Estou usando openconnect
para me conectar a uma VPN. Ao iniciar o cliente como sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, consigo conectar depois de inserir o GRUPO e a Senha.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
No entanto, quando eu especifico o mesmo nome de grupo na linha de comando, a conexão falha com a mensagem "Entrada de host inválida".
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
Preciso fazer alguma mágica no nome do grupo ou como descubro como fazer isso funcionar?
vpn
openconnect
Anaphory
fonte
fonte
Respostas:
Tente em
--authgroup
vez de-g
Saudações
fonte
authgroup=tunnel Company XYZ
nem `authgroup =" tunnel Company XYZ ". Você sabe como resolver isso?GROUP: [tunnel Company XYZ|tunnel all]:
- Como digito isso noopenconnect
comando -com?Por uma questão de fato, a resposta não dada pelo usuário2000606 leva ao sucesso.
As mensagens HTTP enviadas ao ASA diferem, dependendo de como você seleciona um grupo e os gateways VPN podem ser exigentes quanto a isso.
Esta é minha chamada básica para
openconnect
Emitir este comando e fornecer o meu grupo de VPN desejado depois de ser solicitado resulta no seguinte bate-papo HTTP (incluí apenas as partes aparentemente relevantes dos documentos XML):
Observe os
group-select
grupos e todas as solicitações sãoPOST / HTTP/1.1
. O mesmo resultado é alcançado fornecendo--authgroup AnyConnect-MyGroup
a chamada básica paraopenconnect
.Ao usar em
-g AnyConnect-MyGroup
vez do--authgroup AnyConnect-MyGroup
seguinte, acontece:Observe que desta vez não informamos ao servidor,
group-select
mas simplesmente pressionamos o nome do nosso grupo comgroup-access
a solicitação HTTP. O mesmo resultado negativo é provocado ao adicionar o nome do grupo ao endereço do gateway, ou seja, usarvpn.ssl.mydomain.tld/AnyConnect-MyGroup
como a última linha da chamada básica paraopenconnect
.fonte