Comment VPN sur demande Mac OS X?

24

J'essaie de configurer le service VPN à la demande de Snow Leopard sans succès

Capture d'écran VPN à la demande

J'ai essayé les paires domaine + configuration suivantes, mais aucune n'a fonctionné:

domain.net default
*.domain.net default

Mon objectif est que chaque fois que je vais sur www.domain.net avec Safari, ssh server1.domain.net ou tout le reste sur ce domaine.net, la connexion sera établie via le VPN!

J'ai essayé plein de configurations différentes mais ça n'a jamais fonctionné jusqu'à présent ...

Kami
la source
Wow, je ne savais pas que le léopard des neiges avait VPN sur demande. J'aimerais que Windows le fasse (à part l'accès direct plus complexe ...)
Christopher Edwards
Il y a une autre section de configuration pour VPN où vous pouvez ajouter votre mot de passe au trousseau. Assurez-vous que c'est déjà configuré - d'après mon expérience, VPN-on-demand ne se déclenchera que si la connexion initiale échoue, donc cela pourrait ne pas fonctionner si votre serveur répond aux connexions publiques et privées.
NReilingh
il existe un moyen d'indiquer qu'une réponse n'est pas utile. Cela se fait par vote en aval. Les réponses que vous avez suggéré de supprimer sont hors sujet, bien sûr, mais elles ne sont pas considérées comme offensantes ou dignes d'être supprimées. Ils devraient juste être revus à la baisse.
Gnoupi
Ce sujet pourrait- il aider? Cela suggère que vous ne devez pas pouvoir vous connecter à cet hôte sans VPN pour que cela fonctionne.
Daniel Beck
1
ce n'est pas lié à 100%, mais quelque peu: superuser.com/questions/265861/… ... ce n'est évidemment qu'une partie d'une solution pour obtenir une sorte de VPN à la demande, bien sûr.
Dan Rosenstark

Réponses:

3

Comme je l'ai découvert après quelques tests: VPN à la demande sur OS X ne fonctionne pas avec la configuration "Default"!

Solution:

Ajoutez au moins une configuration nommée sur l'interface VPN que vous utilisez pour vous connecter. Ensuite, tout fonctionne bien - c'est simple comme ça!

Andres
la source
Cela ne fonctionne qu'avec les applications intégrées OS X comme Safari / Mail et comme Gareth l'a dit, la valeur par défaut ne fonctionne pas, vous devez créer une nouvelle configuration
Haytham Elkhoja
Une autre exigence est que le domaine de déclenchement doit être un nom d'hôte qui ne peut pas être résolu en utilisant le DNS public selon apple.stackexchange.com/questions/19681/… Et même dans ce cas, le VPN à la demande ne fonctionnera probablement qu'à l'aide d'applications développées par Apple.
Pro Backup
1

Apparemment, cela ne fonctionne que si vous utilisez une authentification basée sur un certificat.

Qu'est-ce que le VPN à la demande et comment le faire fonctionner avec iOS?

La connexion VPN est établie chaque fois que l'appareil essaie de se connecter à certains domaines. Des applications spécifiques n'ont rien à faire; dès qu'ils essaient d'accéder à un tel serveur, la connexion VPN est établie.

Consultez cette page d'assistance pour savoir comment utiliser l'utilitaire de configuration pour créer un profil de configuration qui configure VPN On Demand.

JM.
la source
1
Cela semble être une solution pour iOS alors que l'OP demande Snow Leopard.
James Mertz
1

Au moins sur Sierra, il est possible de créer un profil VPN à la demande (fichier mobileconfig) comme pour iOS ( référence ici ), et de l'importer dans macOS. Après cela, une connexion VPN apparaîtra dans les paramètres réseau avec une case à cocher à la demande.

Cependant, cela ne semble pas fonctionner exactement comme prévu. Dans mon cas, j'ai configuré un VPN IPSec à la demande en utilisant OnDemandRules avec des domaines pour me connecter chaque fois que mon domaine LAN n'est pas disponible. Maintenant, la connexion VPN semble être établie automatiquement chaque fois que les noms de domaine locaux ne peuvent pas être atteints. Pourtant, je m'attendrais à ce qu'il se connecte uniquement lorsque j'essaie activement de me connecter à l'un de ces domaines.

En plus de cela, le VPN se comporte différemment de mon iPhone en ce que, sur mon Mac, tout le trafic est envoyé via le VPN (tout tunnelé), tandis que sur l'iPhone, seul le trafic vers mon réseau local est envoyé via le VPN (tunneling fractionné).

not2savvy
la source
-4

Je n'ai pas trouvé de vraies solutions "à la demande" pour les tunnels ssh. Voici la définition (pour moi):

  • Un hôte (local ou distant) dispose d'un service d'écoute sur le port XXX
  • Un client (encore une fois, local ou distant) se connecte au port XXX
  • L'hôte initie ensuite une connexion ssh prédéfinie à un autre hôte et configure la redirection de port appropriée, l'authentification généralement gérée pour le client.
  • Le client peut alors utiliser cette connexion en fonction de la redirection de port.

Autant que je sache, il n'existe aucun logiciel permettant actuellement la partie "à la demande"; tel que défini par un service qui écoute activement les connexions. Vous pouvez évidemment démarrer un service qui crée le tunnel, mais c'est bien sûr une opération manuelle.

Actuellement, ma solution utilise launchd pour garder une connexion ssh ouverte tout le temps. J'ai utilisé ce billet de blog pour créer ma propre solution: http://chris.improbable.org/2008/05/21/mac-quickie-tunnel-your-traffic-using-openssh-and/

Si vous mettez à jour votre question, je pourrais probablement vous aider à lancer la vôtre, encore une fois, il s'agit d'une solution dédiée non "à la demande".

Comme alternative à cela, vous pouvez regarder comme SSH Tunnel Manager ou TunnelBlick mentionné ci-dessus pour démarrer les tunnels manuellement.

Mutant
la source
2
Le VPN à la demande est une fonctionnalité publiée dans Mac OS X; cependant, à en juger par cette question et en effectuant une recherche sur le Web, cela ne fonctionne pas correctement pour de nombreuses personnes dans Snow Leopard. Je l'ai testé moi-même et il ne se comporte pas comme il se doit.
Stephen Jennings
3
Cela ne règle pas la question. Dans mon environnement de travail, je dois me connecter au VPN avant de pouvoir initier toute sorte de connexion ssh.
Doug Harris
1
Complètement inutile ... J'adore la partie Si vous mettez à jour votre question je pourrais probablement vous aider à rouler la vôtre, encore une fois, c'est une solution dédiée pas "à la demande". J'en ris encore.
Studer