Ubuntu 20.04 LTS连接Cisco AnyConnect VPN出现Illegal Packet错误的解决方案咨询
Ubuntu 20.04 LTS连接Cisco AnyConnect VPN出现Illegal Packet错误的解决方案咨询
我之前帮朋友处理过几乎一模一样的问题,本质原因是学校的旧AnyConnect服务器只支持过时的SSL/TLS协议(比如TLS 1.0或1.1),而Ubuntu 20.04为了安全,默认已经禁用了这些老旧协议,导致客户端和服务器握手时版本不匹配,就抛出了这个A packet with illegal or unsupported version was received的错误。
给你两个亲测有效的解决办法:
方法一:临时修改OpenSSL配置启用旧协议
这种方法适合图形化界面的AnyConnect客户端,会让系统全局临时支持旧协议:
- 先备份原有配置,防止改错了没法恢复:
sudo cp /etc/ssl/openssl.cnf /etc/ssl/openssl.cnf.bak - 用编辑器打开配置文件:
sudo nano /etc/ssl/openssl.cnf - 在文件的最末尾添加以下内容,强制启用TLS 1.0/1.1并降低安全级别适配旧服务器:
[system_default_sect] MinProtocol = TLSv1.0 CipherString = DEFAULT@SECLEVEL=1 - 按
Ctrl+O保存,回车确认,再按Ctrl+X退出编辑器 - 现在重新打开AnyConnect客户端尝试连接,应该就能成功了。用完VPN后记得恢复默认配置,避免系统整体安全降级:
sudo cp /etc/ssl/openssl.cnf.bak /etc/ssl/openssl.cnf
方法二:给AnyConnect命令行客户端指定TLS版本
如果你习惯用命令行启动AnyConnect,可以直接在启动时指定最低TLS版本,不用改全局配置:
- 执行以下命令启动客户端并强制使用TLS 1.0:
anyconnect --tls-version-min 1.0 - 之后按照提示输入服务器地址、账号密码即可连接。
⚠️ 注意:启用旧TLS协议会带来一定的安全风险,所以建议只在连接学校VPN时临时使用,用完后及时恢复系统默认配置哦。
备注:内容来源于stack exchange,提问作者Gabriel Valdo
相关产品推荐
相关产品推荐

