Security Lab

Cisco AnyConnect в 2026 году. Где скачать и как настроить Cisco Secure Client

1097
Cisco AnyConnect в 2026 году. Где скачать и как настроить Cisco Secure Client

Название Cisco AnyConnect никуда не исчезло из поисковых запросов и корпоративных инструкций. Но свежий установщик теперь называется Cisco Secure Client. Это не другой VPN-клиент: с версии 5 Cisco переименовала продукт и расширила его возможности. Ветка AnyConnect 4.x при этом уже устарела и не получает исправлений.

Что стало с Cisco AnyConnect и какой клиент ставить в 2026 году

Cisco AnyConnect Secure Mobility Client получил новое название с выходом основной версии 5. Теперь продукт называется Cisco Secure Client. При этом внутри пакета по-прежнему используется компонент AnyConnect VPN, поэтому слово AnyConnect можно встретить в документации, названиях функций и интерфейсах оборудования Cisco.

Cisco AnyConnect в 2026 году. Где скачать и как настроить Cisco Secure Client

Secure Client стал модульной платформой: кроме VPN, через него можно устанавливать компоненты для проверки устройства, анализа сетевой активности, Cisco Umbrella и Zero Trust Access. Для обычного удаленного доступа администратор может развернуть только необходимые VPN-компоненты.

Ветка AnyConnect 4.x уже устарела. Cisco объявила, что выпуск исправлений для нее закончился 31 марта 2024 года. Программная поддержка AnyConnect 4.x заканчивается 31 марта 2027 года. Поэтому в 2026 году для нового развертывания стоит использовать Secure Client 5, а не искать старый AnyConnect 4.10 на сторонних сайтах.

Параметр AnyConnect 4.x Cisco Secure Client 5
Статус в 2026 году Устаревающая ветка Актуальная линейка
Исправления Не выпускаются с 31 марта 2024 года Выпускаются для актуальной версии 5.1
Окончание поддержки 31 марта 2027 года Поддерживается
VPN AnyConnect VPN AnyConnect VPN внутри Secure Client
Дополнительные модули Есть Расширенная модульная архитектура

На 29 сентября 2026 года Cisco рекомендует Secure Client 5.1.20.333. Эта версия вышла 11 сентября 2026 года. В описании релиза Cisco называет ее основной рекомендуемой версией линейки 5.1.

Где скачать Cisco Secure Client для Windows, macOS и Linux

Скачивать Cisco AnyConnect из неизвестных файловых каталогов не стоит. VPN-клиент устанавливает системные службы и сетевые компоненты, поэтому безопаснее использовать официальный или корпоративный пакет.

Официальный путь начинается на странице поддержки Cisco Secure Client. Для загрузки актуальной версии нужна учетная запись Cisco.com. Доступ к программному обеспечению также зависит от прав, связанных с лицензией или договором поддержки организации.

Для VPN через Secure Firewall ASA подходят лицензии Secure Client Advantage, Premier и VPN Only. Cisco также предлагает четырехнедельную пробную лицензию Secure Client Premier.

Secure Client можно получить двумя способами. При предварительном развертывании администратор заранее скачивает и устанавливает пакет. При развертывании через VPN-шлюз пакет размещается, например, на Secure Firewall ASA, а пользователь получает клиент при подключении к корпоративному порталу.

Система Пакет для предварительного развертывания Что важно в 2026 году
Windows ZIP с установочными пакетами Поддерживаются актуальные версии Windows 11 и поддерживаемые Microsoft выпуски Windows 10
macOS DMG Secure Client 5.1 поддерживает macOS 27, macOS 26 и macOS 15
Linux DEB или RPM в архиве TGZ Для x86_64 поддерживаются Ubuntu 22.04, 24.04 и 26.04, а также Red Hat Enterprise Linux 8.x, 9.x и 10.x

Начиная с Secure Client 5.1.15 Cisco изменила установку клиента в Linux через VPN-шлюз: вместо сценария .sh загружается пакет DEB или RPM. Для предварительного развертывания в актуальной ветке также используются пакеты DEB и RPM.

Поэтому старые инструкции с установкой через vpn_install.sh для актуальных пакетов Secure Client использовать не следует.

