Apple iOS デバイスの AnyConnect のエラー メッセージ

Apple iOS デバイスの AnyConnect のエラー メッセージ
目次
概要
前提条件
要件
使用するコンポーネント
表記法
エラー メッセージ
ライセンスの問題
証明書認証問題
アドレス 指定問題
グループ URL 問題
関連情報
概要
このドキュメントでは、Apple iPad デバイスで Cisco AnyConnect VPN Client を使用する際に生成されるさまざまなエラー メ
ッセージについて説明します。 これらのエラー メッセージを解消するために必要な対応する解決策も含まれます。
前提条件
要件
このドキュメントに関する固有の要件はありません。
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づくものです。
Apple iOS およびそれ以降のための Cisco AnyConnect セキュア モビリティ クライアント 2.5.x
ソフトウェア バージョン 8.2 およびそれ以降を実行する Cisco ASA セキュリティ アプライアンス モデル
Apple iOS 4.x およびそれ以降
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。 このドキュメントで使用するすべ
てのデバイスは、クリアな(デフォルト)設定で作業を開始しています。 ネットワークが稼働中の場合は、コマンドが及ぼす潜
在的な影響を十分に理解しておく必要があります。
表記法
ドキュメント表記の詳細は、『シスコ テクニカル ティップスの表記法』を参照してください。
エラー メッセージ
このセクションはエラーメッセージおよびそれぞれソリューションの例を提供します。
ライセンスの問題
このエラーメッセージは iPad クライアントで AnyConnect アプリケーションを起動させることを試みるとき受け取られます:
The secure gateway has rejected the agent's VPN connect or reconnect request.
A new connection requires re-authentication and must be started manually.
Please contact your network administrator if this problem persists.
The following message was received from the secure gateway: No License
VPN session ended.
解決策
iPad クライアントの AnyConnect VPN クライアントを使用するために必須ライセンスがある必要があります。 ASA show
version コマンドからのこの CLI 断片を参照して下さい:
AnyConnect for Mobile
AnyConnect for Cisco VPN Phone
Advanced Endpoint Assessment
: Disabled
: Disabled
: Disabled
perpetual
perpetual
perpetual
ライセンスを得るためにページ(登録ユーザのみ)を認可する Cisco で「PAK 数」および「デバイスのシリアル番号」のような
詳細を提供します。 また Cisco テクニカル サポートに連絡しか、または [email protected] に E メールを送信 する可能性
があります。
証明書認証問題
このエラーログ メッセージは Cisco ASA で受け取られます:
%ASA-6-725007: 終わるクライアント outside:XX.YY.ZZ.ZZ/51249 との SSL セッション。
CERT-C: E ../cert-c/source/certobj.c (719): エラー #73ch
CRYPTO_PKI: カリフォルニア証明書オブジェクト(0x73c)を設定できません
これらのエラーメッセージは iPad クライアントアプリケーションで受け取られます:
解決策
クライアント 認証 認証は失敗して、Cisco ASA はいくつかの認証 拡張を正常に解析することができましたりクライアント 認証
を検証できません。 この問題を解決するために、ASA の CA を設定し、iPad を登録して下さい。 完全、クライアント 認証を使
用して上手く接続する必要があります。
アドレス 指定問題
このエラーメッセージは iPad AnyConnect クライアントからの ASA に接続することを試みるとき受け取られます。
Secure gateway has reject the connection attempt. No
address available for SVC connection.
解決策
トンネル グループは有効なアドレス プール/DHCPサーバがあること、そしてそのプールに利用可能なアドレスがあることを確認
して下さい。
URL 問題をグループ化して下さい
このエラーメッセージは接続することを試みている間受け取られます:
The group URL requested has not been found.
Please specify a valid group URL, and try again.
解決策
グループ URL が IOSデバイスとヘッドエンドで正しく設定されることを確認して下さい。 それらはヘッドエンドにあるはずであ
る https:// 引いて、完全に一致する必要があります。
関連情報
トラブルシューティング テクニカルノーツ
1992 - 2015 Cisco Systems, Inc. All rights reserved.
Updated: 2014 年 12 月 25 日
http://www.cisco.com/cisco/web/support/JP/111/1111/1111222_ac-ipad-err-00.html
Document ID: 113562