Introduzione
Questo documento descrive DART, uno strumento per la raccolta dei dati di risoluzione dei problemi di Cisco Secure Client per l'analisi TAC di Cisco. La procedura guidata DART viene eseguita sul dispositivo che esegue Cisco Secure Client e può essere avviata da Secure Client o da sola senza Secure Client.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Cisco Secure Client 5.x
- ASA (Adaptive Security Appliance)
- Firepower Threat Defense (FTD)
Componenti usati
Le informazioni fornite in questo documento si basano sui seguenti sistemi operativi:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Procedura
Installazione
Esistono due modi per installare DART sugli endpoint. Possiamo installarlo usando i pacchetti pre-installazione manualmente sul PC di destinazione o può essere installato da ASA/FTD configurandolo in "Criteri di gruppo" assegnati.
Pacchetti pre-distribuzione
Passaggio 1. Scaricare il pacchetto pre-distribuzione Secure Client in base al sistema operativo dal sito software Cisco.
Scarica il pacchetto Secure Client
Passaggio 2. Installazione manuale su sistemi operativi diversi.
DART per Windows:
1. Estrarre il pacchetto pre-distribuzione.
Estrai pacchetto pre-distribuzione
2. Fare clic su DART MSI installer.
programma di installazione MSI
3. Attenersi alle istruzioni visualizzate sullo schermo per l'installazione di DART.
Avanti per procedere
Installazione completata
DART per MacOS:
1. Fare doppio clic sul file del programma di installazione di DMG, quindi su Cisco Secure Client.pkg .
Installa pacchetto Secure Client
2. Leggere la licenza e continuare.
Accetto di continuare
3. Selezionare la Diagnostic and Reporting Tool e fare clic su Continue .
Installare DART
4. Attenersi alle istruzioni visualizzate sullo schermo per l'installazione di DART.
Installazione completata
DART per Linux:
1. Annullare il pacchetto di pre-distribuzione Linux utilizzando il comando:
tar xvzf cisco-secure-client-linux64-5.1.2.42-predeploy-k9.tar.gz
Untar linux pkg
2. Passare alla pagina/cisco-secure-client-linux64-5.x/dart ed eseguirladart_install.sh.
Installare DART
3. Accettare i termini del contratto di licenza per installare DART.
Accetta contratto
4. Dopo l'installazione, è possibile accedere a DART e Secure Client da:
Application > Internet > Cisco Secure Client Application > Internet > Cisco Secure Client - DART
Distribuzione da ASA/FTD
Headend come ASA e FTD offrono la funzionalità per distribuire vari moduli anyconnect come dart, vpngina, ampenabler e così via, sull'endpoint quando l'utente si connette a una VPN ad accesso remoto.
FTD
Se si gestisce FTD da FMC o FDM, fare riferimento a questa guida per distribuire DART e altri moduli a FTD utilizzando i Criteri di gruppo.
ASA
Configurare anyconnect modules value dart nella sezione webvpn di criteri di gruppo di destinazione.
group-policy NAME_OF_GROUP_POLICY internal group-policy NAME_OF_GROUP_POLICY attributes dns-server value 8.8.8.8 vpn-tunnel-protocol ssl-client split-tunnel-policy tunnelspecified split-tunnel-network-list value split-acl webvpn anyconnect modules value dart anyconnect profiles value Asa type user
Stabilire una connessione con l'ASA/FTD.
Passare aSettings > VPN > Message History per visualizzare i dettagli sui moduli scaricati.
Scarica modulo
Raccolta del bundle DART
Windows
Passaggio 1. Avviare DART dal menu Start o da Cisco Secure Client.
Menu Start
o
Cisco Secure Client
Passaggio 2. Fare clic su Diagnostica per raccogliere i log DART.
Avvia diagnostica
Passaggio 3. Attenersi alle istruzioni visualizzate sullo schermo per raccogliere il pacchetto DART.
DART - Avanti
Passaggio 4. Selezionare l'opzione Predefinito per salvare il bundle DART su Desktop e fare clic su Next .
Opzioni di creazione bundle
Passaggio 5. Windows avvia l'elaborazione e la raccolta dei registri.
Elaborazione registri
Passaggio 6. Dopo l'elaborazione, il bundle DART viene salvato sul desktop per impostazione predefinita.
Dart creato
MacOS
Passaggio 1. Avviare DART da Mac Launchpad o Cisco Secure Client facendo clic su Generating Diagnostics Report .
Launchpad Mac
o
Cisco Secure Client
Passaggio 2. Selezionare le opzioni di registro aggiuntive per includere i registri legacy e di sistema in base ai requisiti e fare clic su Run .
Opzioni di registro aggiuntive
Passaggio 3. MacOS avvia l'elaborazione e la raccolta dei log.
Elaborazione dei logPassaggio 4. Dopo l'elaborazione, il bundle DART viene salvato sul desktop per impostazione predefinita.
Pacchetto DART creato
Linux
Passaggio 1. Spostarsi su /opt/cisco/secureclient/dart/ ed eseguire l'interfaccia utente dartui. grafica per DART viene visualizzata sullo schermo e fare clic su Next .
Avvio DART
Passaggio 2. Selezionare Typical l'opzione bundle per la raccolta dei log e delle informazioni di diagnostica e fare clic su Next come mostrato nell'immagine.
Opzione bundle
Passaggio 3. Fare clic su Finish e il bundle DART viene salvato sul desktop per impostazione predefinita, come mostrato nell'immagine.
Pacchetto DART creato
Risoluzione dei problemi
Le informazioni contenute in questa sezione permettono di risolvere i problemi relativi alla configurazione.
Consultare questa guida per mettere in correlazione e identificare in modo efficace i log di DART per la risoluzione dei problemi relativi a Secure Client.