Richten Sie vpnc für die Verwendung des vpnclient-Zertifikats für die Authentifizierung ein

4947
yasouser

Ich versuche, mit meinem Centos 5.5-Laptop auf mein Firmen-VPN zuzugreifen. Ich habe das VPN-Client-Zertifikat, das von der IT-Abteilung meines Unternehmens ausgestellt wurde. Ich kann auf das Webmail mit dem gleichen Zertifikat zugreifen, das ich in Firefox installiert habe. Ich würde jedoch gerne wissen, wie Sie dieses Zertifikat verwenden können, um sich beim VPN anzumelden. Einige meiner Kollegen verwenden den Cisco VPN-Client v5.0. Software und das VPN-Client-Zertifikat zum Anmelden. Es funktioniert gut. Aber ich möchte das gleiche mit Centos machen.

Ich habe versucht, eine Verbindung herzustellen vpnc. Ich habe die pcfDatei in conf konvertiert pcf2conf. Das Zertifikat wurde in eine .pemDatei konvertiert . Ich habe die /etc/vpnc/default.confDatei durch die pcf2confkonvertierte Datei ersetzt. Folgendes ist die konvertierte Conf-Datei:

IPSec gateway example-vpn.companyname.com IPSec ID <groupid> IPSec secret <groupsecret>  IKE Authmode psk IKE DH Group dh2  CA-File /etc/vpnc/<certificate-file-name>.pem Xauth username <employee-login-name> 

Wenn ich versuchte, eine Verbindung herzustellen, bekomme ich es /usr/sbin/vpnc: authentication failed. Ich bin nicht sicher, ob die Details des Zertifikats verwendet werden. Ich vermute, dass dies der Grund ist, dass Sie in der Cisco VPN-Clientsoftware zwischen der Gruppenbenutzername / passwd-Authentifizierung (die Sie zur Eingabe einer PIN auffordert) und der vpn-Clientzertifikatsauthentifizierung auswählen können. Meine Kollegen wählen die Zertifikatsauthentifizierung aus und können sich anmelden und über Remote Desktop auf ihre Arbeitsstationen zugreifen.

Wenn ich im Internet nach der Konfiguration von vpnc zur Verwendung des Zertifikats gesucht habe, verweisen einige Quellen auf IPSec-Tools .

Hat jemand vpn in Ihrem centos-Rechner für den Zugriff auf Ihr Firmen-VPN mithilfe der vpnclient-Zertifikatsauthentifizierung eingerichtet?

Ich freue mich auf Ihre Antworten. Vielen Dank im Voraus für Ihre Zeit.

Prost.........

BEARBEITEN: Bitte verschieben Sie die Frage zu Unix / Linux stackexchange (oder einem beliebigen geeigneten stackexchange), falls dies nicht der geeignete Ort für diese Frage ist. Vielen Dank.

3

0 Antworten auf die Frage