Quero conectar-me ao meu local de trabalho PaloAlto GlobalProtect VPN. O problema: não há cliente linux (ou posso usar o linux, mas isso requer cooperação do grupo de TI ...)
Recentemente, ampliei o fantástico cliente VPN de código aberto OpenConnect para oferecer suporte à PAN GlobalProtect VPN, nos modos SSL-VPN e IPsec / ESP.
Este é um trabalho em andamento , mas já o utilizo para trabalhos reais e funciona muito bem para mim. Ter outras pessoas testando seria ótimo e agradecemos seus comentários!
Crie a globalprotect
ramificação deste repositório:
https://github.com/dlenski/openconnect
... e execute-o assim para testá-lo (você pode omitir a --certificate
parte se a sua VPN não usar um certificado de cliente):
$ ./openconnect --protocol=gp [--certificate=my_cert_with_pk.pem] \
server.company.com --dump -vvv
Please enter your username and password.
Username:
Password:
Atualmente, ele suporta apenas nome de usuário, senha e, opcionalmente, autenticação de certificado de cliente ... já que esse é o único exemplo que tenho. Mas gostaria de receber feedback se houver outros métodos de autenticação em uso por aí.
PS: para a minha VPN, o servidor de encapsulamento da VPN é igual ao servidor de "portal" da VPN, mas sua VPN pode ser diferente. Tente usar o "Endereço do portal" e o "IP do GlobalProtect Gateway" mostrado no cliente Windows com OpenConnect:
[ ]
Meu host Linux de configuração de trabalho ifconfig :
Rota do host Linux:
~ $ netstat -nr
Igconfig do Windows:
fonte
Passo algumas horas nesse projeto e ele realmente funciona:
https://github.com/dlenski/openconnect
Eu não entendo que hoje existe aplicativo Android para o Global Project e não está presente nenhuma solução para Ubuntu ou outros usuários do Linux.
Então, eu tenho que instalar muitos pacotes para executar estas etapas:
não desista! Cumprimentos
fonte
(supondo que a sub-rede da VPN seja "10.0.0.0/255.0.0.0", você pode ajustar às suas necessidades)
Solução de problemas: 1. Na VM do win, verifique o IP do host somente e verifique se o vboxnet0 está na mesma sub-rede, tente executar o ping no ip do vbox-net-adapter que está na máquina win
fonte