Introdução
Este documento descreve o DART, uma ferramenta para reunir dados de solução de problemas do Cisco Secure Client para análise do Cisco TAC. O assistente DART é executado no dispositivo que executa o Cisco Secure Client e pode ser iniciado a partir do Secure Client ou sozinho sem o Secure Client.
Pré-requisitos
Requisitos
A Cisco recomenda que você conheça estes tópicos:
- Cisco Secure Client 5.x
- Dispositivo de segurança adaptável (ASA)
- Firepower Threat Defense (FTD)
Componentes Utilizados
As informações neste documento são baseadas nestes sistemas operacionais:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Procedimento
Instalação
Há duas maneiras de instalar o DART em endpoints. Podemos instalá-lo usando pacotes de pré-implantação manualmente no PC de destino ou ele pode ser implantado a partir do ASA/FTD configurando-o sob a "política de grupo" atribuída.
Pré-implantar pacotes
Etapa 1. Faça o download do pacote de pré-implantação do Secure Client de acordo com o sistema operacional do site do Cisco Software.
Baixar pacote do Secure Client
Etapa 2. Instalá-lo manualmente em sistemas operacionais diferentes.
DART para Windows:
1. Extraia o pacote de pré-implantação.
Extrair pacote de pré-implantação
2. Clique no instalador do DART MSI.
instalador de MSI
3. Siga as instruções na tela para a instalação do DART.
Avançar para continuar
Instalação Concluída
DART para MacOS:
1. Clique duas vezes no arquivo do instalador DMG e, em seguida, em Cisco Secure Client.pkg .
Instalar pacote do Secure Client
2. Leia a licença e continue de acordo.
Concordar em continuar
3. Verifique o Diagnostic and Reporting Tool e clique em Continue .
Instalar o DART
4. Siga as instruções na tela para a instalação do DART.
Instalação Concluída
DART para Linux:
1. Descompacte o pacote de pré-implantação do Linux usando o comando:
tar xvzf cisco-secure-client-linux64-5.1.2.42-predeploy-k9.tar.gz
Pacote Untar linux
2. Navegue até /cisco-secure-client-linux64-5.x/dart e execute dart_install.sh .
Instalar o DART
3. Aceite os termos do contrato de licença para instalar o DART.
Aceitar contrato
4. Após a instalação, o DART e o Secure Client podem ser acessados em:
Application > Internet > Cisco Secure Client Application > Internet > Cisco Secure Client - DART
Implantar a partir do ASA/FTD
Headends como ASA e FTD fornecem funcionalidade para implantar vários módulos anyconnect como dart, vpngina, ampenabler e assim por diante, no endpoint quando o usuário está se conectando à VPN de acesso remoto.
FTD
Se você estiver gerenciando o FTD no FMC ou no FDM, consulte este guia para implantar o DART e outros módulos no FTD usando a política de grupo.
ASA
Configure anyconnect modules value dart na seção webvpn da política de grupo de destino.
group-policy NAME_OF_GROUP_POLICY internal group-policy NAME_OF_GROUP_POLICY attributes dns-server value 8.8.8.8 vpn-tunnel-protocol ssl-client split-tunnel-policy tunnelspecified split-tunnel-network-list value split-acl webvpn anyconnect modules value dart anyconnect profiles value Asa type user
Estabelecer uma conexão bem-sucedida com o ASA/FTD.
Navegue até Settings > VPN > Message History para ver os detalhes sobre os módulos que foram baixados.
Baixar módulo
Coletando o pacote DART
Windows
Etapa 1. Inicie o DART no menu Iniciar ou no Cisco Secure Client.
Menu Iniciar
or
Cisco Secure Client
Etapa 2. Clique em Diagnostics (Diagnóstico) para coletar os registros do DART.
Iniciar Diagnóstico
Etapa 3. Siga as instruções na tela para coletar o pacote DART.
DART - Próximo
Etapa 4. Selecione a opção Padrão para salvar o pacote DART na área de trabalho e clique em Next .
Opções de criação de pacote
Etapa 5. O Windows inicia o processamento e a coleta de logs.
Processando logs
Etapa 6. Após o processamento, o pacote DART é salvo na área de trabalho por padrão.
Dart criado
MacOS
Etapa 1. Inicie o DART no Launchpad do Mac ou no Cisco Secure Client clicando em Generating Diagnostics Report .
Launchpad para Mac
or
Cisco Secure Client
Etapa 2. Selecione as opções de log adicionais para incluir logs herdados e do sistema conforme o requisito e clique em Run .
Opções adicionais de log
Etapa 3. O MacOS inicia o processamento e a coleta de logs.
Processando logsEtapa 4. Após o processamento, o pacote DART é salvo na área de trabalho por padrão.
Pacote DART criado
Linux
Etapa 1. Navegue até /opt/cisco/secureclient/dart/ e execute a interface dartui. gráfica do usuário para que o DART seja aberto na tela e clique em Next .
inicialização de DART
Etapa 2. Selecione Typical a opção de pacote para coletar logs e informações de diagnóstico e clique Next como mostrado na imagem.
Opção de pacote
Etapa 3. Clique em Finish e o pacote DART será salvo na área de trabalho por padrão, como mostrado na imagem.
Pacote DART criado
Troubleshooting
Esta seção disponibiliza informações para a solução de problemas de configuração.
Consulte este guia para correlacionar e identificar efetivamente os registros do DART para resolver problemas relacionados ao Secure Client.