Bug 50228 - ошибка запуска cisco anyconnect hostscan CSD prelogin verification failed
Summary: ошибка запуска cisco anyconnect hostscan CSD prelogin verification failed
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: openssl3 (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 critical
Assignee: Gleb F-Malinovskiy
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-04-29 10:21 MSK by Илья Петров
Modified: 2024-04-29 14:01 MSK (History)
2 users (show)

See Also:


Attachments
фото ошибки (35.25 KB, image/png)
2024-04-29 10:21 MSK, Илья Петров
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Илья Петров 2024-04-29 10:21:07 MSK
Created attachment 16006 [details]
фото ошибки

При подключении через cisco anyconnect или openconnect вылезает ошибка
hostscan CSD prelogin verification failed
думается из-за наличие в сизифе 2х пакетов версий 1 и 3 openssl и libcrypto 
ошибка в скриншоте. 
Для подключения к удаленки нужен именно cisco из-за двойных аутентификаций и серверов порталов всяких....
описание от https://manualsbrain.com/en/manuals/1619377/?page=13
Hostscan CSD prelogin verification failed.DescriptionDuring the pre-login check, Host Scan detected the local violation of a rule configured on the secure gateway. Examples of pre-login checks include:–Host Scan detected a keylogger.–A dynamic access policy matched an endpoint criterion disqualifies AnyConnect for VPN 
access.Recommended User ResponseRestart the computer or device and try a new VPN connection
Comment 1 Gleb F-Malinovskiy 2024-04-29 13:37:02 MSK
Хотите сказать, что удаление openssl 1.1 помогает?

В любом случае, речь идёт о проблеме в стороннем проприетарном продукте.  Чтобы исправлять что-то на стороне openssl нужно объяснение что именно openssl делает не так.
Comment 2 Илья Петров 2024-04-29 13:44:59 MSK
(Ответ для Gleb F-Malinovskiy на комментарий #1)
> Хотите сказать, что удаление openssl 1.1 помогает?
> 
> В любом случае, речь идёт о проблеме в стороннем проприетарном продукте. 
> Чтобы исправлять что-то на стороне openssl нужно объяснение что именно
> openssl делает не так.

Хочу сказать что на р10 платформе такого нет и все работает корректно, а в сизифе по 2 пакета которые возможно создают конфликт. Что делается не так я не могу сказать, поэтому и написал багу. Cisco snyconnect не причем.... Когда выйдет р11 будет людям сюрприз
Comment 3 Gleb F-Malinovskiy 2024-04-29 13:51:06 MSK
(In reply to Илья Петров from comment #2)
> (Ответ для Gleb F-Malinovskiy на комментарий #1)
> > Хотите сказать, что удаление openssl 1.1 помогает?
> > 
> > В любом случае, речь идёт о проблеме в стороннем проприетарном продукте. 
> > Чтобы исправлять что-то на стороне openssl нужно объяснение что именно
> > openssl делает не так.
> 
> Хочу сказать что на р10 платформе такого нет и все работает корректно, а в
> сизифе по 2 пакета которые возможно создают конфликт.

Вы скорее всего можете проверить свою гипотезу, вероятностью 99% openssl 1.1 (libcrypto1.1 и libssl1.1) в вашей системе уже не нужен.

В p11 openssl 1.1 уже не будет в любом случае.
Comment 4 Илья Петров 2024-04-29 14:01:24 MSK
(Ответ для Gleb F-Malinovskiy на комментарий #3)
> (In reply to Илья Петров from comment #2)
> > (Ответ для Gleb F-Malinovskiy на комментарий #1)
> > > Хотите сказать, что удаление openssl 1.1 помогает?
> > > 
> > > В любом случае, речь идёт о проблеме в стороннем проприетарном продукте. 
> > > Чтобы исправлять что-то на стороне openssl нужно объяснение что именно
> > > openssl делает не так.
> > 
> > Хочу сказать что на р10 платформе такого нет и все работает корректно, а в
> > сизифе по 2 пакета которые возможно создают конфликт.
> 
> Вы скорее всего можете проверить свою гипотезу, вероятностью 99% openssl 1.1
> (libcrypto1.1 и libssl1.1) в вашей системе уже не нужен.
> 
> В p11 openssl 1.1 уже не будет в любом случае.

проверил
openssl 1.1, libcrypto1.1 и libssl1.1 не установлены в системе, их установка ничего не дала..