Estoy usando openconnect
para conectarme a una VPN. Al iniciar el cliente como sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, puedo conectarme después de ingresar el GRUPO y la Contraseña.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
Sin embargo, cuando especifico el mismo nombre de grupo en la línea de comando, la conexión falla con un mensaje de "Entrada de host no válida".
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
¿Necesito hacer alguna magia con el nombre del grupo, o cómo descubro cómo hacer que esto funcione?
vpn
openconnect
Anaphory
fuente
fuente
Respuestas:
Probar en
--authgroup
lugar de-g
Saludos
fuente
authgroup=tunnel Company XYZ
ni `authgroup =" tunnel Company XYZ ". ¿Sabes cómo resolver esto?GROUP: [tunnel Company XYZ|tunnel all]:
- ¿Cómo puedo escribir esto en elopenconnect
comando?De hecho, la no respuesta dada por user2000606 conduce al éxito.
Los mensajes HTTP enviados al ASA difieren, dependiendo de cómo seleccione un grupo y las puertas de enlace VPN pueden ser exigentes al respecto.
Esta es mi llamada básica a
openconnect
Al emitir este comando y proporcionar mi grupo VPN deseado después de que se le solicite resultados en el siguiente chat HTTP (solo incluí las partes aparentemente relevantes de los documentos XML):
Observe los
group-select
grupos y que todas las solicitudes sonPOST / HTTP/1.1
. El mismo resultado se logra al proporcionar--authgroup AnyConnect-MyGroup
la llamada básica aopenconnect
.Cuando se utiliza en
-g AnyConnect-MyGroup
lugar de--authgroup AnyConnect-MyGroup
lo siguiente sucede:Tenga en cuenta que esta vez no le decimos al servidor
group-select
sino que simplemente introducimos el nombre de nuestro grupogroup-access
y la solicitud HTTP. El mismo resultado negativo se provoca cuando se agrega el nombre del grupo a la dirección de la puerta de enlace, es decir, se usavpn.ssl.mydomain.tld/AnyConnect-MyGroup
como la última línea de la llamada básica aopenconnect
.fuente