Cisco Cisco AnyConnect Secure Mobility Client v4.x Release Notes

Page of 21
• The Apple iOS device supports no more than one AnyConnect VPN client profile. The contents of the generated configuration
always match the most recent profile. For example, you connect to vpn.example1.com and then to vpn.example2.com, the
AnyConnect VPN client profile imported from vpn.example2.com replaces the one imported from vpn.example1.com.
• This release supports the tunnel keepalive feature; however, it reduces battery life of the device. Increasing the update interval
value mitigates this issue.
• Apple iOS Connect On-Demand Considerations:
◦VPN sessions that are automatically connected as a result of iOS On-Demand logic, will be disconnected when the device
sleeps. After the device wakes up, On-Demand logic will reconnect the VPN session when it is necessary again.
◦AnyConnect collects device information when the UI is launched and a VPN connection is initiated. Therefore, there are
circumstances in which AnyConnect can misreport mobile posture information if the user relies on iOS’s Connect
On-Demand feature to make a connection initially, or after device information, such has the OS version, has changed.
◦If you are running AnyConnect 4.0.05032 or later, in conjunction with Apple iOS 9.3 or later, the following limitation
does not apply to your device: To ensure proper establishment of Connect On-Demand VPN tunnels after updating
AnyConnect, users must manually start the AnyConnect app and establish a connection. If this is not done, upon the next
iOS system attempt to establish a VPN tunnel, the error message “The VPN Connection requires an application to start
up” displays.
Open and Resolved AnyConnect Issues
The Cisco Bug Search Tool,
, has detailed information about the following open and resolved issues
in this release. A Cisco account is required to access the Bug Search Tool. If you do not have one, register at
.
Open Issues in AnyConnect 4.0.05055 for Apple iOS
Headline
Identifier
iOS: Slow VPN performance
CSCur50387
Unable to resolve .local even SOA record is advertised
CSCuu76224
Split Tunnel Include Configuration May Fail to Work Properly
CSCuv44716
AnyConnect connection status is out of sync
CSCuy41307
[ios] MTU needs to be 1380 or less on the tungrp to pass IPSec traffic
CSCuy99092
[ios] Anyconnect unable to drop IPv6 traffic
CSCuy99108
iOS 4.0.05032/5036 Slow connection establishment when AAAA response slow
CSCuz38311
iOS - 4.0.05036 Clarify Drop All Traffic text
CSCuz39092
iOS - DNS queries fail v4 SplitInc-V6 Drop All IPv6 APNS RADAR 27973349
CSCvb04243
OS not triggering VPN during dark wake - Radar # 27851312
CSCvb22398
iOS: PerApp SafariDom internal site with internal CRL fails R#28176408
CSCvb31542
16