Y mi método favorito (no se requiere el applet de Java):
Presumiblemente:
-
REALM=$(wget -q --no-check-certificate -O - 'https://some.site.com/dana-na/auth/url_default/welcome.cgi' | sed -n 's/.*<input\( [^>]*name="realm" [^>]*\)>.*/\1/p' | sed -n 's/.* value="\([^"]*\)".*/\1/p')
Después de iniciar sesión, descargue el siguiente jar (debe hacerse solo una vez):
https://some.site.com/dana-cached/nc/ncLinuxApp.jar
y descomprímalo en ~ / .juniper_networks / network_connect
Obtenga algunas bibliotecas nuevas para su máquina de 64 bits yum install glibc.i686 zlib.i686 nss-mdns.i686
Vaya a ~ / .juniper_networks / network_connect y
sudo chown root:root ncsvc
sudo chmod 6711 ncsvc
chmod 744 ncdiag
chmod +x getx509certificate.sh
Obtenga su certificado:
./getx509certificate.sh some.site.com company.cert
Y conecta:
./ncsvc -h some.site.com -u username -p password -r REALM -f ./company.cert
En algunos sitios, noté que también necesitas poner el interruptor -U:
./ncsvc -h some.site.com -u username -p password -r REALM -f ./company.cert -U 'https://some.site.com/dana-na/auth/url_default/welcome.cgi'
El cliente OpenConnect VPN tiene soporte (naciente) para Juniper SSL VPN.
Vea el anuncio en http://lists.infradead.org/pipermail/openconnect-devel/2015-January/002628.html
Editar 2015-02-02:
El soporte de Juniper está llegando muy bien ahora y definitivamente está listo para más pruebas. Llegó al punto en el que nos complace admitir su existencia en el sitio web de OpenConnect: http://www.infradead.org/openconnect/juniper.html
fuente
Lo que suelo hacer es usar
openconnect
, tiene que ejecutarse como root, desde la ventana del terminal y debes usar la--juniper
bandera de esta manera:Le pedirá su nombre de usuario y contraseña y lo conectará a su VPN.
La única advertencia es que la ventana del terminal debe estar abierta todo el tiempo y puede caerse una o dos veces en un día, debe volver a conectarse.
fuente
Network-Connect es la antigua VPN de Juniper. Juniper ya no lo usa / envía, ahora todo es seguro para Pulse. La información en este sitio es antigua. Pulse Secure no es compatible con Linux.
fuente
pulsesvc
es esencialmente un reemplazo de caídancsvc
. La última versión de Pulse Secure Desktop Client se lanzó solo este mes y ahora parece tener incluso una GUI que funciona.Encontré que esta página es la más útil para mí. científico loco
fuente
En Ubuntu 15.10:
sudo apt-get install icedtea-7-plugin openjdk-7-jre:i386
sudo ln -s /usr/bin/update-alternatives /usr/sbin/
(esto ya puede existir)sudo apt-get install libstdc++6:i386 lib32z1 lib32ncurses5 libxext6:i386 libxrender1:i386 libxtst6:i386 libxi6:i386
Luego, conéctese a su VPN como lo haría normalmente a través de la interfaz web. Deberá permitir que el complemento IcedTea se ejecute en su navegador (usé Firefox) cuando se lo solicite. También hay una serie de indicaciones para confiar en el software de un sitio remoto, y aparece un terminal para su contraseña.
fuente
Creo que esto se responde en el foro de Juniper aquí , específicamente para Network Connect (supongo que eso es lo que quieres hacer). Tienen excelentes capturas de pantalla, etc. para ayudarlo a través del proceso (cinco pasos).
fuente