети (воспроизводится как при подключении по кабелю, так и по Wi-Fi). ■ Уже проверено<br />
— сети назначения включены в разделенный туннель; маршрутизация правильная.<br />
— Никакие правила брандмауэра ASA не блокируют этого пользователя.<br />
— Системный журнал ASA не показывает никаких аномалий, кроме события разрыва соединения. ■ Вопросы (DTLS нельзя отключить; ищем конкретные решения) 1) Постоянное исправление с сохранением DTLS в включенном состоянии<br />
— чтобы устранить отключение в первую минуту, какие настройки ASA, связанные с DTLS (с рекомендуемыми значениями), мы должны проверить/настроить?<br />
Примеры: лучшие практики для доступности UDP/443 и прохождения NAT, настройка MTU/MSS (рекомендуемый диапазон), допустимые фрагменты, необходимые правила ACL/NAT и значения DPD/Keepalive, которые работали в полевых условиях.</p>
<ul>
<li>Для macOS Sonoma + AnyConnect 4.09, известны ли проблемы, при которых DTLS-рукопожатие/keepalive сбоит примерно через 1 минуту и переключается на TCP?<br />
Если да, поделитесь, пожалуйста, рекомендуемой версией клиента (цели обновления/понижения версии) и любыми параметрами профиля, которые решают эту проблему (<br />
DTLS должен оставаться включенным; нам нужно решение, которое продолжает использовать DTLS). 2) Обходной путь для каждого пользователя (сохранение DTLS в глобальном масштабе)<br />
— без изменения глобальных настроек, существует ли лучшая практика, чтобы только определенный пользователь/группа предпочитали TLS (или принудительно использовали TLS)?<br />
Если да, что рекомендуется — профиль XML клиента, групповая политика или группа туннелей — и можете ли вы предоставить точные шаги ASDM/CLI?<br />
(Глобальное отключение DTLS невозможно; нам нужен обходной путь с ограниченным охватом). 3) Доказательства, подтверждающие DTLS в качестве основной причины (что нужно фиксировать)<br />
— при включенном DTLS, какие идентификаторы syslog ASA/коды причин и какие сообщения журнала клиента (например, «DTLS negotiation failed», «handshake timeout», «DPD failed») являются решающими индикаторами?<br />
— После фиксации этих доказательств, какие настройки (и какие значения) необходимо изменить, чтобы предотвратить повторное возникновение проблемы? Особенно полезны реальные примеры. 4) План действий с приоритетами (запрошенный)<br />
— Учитывая, что DTLS должен оставаться включенным, можете ли вы предложить план действий с приоритетами, который помог устранить эту проблему в реальных условиях? Например:<br />
(1) Оптимизация MTU/MSS (рекомендуемые значения) → (2) Проверка UDP/443, NAT, фрагментации → (3) Настройка DPD/Keepalive (рекомендуемые интервалы) → (4) Обновление версии клиента / параметров профиля, ...<br />
Пожалуйста, укажите фактические значения, которые позволили решить проблему. Цель: определить точные настройки/значения и шаги (ASA и/или клиент), которые навсегда предотвращают однократное отключение примерно через 60 секунд при продолжении использования DTLS. Приветствуются пути команд или скриншоты/пути ASDM.</li>
</ul>
]]></description><link>https://sla247.ru/forum/post/16829</link><guid isPermaLink="true">https://sla247.ru/forum/post/16829</guid><dc:creator><![CDATA[Translator]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:28 GMT</pubDate></item><item><title><![CDATA[Reply to AnyConnect отключается и автоматически подключается снова через 60 секунд после подключения macOS Sonoma AC 4... on Mon, 02 Mar 2026 12:42:27 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте. Если проблема возникает только на определенном терминале, вероятно, что проблема (неисправность) вызвана терминалом. Поэтому, пожалуйста, обратитесь к следующему URL-адресу, чтобы получить файл (DART) для устранения неполадок, а затем свяжитесь с TAC. <a href="https://www.cisco.com/c/ja_jp/support/docs/security/secure-client/221919-collect-dart-bundle-for-secure-client.html" rel="nofollow ugc">https://www.cisco.com/c/ja_jp/support/docs/security/secure-client/221919-collect-dart-bundle-for-secure-client.html</a> Кроме того, сообщество, в котором вы публикуете свой пост, является японским, поэтому, если у вас нет действующего соглашения на обращение в службу TAC и вы хотите услышать мнения людей из-за рубежа на английском языке, вам может быть полезно опубликовать свой пост в английской версии сообщества VPN по ссылке ниже. [)</p>
]]></description><link>https://sla247.ru/forum/post/16828</link><guid isPermaLink="true">https://sla247.ru/forum/post/16828</guid><dc:creator><![CDATA[Translator]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:27 GMT</pubDate></item></channel></rss>