<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Anyconnect — внутренняя ошибка сервера]]></title><description><![CDATA[<p dir="auto">Здравствуйте, кто-нибудь может подсказать, как лучше всего решить эту проблему? Я настроил Anyconnect, и он нормально работает для ряда пользователей, однако в последнее время все новые клиенты, подключающиеся к сети, получают ошибку «Внутренняя ошибка VPN-сервера». Пользователи могут без проблем пройти аутентификацию на веб-странице и загрузить клиент, но после установки<br />
и аутентификации появляется ошибка, и они не могут подключиться.<br />
Извините, это неверно, клиент возвращает ошибку VPN-сервера, как только вы нажимаете «Подключиться». В настоящее время он настроен на аутентификацию через SAML, но при переходе на локальный или TACACs я получаю точно такую же ошибку при тестировании. У нас очень мало пользователей (6), а на устройстве есть 8 лицензий (5508-x в режиме отказоустойчивости HA и 4 лицензии на каждое устройство, итого 8 доступных). Однако даже после тестирования, когда никто другой не был подключен, возникает та же ошибка, поэтому я не думаю, что это проблема с лицензией. Я попробовал несколько разных версий AnyConnect, от 4.7.04056 4.8.03036 и 4.9.00086 Все они дают ту же ошибку.</p>
]]></description><link>https://sla247.ru/forum/topic/2443/anyconnect-внутренняя-ошибка-сервера</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:13:04 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2443.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:44:12 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:21 GMT]]></title><description><![CDATA[<p dir="auto">Привет, у меня такая же проблема. Можете ли вы мне помочь? Я подключаюсь через Freie Universität, но сейчас нахожусь не в Германии. Может ли это быть причиной, хотя это и звучит маловероятно? Заранее большое спасибо!</p>
]]></description><link>https://sla247.ru/forum/post/17140</link><guid isPermaLink="true">https://sla247.ru/forum/post/17140</guid><dc:creator><![CDATA[aybukekutlukucuker]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:21 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:20 GMT]]></title><description><![CDATA[<p dir="auto">Да, большое спасибо Josue, он заметил, что у меня было несколько групп туннелей, одна из которых полностью использовала SAML для аутентификации, а другая была настроена только частично, что и вызывало эту ошибку Anyconnect. Я не знал, что можно добавлять к URL, например, /test, что было очень полезно узнать!</p>
]]></description><link>https://sla247.ru/forum/post/17139</link><guid isPermaLink="true">https://sla247.ru/forum/post/17139</guid><dc:creator><![CDATA[richard.priest]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:20 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:19 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, Хосуэ, очень ценю помощь. Результаты: Показать Webvpn webvpn<br />
enable OUTSIDE<br />
hsts<br />
enable<br />
max-age 31536000<br />
include-sub-domains<br />
no preload<br />
anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg 2<br />
anyconnect enable<br />
saml idp<br />
<a href="https://sts.windows.net/4fb68470-0753-42ef-98d9-b1d034772ace/" rel="nofollow ugc">https://sts.windows.net/4fb68470-0753-42ef-98d9-b1d034772ace/</a><br />
url sign-in<br />
<a href="https://login.microsoftonline.com/4fb68470-0753-42ef-98d9-b1d034772ace/saml2" rel="nofollow ugc">https://login.microsoftonline.com/4fb68470-0753-42ef-98d9-b1d034772ace/saml2</a><br />
url sign-out<br />