Если VPN выдала компания, чаще всего самостоятельно искать Cisco Secure Client вообще не нужно. Администратор может прислать готовый установщик, корпоративную ссылку или настроить автоматическую установку с VPN-шлюза. В таком случае лучше использовать именно корпоративный пакет: вместе с клиентом в нем могут находиться профиль сервера, сертификаты и дополнительные модули.

Как настроить Cisco AnyConnect Secure Client и подключиться к VPN

Для подключения нужны адрес VPN-шлюза и данные для входа. Иногда организация также выдает клиентский сертификат или требует многофакторную аутентификацию.

  1. Установите Cisco Secure Client из официального или корпоративного пакета.
  2. Запустите Cisco Secure Client и откройте модуль VPN.
  3. Введите адрес, который дал администратор, например vpn.company.ru.
  4. Нажмите Connect.
  5. Введите имя пользователя и пароль, если клиент их запросит.
  6. Пройдите дополнительную проверку, если в компании настроена многофакторная аутентификация.
  7. После подключения проверьте доступ к нужным корпоративным ресурсам.

Если список серверов уже заполнен, адрес вводить вручную не придется. VPN-профиль также может задавать автоподключение, выбор сертификатов и другие параметры.

Cisco AnyConnect в 2026 году. Где скачать и как настроить Cisco Secure Client

Здесь есть важный нюанс: пользователь обычно не определяет самостоятельно, какой трафик отправлять через VPN. Раздельное туннелирование задается политикой на стороне Secure Firewall ASA и передается клиенту при подключении.

При полном туннелировании весь сетевой трафик компьютера идет через корпоративный VPN. При раздельном туннелировании через него можно направить только корпоративные сети, а обычные сайты будут открываться через домашнее или мобильное подключение. Есть и динамическое раздельное туннелирование, при котором правила могут учитывать доменные имена сервисов.

Поэтому изменение таблицы маршрутизации вручную после подключения редко решает проблему надолго. Если сотрудник подключился к VPN, но не видит нужную сеть, администратору стоит проверить групповую политику, список маршрутов и параметры раздельной обработки DNS-запросов на VPN-шлюзе.

Сертификаты, многофакторная аутентификация и автоподключение

Cisco Secure Client умеет работать не только с именем пользователя и паролем. В корпоративных сетях часто используются сертификаты устройства или пользователя. Windows-клиент может искать их в пользовательском и системном хранилищах Windows, macOS работает со Связкой ключей и PEM-хранилищами, а Linux поддерживает системные и пользовательские PEM-хранилища, а также пользовательское хранилище NSS Firefox.

Если используется клиентский сертификат, он должен находиться в хранилище, разрешенном VPN-профилем. Например, политика может ожидать сертификат компьютера, хотя установлен только сертификат пользователя.

Отдельно существует сертификат самого VPN-сервера. Cisco рекомендует строгую проверку доверия и не советует использовать самоподписанные сертификаты на VPN-шлюзе. Если клиент внезапно сообщает, что не доверяет сертификату привычного сервера, предупреждение лучше не обходить вслепую.

Многофакторная аутентификация тоже настраивается в инфраструктуре компании, а не отдельной кнопкой внутри Secure Client. Дополнительным фактором может быть одноразовый код, подтверждение входа в приложении, аппаратный ключ или вход через корпоративного поставщика удостоверений. Secure Client поддерживает SAML, поэтому страница входа может открываться во внешнем браузере.

Поддержка SAML через внешний браузер появилась в Secure Firewall ASA 9.17.1 и ASDM 7.17.1. Такой вариант позволяет использовать современные методы веб-аутентификации, включая WebAuthn, FIDO2 и единый вход.

Параметр автоматического VPN-подключения называется Auto Connect On Start. По умолчанию он отключен и включается администратором в VPN-профиле. После этого Secure Client автоматически устанавливает VPN-соединение с защищенным шлюзом, указанным в профиле, при запуске клиента. Это стоит отличать от обычного автозапуска приложения вместе с Windows или macOS.

Почему Cisco Secure Client не подключается и где смотреть логи

Когда Secure Client не работает, переустановка клиента наугад не всегда лучший первый шаг. Причину часто можно сузить по этапу, на котором обрывается подключение.

