The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Easy VPN Win/Linux Cisco Vpn Client"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"Easy VPN Win/Linux Cisco Vpn Client"  +/
Сообщение от kvasik (ok) on 12-Апр-12, 23:04 
Всем привет.
Неожиданно для меня выявилась след. аказия...
После успешной настройки Easy Vpn на ASA5505 с авторизацией через LDAP, обнаружил что Linux (vpnc+kvpnc) клиент не может соединиться, однако под Win Cisco Vpn Client это успешно работает.
Настройки клиентов идентичные, т.к. использовал импорт рабочего профиля pcf из Windows.

Уверен, что нужно применить особые настройки на сервере Easy VPN. Т.к. на ASA, настроенной кем-то другим :), клиенты успешно соединяются и из Win и из Linux...
Пока не получилось найти что-то полезное по этой теме... может кто сталкивался?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Easy VPN Win/Linux Cisco Vpn Client"  +/
Сообщение от kvasik (ok) on 14-Апр-12, 17:34 
Удалось выяснить, что vpnc отрубается на моменте аутентификации в LDAP

>>>vpnc

[21] Session Start
[21] New request Session, context 0xc9744a30, reqType = Authentication
[21] Fiber started
[21] Failed: The username or password is blank
[21] Fiber exit Tx=0 bytes Rx=0 bytes, status=-3
[21] Session End

>>>Cisco Vpn Client

[22] Session Start
[22] New request Session, context 0xc9744a30, reqType = Authentication
[22] Fiber started
[22] Creating LDAP context with uri=ldap://172.30.0.250:389
[22] Connect to LDAP server: ldap://172.30.0.250:389, status = Successful
[22] supportedLDAPVersion: value = 3
[22] supportedLDAPVersion: value = 2
[22] LDAP server 172.30.0.250 is Active directory
[22] Binding as asa
[22] Performing Simple authentication for asa to 172.30.0.250
[22] LDAP Search:
        Base DN = [dc=mydomain, dc=local]
        Filter  = [sAMAccountName=myusername]
        Scope   = [SUBTREE]


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Easy VPN Win/Linux Cisco Vpn Client"  +/
Сообщение от kvasik (ok) on 14-Апр-12, 18:10 
Свершилось :)
Кому-нибудь да понадобится...
Настроки Kvpnc: Profile > Authenticate > Ask user password on each connect (ставим галочку)


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру