Cisco Cisco AnyConnect Secure Mobility Client v2.x Administrator's Guide

Page of 264
将组策略配置为在隧道建立后将私有代理设置下载到浏览器。 在 VPN 会话结束后,设置恢复
到其初始状态。 请参阅
通过代理服务器的 AnyConnect SBL 连接取决于 Windows 操作系统版本和系统
(机器)配置或其他第三方代理软件功能;因此,请参阅 Microsoft 或您使用的
任何第三方代理应用提供的系统范围代理设置。
注释
使用 VPN 客户端配置文件控制客户端代理
VPN 客户端配置文件可以阻止或重定向客户端系统的代理连接。 对于 Windows 和 Linux,您可以配
置(也可以允许用户配置)公共代理服务器的地址。
有关在 VPN 客户端配置文件中配置代理设置的详细信息,请参阅
生成代理自动配置文件以提供无客户端支持
某些版本的 ASA 需要 AnyConnect 配置才能支持在建立 AnyConnect 会话后通过代理服务器进行无客
户端门户访问。 为使此情况发生,AnyConnect 使用代理自动配置 (PAC) 文件修改客户端代理设置。
仅在 ASA 没有指定私有端代理设置时,AnyConnect 才生成此文件。
AnyConnect 代理连接的要求
代理连接支持的操作系统视情况而定,如下所示:
Linux
Mac OS X
Windows
代理连接类型
本地代理
是(在 Safari 上)
是(在 Internet
Explorer 上)
私有代理
是(覆盖和本地)
是(覆盖和本地)
是(IE 和覆盖)
公共代理
代理连接的限制
• IPv6 代理不支持进行任何类型的代理连接。
• 当已启用 永远在线 功能时,不支持通过代理进行连接。
• 要允许访问本地代理,需要一个 VPN 客户端配置文件。
Cisco AnyConnect 安全移动客户端管理员指南,4.1 
107
配置 VPN 接入
配置 AnyConnect 代理连接