  • VPN-сервер вообще не открывается. Проверьте правильность адреса, DNS, доступ в интернет, прокси-сервер и сетевые фильтры.
  • Сервер найден, но появляется ошибка сертификата. Проверьте системное время, имя VPN-шлюза и цепочку доверия сертификата. Не отключайте проверку сертификата только ради подключения.
  • Не проходит вход. Причина может быть в пароле, многофакторной аутентификации, SAML, блокировке учетной записи или политике на сервере.
  • Клиент не находит пользовательский сертификат. Нужно проверить срок действия сертификата и хранилище, в которое он установлен.
  • VPN подключился, но корпоративные сайты не открываются. В первую очередь стоит проверить маршруты, DNS и правила раздельного туннелирования.
  • После подключения исчез обычный интернет. Это может быть следствием полного туннелирования или настройки DNS, а не неисправности клиента.

Для диагностики Cisco предлагает DART. Инструмент собирает журналы Secure Client, сведения о конфигурации и системную информацию в один диагностический архив. Cisco использует такой пакет при разборе обращений в техническую поддержку.

В Windows DART можно запустить из Cisco Secure Client через раздел диагностики. В macOS он доступен как отдельный компонент Cisco Secure Client. В Linux актуальный путь к графическому инструменту выглядит как /opt/cisco/secureclient/dart/dartui. По умолчанию готовый архив сохраняется на рабочем столе.

Если нужен ручной поиск, в Windows журналы установки можно найти в C:WindowsInfsetupapi.app.log и C:WindowsInfsetupapi.dev.log. При обновлении через VPN-шлюз установочные журналы Secure Client также появляются во временном каталоге Windows. На macOS события VPN можно искать через системное приложение Консоль, а в Ubuntu журналы находятся в /var/log/syslog.

DART-архив содержит сведения о системе, сетевой конфигурации и профилях Secure Client, поэтому передавать его лучше администратору или технической поддержке по защищенному каналу.

Вопросы и ответы

Cisco AnyConnect больше не существует?

Название продукта изменилось: начиная с версии 5 он называется Cisco Secure Client. VPN-компонент по-прежнему носит название AnyConnect VPN, поэтому старое имя продолжает встречаться.

Что скачать в 2026 году: AnyConnect 4.10 или Secure Client 5?

Для нового развертывания следует использовать актуальный Cisco Secure Client 5. AnyConnect 4.x больше не получает исправлений, а его программная поддержка заканчивается 31 марта 2027 года.

Какая версия Cisco Secure Client актуальна в сентябре 2026 года?

На 29 сентября 2026 года Cisco рекомендует Secure Client 5.1.20.333, выпущенный 11 сентября 2026 года.

Где безопасно скачать Cisco AnyConnect?

Актуальный клиент нужно скачивать как Cisco Secure Client с сайта Cisco либо получать через корпоративный VPN-портал или у администратора организации. Сторонние каталоги установщиков лучше не использовать.

Можно ли самому включить раздельное туннелирование в Cisco AnyConnect?

Обычно нет. Правила раздельного туннелирования задаются администратором на VPN-шлюзе и передаются Secure Client вместе с политикой подключения.

Почему Cisco Secure Client подключается, но сайты компании не открываются?

Стоит проверить полученные VPN-маршруты, корпоративный DNS, правила раздельного туннелирования и групповую политику на шлюзе. Если проблема воспроизводится, полезно собрать диагностический архив DART.

Нужен ли отдельный Cisco AnyConnect для многофакторной аутентификации?

Нет. Многофакторная аутентификация работает с Cisco Secure Client и настраивается на стороне VPN-шлюза и системы аутентификации организации. Способ подтверждения зависит от корпоративной конфигурации.

cisco anyconnect cisco client cisco secure
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Конференция по кибербезопасности ZeroNights – show me ur hack Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз. 30 сентября, СПб — билеты уже в продаже! Купить билет Реклама. ООО «Кибер Сервис», ИНН 7725496205. 18+

Bitbox

Обзоры гаджетов и трендов, которые экономят время и деньги.