J'utilise pour me openconnect
connecter à un VPN. Lors du démarrage du client en tant que sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, je peux me connecter après avoir entré le GROUPE et le mot de passe.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
Cependant, lorsque je spécifie ce même nom de groupe sur la ligne de commande, la connexion échoue avec un message «Entrée d'hôte non valide».
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
Dois-je faire de la magie au nom du groupe, ou comment puis-je savoir comment faire fonctionner cela?
vpn
openconnect
Anaphory
la source
la source
Réponses:
Essayez
--authgroup
au lieu de-g
Cordialement
la source
authgroup=tunnel Company XYZ
ni `authgroup =" tunnel Company XYZ ". Savez-vous comment résoudre ce problème?GROUP: [tunnel Company XYZ|tunnel all]:
- Comment puis-je taper ceci dans laopenconnect
commande-?En fait, la non réponse donnée par user2000606 mène au succès.
Les messages HTTP envoyés à l'ASA diffèrent, selon la façon dont vous sélectionnez un groupe et les passerelles VPN peuvent être difficiles à ce sujet.
Ceci est mon appel de base à
openconnect
Émettre cette commande et fournir mon groupe VPN souhaité après avoir été invité entraîne le chat HTTP suivant (je n'ai inclus que les parties apparemment pertinentes des documents XML):
Remarquez les
group-select
groupes et que toutes les demandes le sontPOST / HTTP/1.1
. Le même résultat est obtenu en fournissant--authgroup AnyConnect-MyGroup
l'appel de base àopenconnect
.Lors de l'utilisation
-g AnyConnect-MyGroup
au lieu de--authgroup AnyConnect-MyGroup
ce qui suit se produit:Notez que cette fois, nous ne le disons pas au serveur,
group-select
mais simplement pressons le nom de notre groupe avecgroup-access
et la requête HTTP. Le même résultat négatif est provoqué lors de l'ajout du nom de groupe à l'adresse de la passerelle, c'est-à-dire en utilisantvpn.ssl.mydomain.tld/AnyConnect-MyGroup
comme dernière ligne de l'appel de base versopenconnect
.la source