<a href="https://login.microsoftonline.com/common/wsfederationwa=wsignout1.0" rel="nofollow ugc">https://login.microsoftonline.com/common/wsfederationwa=wsignout1.0</a><br />
base-url<br />
<a href="https://xxxxxxxx.xxxxxx.xx" rel="nofollow ugc">https://xxxxxxxx.xxxxxx.xx</a><br />
trustpoint idp AzureAD-AC-SAML<br />
trustpoint sp ASDM_TrustPoint0<br />
no signature<br />
no force re-authentication<br />
tunnel-group-list enable<br />
cache<br />
disable<br />
error-recovery disable Sho run SSL ssl trust-point ASDM_TrustPoint0 OUTSIDE<br />
ssl trust-point ASDM_Launcher_Access_TrustPoint_0 NOC-LAN-V950<br />
ssl trust-point ASDM_Launcher_Access_TrustPoint_0 NOC-LAN-V950 vpnlb-ip Sho ver Программное обеспечение Cisco Adaptive Security Appliance версии 9.8(4)22 Расширяемая<br />
операционная система Firepower версии 2.2(2.124)<br />
Диспетчер устройств версии 7.13(1) Скомпилировано в пятницу, 29 мая 2020 г., в 00:37 по тихоокеанскому времени разработчиками Файл<br />
образа системы: «disk0:/asa984-22-lfbff-k8.SPA»<br />
Файл конфигурации при загрузке: «startup-config» AIM-NOC-FW01 работает 1 день 19 часов<br />
отказоустойчивый кластер работает 160 дней 22 часа Оборудование: ASA5508, 8192 МБ ОЗУ, процессор Atom C2000 серии 2000 МГц, 1 процессор (8 ядер)<br />
Внутренний ATA Compact Flash, 8000 МБ<br />
BIOS Flash M25P64 @ 0xfed01000, 16384 КБ Аппаратное устройство шифрования: встроенный ускоритель Cisco ASA Crypto (ревизия 0x1)<br />
Количество ускорителей: 1 1: Ext: GigabitEthernet1/1 : адрес ecbd.1d0b.788b, irq 255<br />
2: Ext: GigabitEthernet1/2 : адрес ecbd.1d0b.788c, irq 255<br />
3: Ext: GigabitEthernet1/3 : адрес ecbd.1d0b.788d, irq 255<br />
4: Ext: GigabitEthernet1/4 : адрес ecbd.1d0b.788e, irq 255<br />
5: Ext: GigabitEthernet1/5 : адрес ecbd.1d0b.788f, irq 255<br />
6: Ext: GigabitEthernet1/6 : адрес ecbd.1d0b.7890, irq 255<br />
7: Ext: GigabitEthernet1/7 : адрес ecbd.1d0b.7891, irq 255<br />
8: Ext: GigabitEthernet1/8 : адрес ecbd.1d0b.7892, irq 255<br />
9: Int: Internal-Data1/1 : адрес ecbd.1d0b.788a, irq 255<br />
10: Int: Internal-Data1/2 : адрес 0000.0001.0002, irq 0<br />
11: Int: Internal-Control1/1 : адрес 0000.0001.0001, irq 0<br />
12: Int: Internal-Data1/3 : адрес 0000.0001.0003, irq 0<br />
13: Ext: Управление1/1 : адрес ecbd.1d0b.788a, irq 0<br />
14: Int: Внутренние данные1/4 : адрес 0000.0100.0001, irq 0 Лицензионные функции для этой платформы:<br />
Максимальное количество физических интерфейсов: Неограниченное бессрочное<br />
Максимальное количество VLAN: 50 бессрочное<br />
Внутренние хосты: Неограниченное бессрочное<br />
Переключение при сбое: Активное/активное бессрочное<br />
Шифрование DES: Включено бессрочное<br />
Шифрование 3DES-AES: Включено бессрочное<br />
Контексты безопасности: 2 бессрочное<br />
Оператор: Отключено бессрочное<br />
AnyConnect Premium Peers: 4 бессрочное<br />
AnyConnect Essentials: Отключено бессрочно<br />
Другие VPN-пиры: 100 бессрочно<br />
Общее количество VPN-пиров: 100 бессрочно<br />
AnyConnect для мобильных устройств: Отключено бессрочно<br />
AnyConnect для Cisco VPN Phone: Отключено бессрочно<br />
Расширенная оценка конечных точек: Отключено бессрочно<br />
Общая лицензия: Отключено бессрочно<br />
Общее количество сеансов TLS-прокси: 320 бессрочно Фильтр<br />
трафика ботнетов: Отключено бессрочно<br />
Кластер: Отключено бессрочно Балансировка<br />
нагрузки VPN: Включено бессрочно Функции с лицензией для отказоустойчивого кластера для этой платформы:<br />
