|
|
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
Выдали мне для подключения к VPN серверу такого типа информацию: Server: 1.2.3.4 Group Name: aaa Group Password: bbb Username: ccc Password: ddd В cisco vpn client'e на win7 всё прозрачно, ввел все данные, всё заработало. Теперь надо подключиться из Debian, вроде как можно это сделать с помощью openvpn. После читки "man openvpn" ощущение, что информации для подключения не достаточно, нужны сертификаты и ключ с сервера, даже не понятно как использовать Group name и Group Password. Про VPN сервер ничего не известно, спросить некого (переезд, перенос, контора перекуплена, админы поменялись три раза и т.п.), а работать надо. Подскажите, достаточно ли этой информации для клиента openvpn? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 02:00 |
|
||
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
Нет, это ключи от cisco vpn client. К OpenVPN они не подойдут никак, эти два варианта VPN не совместимы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 02:25 |
|
||
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
интересная ссылка PS: вот бы checkpoint клиента под никсы нарыть... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 13:13 |
|
||
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
miksoft, MazoHist спасибо. Начинаю курить vpnc. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2013, 14:27 |
|
||
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
Fund-A-Mental, Здравствуйте! Я не знаю, прояснили вы ситуацию или нет - у меня разбирательство с современным состоянием VPNов заняло достаточно времени, которое я попробую вам сэкономить :-) Пожалуйста поправьте меня, если я недопонял чего-либо. Типы VPN --------------- Изначально одним из самых распространённых (единственным?) и наверняка самым надёжным, несмотря на все недавние побасенки про NSA и OpenBSD "backdoors", являлся набор протоколов iPSec. Моё мнение - он и остаётся на сегодня единственным более или менее приемлемым решением. Поскольку IPSec "на коленках" настраивался плохо и надо было всё-таки нанимать специалиста для его внедрения (что является безусловным плюсом, если интересует результат) - широким массам управленцев понадобилось удешевить процесс (а вендорам вроде Циско заработать денег по-быстрому). Так появились SSL VPNы, которыми мы и пользуемся сейчас. Технически, IPSec работает на уровне L3 OSI модели и реализован внутри ядра ОС. Отсюда и происходят его основные преимущества - производительность, прозрачность, защищённость и т.п. Напротив, SSL VPN работает вне ядра ОС (в userspace) и использует "верхние" уровни OSI модели (точно 7 и по-моему 5). SSL VPN может работать "через вебброузер" (SSL Portal VPN) или как туннель (SSL Tunnel VPN). Реализация VPN ------------------------ Для "аппаратной" реализации обоих типов VPN (IPSec и SSL VPN) традиционно используются Cisco продукты - например, старенький Cisco VPN 3000 Concentrators или поновее ASA 5500. Естественно были предприняты (весьма успешные) попытки создания бесплатных "софтверных" конкурирующих с Cisco реализаций SSL VPN - именно таковым и является OpenVPN. (Читайте дальше про openconnect) Клиентский доступ к VPN --------------------------------------- В мире Windows, как вы уже сами сказали, всё просто - открыл Cisco VPN Client (Anyconnect или более старый Easy Cisco VPN Client), вбил данные - и ты уже в корпоративной сети. В большинстве ситуаций лично я порекомендовал бы именно такой подход - устанавливаете отдельный лаптоп с Windows, на нём используете стандартный Cisco клиент, подключаетесь к VPN. На лаптопе работает VNC server или Remote Desktop, который вы используете с вашей линукс машины. Просто и всегда работает (но не изящно :-)) Естественно, появились и альтернативные клиенты, конкурирующие с Cisco AnyConnect клиентом. Их два на сегодня: - vpnc - используется для подключения к "старым" Cisco VPN устройствам, похоже именно ваш случай. - openconnect - для работы с текущими версиями Cisco VPN аппаратуры. При этом openconnect может работать и как VPN сервер, выполняя те же функции что и OpenVPN server. Итоги --------- Для организации VPN инфраструктуры в вашей компании у вас есть выбор: 1) Cisco VPN hardware и на нём: --- IPSec или --- SSL VPN 2) OpenVPN server (ala SSL VPN) 3) OpenConnect Server (также SSL VPN) Клиентский доступ осуществляется: 1) Через правильно организованнуй IPSec или 2) Cisco Anyconnect VPN client для Windows 3) vpnc или openconnect client на unix-like системах. У меня на вебсайте есть заметка с детальным разъяснением и примером использования openconnect для подключения к множетственным Cisco VPN, называется "Подключение к VPN через Openconnect на Linux и OpenBSD" - буду рад если поможет кому-нибудь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2013, 00:50 |
|
||
|
cisco vpn client, openvpn client
|
|||
|---|---|---|---|
|
#18+
Денис1У меня на вебсайте есть заметка с детальным разъяснением и примером использования openconnect для подключения к множетственным Cisco VPN, называется "Подключение к VPN через Openconnect на Linux и OpenBSD" - буду рад если поможет кому-нибудь. Вебсайт в моём профиле :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2013, 00:51 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38472230&tid=1482690]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
64ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 385ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...