DART Cisco AnyConnect: как собрать и проанализировать диагностические логи

Когда клиент Cisco AnyConnect Secure Mobility Client не подключается к VPN, а окно программы показывает лишь общее сообщение вроде «Connection attempt has failed», первый правильный шаг — запустить встроенную утилиту DART (Diagnostic and Reporting Tool) и собрать диагностический пакет логов. Именно этот архив содержит журналы подключения, системные события и сведения о конфигурации, по которым администратор или поддержка Cisco могут установить реальную причину сбоя.

Без DART-отчёта диагностика AnyConnect превращается в гадание: один и тот же внешний симптом может быть вызван недоступностью шлюза, проблемой с сертификатом, конфликтом стороннего сетевого фильтра или ошибкой в профиле подключения. В этой статье разберём, что входит в состав DART, как его запустить на Windows и macOS, какие файлы искать в архиве и как интерпретировать типовые ошибки.

Что такое DART и зачем он нужен

DART — это официальный модуль диагностики, который Cisco поставляет вместе с AnyConnect. Его задача — собрать в один ZIP-архив журналы клиента, сведения об операционной системе, состояние сетевых адаптеров, установленные сертификаты и данные профиля подключения. Утилита не исправляет ошибки сама по себе: она создаёт «снимок» состояния системы в момент проблемы.

Модуль устанавливается вместе с основным клиентом, если при развёртывании не был исключён из пакета. В корпоративных средах администраторы иногда добавляют DART отдельно через систему управления, поэтому, если утилита отсутствует на вашем компьютере, стоит уточнить у IT-отдела, как получить установщик именно для вашей версии AnyConnect.

Как запустить DART и собрать отчёт

На Windows утилита обычно доступна через меню «Пуск»: найдите папку Cisco и запустите Cisco AnyConnect Diagnostic and Reporting Tool. Альтернативный путь — исполняемый файл dartcli.exe или графический модуль в каталоге установки AnyConnect, как правило, внутри C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\. Точное расположение может отличаться в зависимости от версии клиента.

После запуска мастер предложит режим сбора: стандартный пакет (Default) или расширенный с дополнительными журналами. Для большинства обращений в поддержку достаточно стандартного варианта. Перед сбором желательно воспроизвести проблему — попытаться подключиться к VPN и дождаться ошибки, чтобы свежие записи попали в логи.

☑️ Порядок сбора DART-отчёта

Выполнено: 0 / 6

На macOS DART также поставляется в составе пакета и запускается из каталога приложений Cisco. Если графический интерфейс недоступен, сбор можно выполнить из терминала — конкретную команду для вашей версии стоит уточнить в официальной документации Cisco, так как пути и синтаксис менялись между релизами.

Что находится внутри архива DART

Готовый архив сохраняется на рабочий стол или в выбранную папку с именем вроде DARTBundle.zip. Внутри — структурированный набор текстовых файлов, журналов и системных выгрузок. Разбирать весь архив целиком обычно не нужно: ключевую информацию дают несколько файлов.

  • 📄 AnyConnect.txt — основной журнал клиента с событиями подключения, рукопожатия TLS/DTLS и ошибками аутентификации.
  • 🌐 dart.log и системные выгрузки — сведения о сетевых интерфейсах, DNS, маршрутах и состоянии адаптеров.
  • 🔐 Информация о сертификатах — перечень установленных сертификатов, участвующих в проверке шлюза.
  • 🧩 Конфигурация профиля — параметры XML-профиля, если он развёрнут на машине.
  • 💻 Системная сводка — версия ОС, версия AnyConnect, установленные модули.
⚠️ Внимание: архив DART может содержать конфиденциальные данные — имена хостов, IP-адреса, имя пользователя и сведения о внутренней сети. Передавайте его только доверенным получателям: вашему IT-отделу или официальной поддержке, и не публикуйте на открытых форумах без предварительной зачистки.

Как читать логи: типовые ошибки и их причины

Откройте файл журнала AnyConnect в текстовом редакторе и ищите строки с метками error и failed рядом с моментом попытки подключения. Ниже — типовые сценарии, которые чаще всего встречаются при разборе DART-отчётов. Формулировки сообщений зависят от версии клиента, поэтому ориентируйтесь на смысл, а не на точный текст.

Симптом в логахВероятная причинаЧто проверить
Ошибка проверки сертификата шлюзаПросроченный или недоверенный сертификат, неверное системное времяДату и время на ПК, цепочку сертификатов в хранилище
Тайм-аут при установлении TLS-соединенияШлюз недоступен, блокировка портов файрволом или провайдеромДоступность адреса шлюза, правила брандмауэра, другую сеть
Сбой на этапе аутентификацииНеверные учётные данные, истёкший пароль, проблема с MFAЛогин/пароль, работу второго фактора, статус учётной записи
Конфликт виртуального адаптераДрайвер AnyConnect повреждён или конфликтует со сторонним ПОСостояние адаптера в диспетчере устройств, наличие других VPN-клиентов
Подключение рвётся после установкиПроблемы с DTLS/UDP, нестабильный канал, политики на стороне шлюзаСтабильность сети, настройки профиля, логи на стороне ASA/шлюза

Если лог показывает, что клиент даже не доходит до этапа рукопожатия, проблема почти наверняка на сетевом уровне: DNS, маршрутизация, блокировка портов. Если же рукопожатие проходит, но сессия обрывается на аутентификации — смотрите в сторону учётных данных и политик доступа на шлюзе. Такое разделение этапов заметно сужает круг поиска.