Максимальное количество физических интерфейсов: Неограниченное бессрочное<br />
Максимальное количество VLAN: 50 бессрочное<br />
Внутренние хосты: Неограниченное бессрочное<br />
Отказоустойчивость: Активное/активное бессрочное<br />
Шифрование DES: Включено бессрочное<br />
Шифрование 3DES-AES: Включено бессрочное<br />
Контексты безопасности: 4 бессрочное<br />
Оператор: Отключено бессрочное<br />
AnyConnect Premium Peers: 8 бессрочное<br />
AnyConnect Essentials: Отключено бессрочно<br />
Другие VPN-пиры: 100 бессрочно<br />
Всего VPN-пиров: 100 бессрочно<br />
AnyConnect для мобильных устройств: Отключено бессрочно<br />
AnyConnect для Cisco VPN Phone: Отключено бессрочно<br />
Расширенная оценка конечных точек: Отключено бессрочно<br />
Общая лицензия: Отключено бессрочно<br />
Всего сеансов TLS-прокси: 320 бессрочно Фильтр<br />
трафика ботнетов: Отключено бессрочно<br />
Кластер: Отключено бессрочно Распределение<br />
нагрузки VPN: Включено бессрочно Функция «Работающий ключ активации»: 640 сеансов TLS-прокси превышают лимит на платформе, сокращен до 320 сеансов TLS-прокси. Серийный номер: JAD193301UQ<br />
Работающий постоянный ключ активации: 0x3d1af26d 0xf8c33571 0xccb2b11c 0xa428208c 0xc12b1ab5<br />
Регистр конфигурации: 0x1<br />
Тип образа: Версия ключа<br />
выпуска: A<br />
Конфигурация в последний раз изменена администратором в 20:27:07.498 GMT/BDT в субботу, 4 июля 2020 г. sho run tunnel-group tunnel-group NOC-SSL-VPN-GroupPolicy type remote-access<br />
tunnel-group NOC-SSL-VPN-GroupPolicy general-attributes<br />
authentication-server-group TACACS+<br />
default-group-policy NOC-SSL-VPN-GroupPolicy<br />
tunnel-group NOC-SSL-VPN-GroupPolicy webvpn-attributes<br />
authentication saml<br />
group-alias NOC-SSL-VPN enable<br />
saml identity-provider<br />
<a href="https://sts.windows.net/4fb68470-0753-42ef-98d9-b1d034772ace/" rel="nofollow ugc">https://sts.windows.net/4fb68470-0753-42ef-98d9-b1d034772ace/</a> Sho run group-policy group-policy NOC-SSL-VPN-GroupPolicy internal<br />
group-policy NOC-SSL-VPN-GroupPolicy attributes<br />
vpn-tunnel-protocol ssl-client<br />
split-tunnel-policy tunnelspecified<br />
ipv6-split-tunnel-policy tunnelspecified<br />
split-tunnel-network-list value NOC-Network-Split-Tunnel<br />
default-domain value <a href="http://aimes.net" rel="nofollow ugc">aimes.net</a><br />
address-pools value NOC-SSL-VPN-POOL<br />
ipv6-address-pools value NOC-SSL-VPN-POOL-IPV6<br />
webvpn<br />
anyconnect keep-installer none Команда sho run SSL была интересной, почему там указаны две точки доверия и что делает команда «vpnlb-ip»?</p>
]]></description><link>https://sla247.ru/forum/post/17138</link><guid isPermaLink="true">https://sla247.ru/forum/post/17138</guid><dc:creator><![CDATA[richard.priest]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:19 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:18 GMT]]></title><description><![CDATA[<p dir="auto">Ричард, В данном конкретном случае DART не отображает никакой релевантной информации о сбое соединения, кроме ошибки: Следующее сообщение об ошибке было получено от безопасного шлюза:<br />
Внутренняя ошибка VPN-сервера. Не могли бы вы поделиться конфигурацией ASA здесь? По крайней мере, вывод команд: sh run webvpn sh run ssl sh version sh run tunnel-group &lt;имя_группы_туннелей&gt; sh run group-policy &lt;имя_групповой_политики&gt; Оцените, если это помогло. С уважением, Хосуэ Бренес TAC — инженер по VPN.</p>
]]></description><link>https://sla247.ru/forum/post/17137</link><guid isPermaLink="true">https://sla247.ru/forum/post/17137</guid><dc:creator><![CDATA[Josue Brenes]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:18 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:17 GMT]]></title><description><![CDATA[<p dir="auto">Нашел пакет DART! Прилагаю С уважением</p>
<p dir="auto"><a href="/forum/uploads/files/cisco/0bf1289c15e63282000f9f0b28bc170cb26a728c.zip">DARTBundle_0705_1927.zip</a></p>
]]></description><link>https://sla247.ru/forum/post/17136</link><guid isPermaLink="true">https://sla247.ru/forum/post/17136</guid><dc:creator><![CDATA[richard.priest]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:17 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:16 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Когда я включаю отладку anyconnect, я не получаю абсолютно никаких результатов на терминале и в системных журналах. (У меня включен монитор терминала). Все, что я вижу в системных журналах, — это начальное соединение и его завершение без видимой причины.<br />
![AnyConnect.png] Я начал играться с XML-профилями, но подумал, что это может быть причиной, поэтому удалил их все и все ссылки в конфигурации. Что такое DART и как его получить?</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/0b9dc6c5f025a96d8c4fc55275c9bd4e368f23cb.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/17135</link><guid isPermaLink="true">https://sla247.ru/forum/post/17135</guid><dc:creator><![CDATA[richard.priest]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:16 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:15 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Ричард, Можешь ли ты включить «debug webvpn AnyConnect 255», попробовать подключиться и поделиться результатом? Кроме того, используется ли для подключения профиль xml? Если да, можете ли вы сравнить профиль на работающем и неработающем компьютере и найти возможные различия между ними? Наконец, было бы полезно получить DART с неудачного подключения. Оцените, если это поможет. С уважением, Хосуэ Бренес TAC — инженер по VPN.</p>
]]></description><link>https://sla247.ru/forum/post/17134</link><guid isPermaLink="true">https://sla247.ru/forum/post/17134</guid><dc:creator><![CDATA[Josue Brenes]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:15 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:14 GMT]]></title><description><![CDATA[<p dir="auto">Обновление: если я возьму все файлы из ProgramData и appdata и скопирую их на новый компьютер перед установкой клиента AnyConnect, то смогу подключиться. Так что это проблема конфигурации клиента где-то?</p>
]]></description><link>https://sla247.ru/forum/post/17133</link><guid isPermaLink="true">https://sla247.ru/forum/post/17133</guid><dc:creator><![CDATA[richard.priest]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:14 GMT</pubDate></item><item><title><![CDATA[Reply to Anyconnect — внутренняя ошибка сервера on Mon, 02 Mar 2026 12:44:13 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Ричард, Судя по технической информации, которую ты прислал в личном сообщении, в твоем ASA отсутствовал поставщик идентификации SAML, что и вызывало ошибку при подключении. Оцените, помогло ли это. С уважением, Хосуэ Бренес TAC — инженер по VPN.</p>
]]></description><link>https://sla247.ru/forum/post/17132</link><guid isPermaLink="true">https://sla247.ru/forum/post/17132</guid><dc:creator><![CDATA[Josue Brenes]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:13 GMT</pubDate></item></channel></rss>