Używam openconnect
do łączenia się z VPN. Podczas uruchamiania klienta jako sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, jestem w stanie połączyć się po wprowadzeniu GRUPY i Hasła.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
Jednak gdy podam tę samą nazwę grupy w wierszu poleceń, połączenie nie powiedzie się z komunikatem „Nieprawidłowy wpis hosta”.
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
Czy muszę wprowadzić jakąś magię do nazwy grupy lub jak dowiedzieć się, jak to zrobić?
vpn
openconnect
Anafora
źródło
źródło
Odpowiedzi:
Spróbuj
--authgroup
zamiast-g
pozdrowienia
źródło
authgroup=tunnel Company XYZ
ani `authgroup =" tunel Company XYZ ". Czy wiesz jak to rozwiązać?GROUP: [tunnel Company XYZ|tunnel all]:
- Jak wpisać to wopenconnect
komendę?W rzeczywistości brak odpowiedzi podanej przez użytkownika2000606 prowadzi do sukcesu.
Wiadomości HTTP wysyłane do ASA różnią się w zależności od sposobu wyboru grupy, a bramy VPN mogą być wybredne.
To jest moje podstawowe wezwanie do
openconnect
Wydanie tego polecenia i podanie mojej żądanej grupy VPN po wyświetleniu monitu powoduje następującą rozmowę HTTP (załączyłem tylko pozornie istotne części dokumentów XML):
Zwróć uwagę na
group-select
-groups i że wszystkie żądania sąPOST / HTTP/1.1
. Ten sam rezultat osiąga się przez zapewnienie--authgroup AnyConnect-MyGroup
podstawowego połączenia zopenconnect
.Podczas używania
-g AnyConnect-MyGroup
zamiast--authgroup AnyConnect-MyGroup
dzieje się:Zauważ, że tym razem nie mówimy do serwera,
group-select
ale po prostu wciskamy nazwę naszej grupygroup-access
i żądanie HTTP. Ten sam negatywny wynik jest wywoływany przy dodawaniu nazwy grupy do adresu bramy, tj. Przy użyciuvpn.ssl.mydomain.tld/AnyConnect-MyGroup
jako ostatniego wiersza podstawowego połączenia zopenconnect
.źródło