📊 С какой проблемой AnyConnect вы сталкивались чаще всего?
Ошибка сертификата
Тайм-аут подключения
Сбой аутентификации
Обрывы после подключения

Диагностика без DART: быстрые проверки

Пока архив собирается или пока вы ждёте ответа от поддержки, можно выполнить несколько безопасных проверок, которые не требуют логов и часто сразу указывают на источник проблемы.

  • 🔍 Проверьте, резолвится ли адрес VPN-шлюза: выполните nslookup имя_шлюза в командной строке.
  • ⏰ Сверьте системные дату и время — расхождение ломает проверку сертификатов.
  • 🔁 Перезапустите службу AnyConnect или сам компьютер после обновления клиента.
  • 🛡️ Временно проверьте подключение из другой сети (например, через мобильный интернет), чтобы исключить блокировку на стороне провайдера или корпоративного файрвола.

Отдельно стоит сказать про сторонние антивирусы и сетевые фильтры: они нередко перехватывают TLS-трафик и мешают AnyConnect построить туннель. Если на машине установлен такой продукт, проверьте его журналы блокировок. Полностью отключать защиту ради теста не обязательно — часто достаточно посмотреть, не фиксирует ли фильтр обращения процесса vpnui.exe или vpnagentd.

⚠️ Внимание: не переустанавливайте AnyConnect и не удаляйте его драйверы до сбора DART-отчёта. Переустановка стирает часть журналов, и поддержка получит «чистую» картину без следов исходной ошибки.
Где искать логи без запуска DART

Основные журналы AnyConnect на Windows обычно лежат в каталоге ProgramData внутри папки Cisco AnyConnect, а события службы видны в системном «Просмотре событий». Точные пути зависят от версии клиента — при необходимости сверьтесь с документацией Cisco для вашего релиза.

Как передать отчёт и что приложить к обращению

Чтобы обращение в IT-отдел или поддержку решилось быстрее, одного архива мало — к нему стоит приложить контекст. Укажите точное время неудачной попытки подключения, текст сообщения об ошибке из окна клиента, версию AnyConnect и описание того, что менялось в системе незадолго до сбоя: обновления Windows, установка нового ПО, смена сети.

Если проблема воспроизводится на нескольких устройствах одновременно, это сильный аргумент в пользу неисправности на стороне шлюза, а не клиента. В таком случае администратору имеет смысл смотреть журналы Cisco ASA или Firepower Threat Defense, к которому подключаются пользователи, — DART здесь нужен скорее как подтверждение, что клиенты ведут себя одинаково.

Ограничения метода и когда DART не поможет

DART фиксирует состояние клиентской стороны, но не видит, что происходит на VPN-шлюзе, в RADIUS-инфраструктуре или в системе многофакторной аутентификации. Если сбой происходит после того, как клиент успешно передал учётные данные, ответ нужно искать в серверных журналах — клиентский архив покажет лишь внешний симптом.

Также учитывайте, что DART собирает данные о состоянии системы на момент запуска, поэтому отчёт, созданный через несколько дней после сбоя, может уже не содержать нужных записей. Для плавающих, нерегулярных проблем имеет смысл держать утилиту под рукой и запускать сбор сразу после очередного обрыва.

Частые вопросы о DART и AnyConnect

Где скачать DART отдельно от AnyConnect?

DART распространяется как часть установочного пакета AnyConnect и отдельно публично не распространяется. Установщик обычно предоставляет ваш IT-отдел или он доступен в рамках лицензии Cisco вашей организации. Не скачивайте утилиту со сторонних сайтов — это риск получить поддельный или вредоносный файл.

Сколько времени занимает сбор отчёта?

Обычно сбор занимает от одной до нескольких минут в зависимости от объёма журналов и скорости диска. Если процесс зависает надолго, попробуйте перезапустить утилиту от имени администратора.

Можно ли открыть архив DART самостоятельно?

Да, это обычный ZIP-архив с текстовыми файлами. Основной журнал клиента читается любым текстовым редактором. Часть выгрузок имеет технический формат, но ключевые события подключения вполне читаемы без специальных инструментов.

DART показывает ошибку сертификата, но время на ПК верное. Что ещё проверить?

Проверьте, не истёк ли срок действия сертификата на самом шлюзе — это видно в деталях сертификата при подключении. Также возможная причина — отсутствие промежуточного сертификата в цепочке или перехват TLS сторонним ПО. Если сертификат шлюза просрочен, проблему должен решать администратор VPN-инфраструктуры.

Работает ли DART на мобильных устройствах?

На мобильных платформах механизм сбора диагностики отличается: в приложении AnyConnect для Android и iOS есть встроенная функция отправки логов через настройки приложения. Конкретный путь зависит от версии приложения, поэтому ориентируйтесь на раздел диагностики или поддержки внутри самого клиента.