LINUX.ORG.RU

Cisco Anyconnect VPN Client в Arch Linux

 , , ,


1

2

всем привет, в принципе установку клиента сделал, кому интересно могу написать маленькую инструкцию, так как есть пару нюансов для корректной работы. Меня интересует один момент, почему когда я импортирую сертификат pk12util -d sql:$HOME/.pki/nssdb -i PersonalCert.p12 он у меня виден в хроме но сам ани коннект его не видет, а когда делаю импорт сертификата в мозиллу тогда и аниконнектом он подхватывается успешно. ПС. Дело даже не в Арче, оно и на убунте также, тоже проверял.

★★★

Последнее исправление: CHIPOK (всего исправлений: 1)

поставь locate/updatedb (по умолчанию выпилены из арчика), и продебажь в каком месте появляется новый .p12 файл после импорта в мазилу

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

на сколько я понялл оно импортируется не в .p12 файл, а например в мозилле появилось после импорта 2 файла ~/.mozilla/firefox/9qt1h1p2.default/{key3.db,cert8.db}

CHIPOK ★★★
() автор топика
Ответ на: комментарий от stevejobs

как советовал ei-grad я с помощью strace проанализировал импортирование, как я и писал выше оно происходит в папку ~/.mozilla/firefox/9qt1h1p2.default/ ссылку щас почитаю, спс всем за содействие.

CHIPOK ★★★
() автор топика
Ответ на: комментарий от stevejobs

Преблагодарен за наводку, вот собственно цыска черным по белому и пишет почему именно так

Step 4 Run Firefox at least once as the user who will use AnyConnect.

Doing so creates the .mozilla/firefox profile in the user's home directory, which is required by AnyConnect for interacting with the Firefox certificate store.
CHIPOK ★★★
() автор топика
Ответ на: комментарий от stevejobs

настроил все еще вчера, сегодня просто хотел разобрать все по полкам.

CHIPOK ★★★
() автор топика

Пару месяцев назад пытался победить AnyConnect - что-то не пошло.

Но кошерный openconnect взлетел. Так что AnyConnect не нужен. Или не все возможности в openconnect реализованы?

MadMax
()
Ответ на: комментарий от MadMax

openconnect еще не ковырял, но планирую, MadMax а можете написать маленькую инструкцию, чет на подобии последовательность действий чтоб настроить openconnect? Буду благодарен.

CHIPOK ★★★
() автор топика
Ответ на: комментарий от leave

как все просто, сегодня не будет возможности проверить, завтра вечером проверю. спс. и да а почему через судо, мой пользователь входит в сетевые группы, так что можно и без

CHIPOK ★★★
() автор топика
Ответ на: комментарий от leave

в общем и целом, строка запуска следующая:

openconnect -x ./client_profile.xml -c CERTEFICATE.p12 -v host

в выводе все правильно и успешно соединяется, но в конце пишет что в коннекте отказано (хосты и ИП сменил на заведомо не правильные)

XML config file SHA1: fb2d501ff71032447c2b023ee7ab907dc934a84b
Host "host" not listed in config; treating as raw hostname
POST https://host/
Attempting to connect to server 193.39.75.11:443
Using certificate file CERTEFICATE.p12
Enter PKCS#12 pass phrase:
Using client certificate 'username'
SSL negotiation with host
Connected to HTTPS on host
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Cache-Control: no-cache
Pragma: no-cache
Connection: Keep-Alive
Date: Thu, 27 Mar 2014 06:24:04 GMT
X-Aggregate-Auth: 1
HTTP body chunked (-2)
XML POST enabled
Password:
POST https://host/
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Cache-Control: no-cache
Pragma: no-cache
Connection: Keep-Alive
Date: Thu, 27 Mar 2014 06:24:11 GMT
X-Aggregate-Auth: 1
HTTP body chunked (-2)
Login denied, unauthorized connection mechanism, contact your administrator.
Password:
CHIPOK ★★★
() автор топика
Ответ на: комментарий от CHIPOK

подозреваю что вся проблема в механизме подключения, опенконнект хочет ssl, а мне нужен только ipsec, как его заставить?

CHIPOK ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.