You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 20.04 LTS连接Cisco AnyConnect VPN出现Illegal Packet错误的解决方案咨询

Ubuntu 20.04 LTS连接Cisco AnyConnect VPN出现Illegal Packet错误的解决方案咨询

我之前帮朋友处理过几乎一模一样的问题,本质原因是学校的旧AnyConnect服务器只支持过时的SSL/TLS协议(比如TLS 1.0或1.1),而Ubuntu 20.04为了安全,默认已经禁用了这些老旧协议,导致客户端和服务器握手时版本不匹配,就抛出了这个A packet with illegal or unsupported version was received的错误。

给你两个亲测有效的解决办法:

方法一:临时修改OpenSSL配置启用旧协议

这种方法适合图形化界面的AnyConnect客户端,会让系统全局临时支持旧协议:

  • 先备份原有配置,防止改错了没法恢复:
    sudo cp /etc/ssl/openssl.cnf /etc/ssl/openssl.cnf.bak
  • 用编辑器打开配置文件:
    sudo nano /etc/ssl/openssl.cnf
  • 在文件的最末尾添加以下内容,强制启用TLS 1.0/1.1并降低安全级别适配旧服务器:
    [system_default_sect]
    MinProtocol = TLSv1.0
    CipherString = DEFAULT@SECLEVEL=1
    
  • 按Ctrl+O保存,回车确认,再按Ctrl+X退出编辑器
  • 现在重新打开AnyConnect客户端尝试连接,应该就能成功了。用完VPN后记得恢复默认配置,避免系统整体安全降级:
    sudo cp /etc/ssl/openssl.cnf.bak /etc/ssl/openssl.cnf

方法二:给AnyConnect命令行客户端指定TLS版本

如果你习惯用命令行启动AnyConnect,可以直接在启动时指定最低TLS版本,不用改全局配置:

  • 执行以下命令启动客户端并强制使用TLS 1.0:
    anyconnect --tls-version-min 1.0
  • 之后按照提示输入服务器地址、账号密码即可连接。

⚠️ 注意:启用旧TLS协议会带来一定的安全风险,所以建议只在连接学校VPN时临时使用,用完后及时恢复系统默认配置哦。

备注:内容来源于stack exchange,提问作者Gabriel Valdo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:28:13