SLIDERWEB
@SLIDERWEB
ИТ-Куроводитель

Cisco IOS 12.4.24 просит лицензию при подключении AnyConnect?

Понадобилось тут настроить в филиалах Cisco SSL VPN. Поставил, настроил — все работает.

Но всплыла проблема в одном из филиалов — отшивает Циска — просит лицензию.
The required license for this type ov VPN client is not avaliable on the secure gateway



Во всех точках стоять 2811

Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(24)T8, RELEASE SOFTWARE (fc1)
webvpn gateway GATEWAY
 hostname tf.domain.ru
 ip address X.X.X.X port 443
 http-redirect port 80
 ssl trustpoint tf.domain.ru
 logging enable
 inservice
 !
webvpn install svc flash:/webvpn/anyconnect-win-2.5.3046-k9.pkg sequence 1
 !
webvpn context sslvpn
 title "WELCOME TO COOL SSLVPN Server"
 secondary-color white
 title-color #CCCC66
 text-color black
 ssl authenticate verify all
 !
 login-message "Enter your credentials"
 !
 policy group vpn1
   functions svc-enabled
   banner "Authentication on SSLVPN server success"
   timeout idle 3600
   timeout session 10800
   svc address-pool "EVPN_POOL"
   svc default-domain "tep.local"
   svc keep-client-installed
   svc split dns "tep.local"
   svc split include 10.0.0.0 255.0.0.0
   svc split include X.X.X.X 255.255.255.255
   svc dns-server primary 10.70.11.251
   svc dns-server secondary 10.70.12.80
 default-group-policy vpn1
 aaa authentication list evpn_auth_1
 aaa accounting list vpn-users
 gateway GATEWAY
 max-users 100
 logging enable
 inservice
!
end



Прошу помощи, коллеги, так как не ожидал такой подлянки от IOS 12.4 (железки закупались одинаковые, одной партией. Почему на всех работает а на этой нет ума не приложу).
  • Вопрос задан
  • 5350 просмотров
Решения вопроса 1
SLIDERWEB
@SLIDERWEB Автор вопроса
ИТ-Куроводитель
Вопрос решился подбором ROM-MON и IOS без изменения конфигурации сервисов
Все заработало в следующей комплектации:

ROM: System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
System image file is "usbflash0:c2800nm-advipservicesk9-mz.151-2.T2.bin"

В чем сакральный смысл я до сих пор не понимаю…
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
@JDima
Сколько юзеров уже подключено? Или первого отшивает? Что говорит «show license»? Ребуталась ли железка (мало ли)?
Ответ написан
SLIDERWEB
@SLIDERWEB Автор вопроса
ИТ-Куроводитель
Самое интересное, что на всех четырех филиалов эниконнект завелся с полпинка, а вот на одной не хочет… и я не могу понять что я делаю не так… в тонкостях лицензирования сиско, с кожалению, я почти нуб. Там же еще есть тонкости совместимости IOS-ROMMON
Ответ написан
Комментировать
@pavelsh
Дебаги уже смотрели?
Ответ написан
SLIDERWEB
@SLIDERWEB Автор вопроса
ИТ-Куроводитель
После Вашего совета
Попробуйте отключить криптоакселератор «no crypto engine onboard 0»
теперь вообще не подключается… =(
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы