powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / cisco vpn client, openvpn client
6 сообщений из 6, страница 1 из 1
cisco vpn client, openvpn client
    #38472217
Fund-A-Mental
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Выдали мне для подключения к VPN серверу такого типа информацию:
Server: 1.2.3.4
Group Name: aaa
Group Password: bbb
Username: ccc
Password: ddd

В cisco vpn client'e на win7 всё прозрачно, ввел все данные, всё заработало.
Теперь надо подключиться из Debian, вроде как можно это сделать с помощью openvpn.
После читки "man openvpn" ощущение, что информации для подключения не достаточно, нужны
сертификаты и ключ с сервера, даже не понятно как использовать Group name и Group Password.
Про VPN сервер ничего не известно, спросить некого (переезд, перенос, контора перекуплена,
админы поменялись три раза и т.п.), а работать надо.
Подскажите, достаточно ли этой информации для клиента openvpn?
...
Рейтинг: 0 / 0
cisco vpn client, openvpn client
    #38472230
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, это ключи от cisco vpn client. К OpenVPN они не подойдут никак, эти два варианта VPN не совместимы.
...
Рейтинг: 0 / 0
cisco vpn client, openvpn client
    #38472810
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
интересная ссылка
PS: вот бы checkpoint клиента под никсы нарыть...
...
Рейтинг: 0 / 0
cisco vpn client, openvpn client
    #38472936
Fund-A-Mental
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft, MazoHist спасибо. Начинаю курить vpnc.
...
Рейтинг: 0 / 0
cisco vpn client, openvpn client
    #38504419
Денис1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Fund-A-Mental,

Здравствуйте!

Я не знаю, прояснили вы ситуацию или нет - у меня разбирательство с современным состоянием VPNов заняло достаточно времени, которое я попробую вам сэкономить :-) Пожалуйста поправьте меня, если я недопонял чего-либо.


Типы VPN
---------------

Изначально одним из самых распространённых (единственным?) и наверняка самым надёжным, несмотря на все недавние побасенки про NSA и OpenBSD "backdoors", являлся набор протоколов iPSec. Моё мнение - он и остаётся на сегодня единственным более или менее приемлемым решением.

Поскольку IPSec "на коленках" настраивался плохо и надо было всё-таки нанимать специалиста для его внедрения (что является безусловным плюсом, если интересует результат) - широким массам управленцев понадобилось удешевить процесс (а вендорам вроде Циско заработать денег по-быстрому). Так появились SSL VPNы, которыми мы и пользуемся сейчас.

Технически, IPSec работает на уровне L3 OSI модели и реализован внутри ядра ОС. Отсюда и происходят его основные преимущества - производительность, прозрачность, защищённость и т.п.
Напротив, SSL VPN работает вне ядра ОС (в userspace) и использует "верхние" уровни OSI модели (точно 7 и по-моему 5). SSL VPN может работать "через вебброузер" (SSL Portal VPN) или как туннель (SSL Tunnel VPN).


Реализация VPN
------------------------

Для "аппаратной" реализации обоих типов VPN (IPSec и SSL VPN) традиционно используются Cisco продукты - например, старенький Cisco VPN 3000 Concentrators или поновее ASA 5500.

Естественно были предприняты (весьма успешные) попытки создания бесплатных "софтверных" конкурирующих с Cisco реализаций SSL VPN - именно таковым и является OpenVPN. (Читайте дальше про openconnect)


Клиентский доступ к VPN
---------------------------------------

В мире Windows, как вы уже сами сказали, всё просто - открыл Cisco VPN Client (Anyconnect или более старый Easy Cisco VPN Client), вбил данные - и ты уже в корпоративной сети.

В большинстве ситуаций лично я порекомендовал бы именно такой подход - устанавливаете отдельный лаптоп с Windows, на нём используете стандартный Cisco клиент, подключаетесь к VPN. На лаптопе работает VNC server или Remote Desktop, который вы используете с вашей линукс машины. Просто и всегда работает (но не изящно :-))


Естественно, появились и альтернативные клиенты, конкурирующие с Cisco AnyConnect клиентом.
Их два на сегодня:
- vpnc - используется для подключения к "старым" Cisco VPN устройствам, похоже именно ваш случай.
- openconnect - для работы с текущими версиями Cisco VPN аппаратуры.

При этом openconnect может работать и как VPN сервер, выполняя те же функции что и OpenVPN server.


Итоги
---------

Для организации VPN инфраструктуры в вашей компании у вас есть выбор:
1) Cisco VPN hardware и на нём:
--- IPSec
или
--- SSL VPN
2) OpenVPN server (ala SSL VPN)
3) OpenConnect Server (также SSL VPN)

Клиентский доступ осуществляется:
1) Через правильно организованнуй IPSec
или
2) Cisco Anyconnect VPN client для Windows
3) vpnc или openconnect client на unix-like системах.


У меня на вебсайте есть заметка с детальным разъяснением и примером использования openconnect для подключения к множетственным Cisco VPN, называется "Подключение к VPN через Openconnect на Linux и OpenBSD" - буду рад если поможет кому-нибудь.
...
Рейтинг: 0 / 0
cisco vpn client, openvpn client
    #38504421
Денис1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Денис1У меня на вебсайте есть заметка с детальным разъяснением и примером использования openconnect для подключения к множетственным Cisco VPN, называется "Подключение к VPN через Openconnect на Linux и OpenBSD" - буду рад если поможет кому-нибудь.

Вебсайт в моём профиле :-)
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / cisco vpn client, openvpn client
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]