Recentemente, estendi o fantástico cliente VPN de código aberto OpenConnect para oferecer suporte ao PAN GlobalProtect VPN, tanto em SSL-VPN quanto em IPsec. Modos / ESP.
Este é um trabalho em andamento , mas estou usando para o trabalho real e já funciona muito bem para mim. Fazer com que outras pessoas testem seria fantástico e agradeço o seu feedback!
Compile a ramificação globalprotect
deste repositório:
link
... e depois executá-lo assim para testá-lo (você pode omitir a parte --certificate
se sua VPN não usar um certificado de cliente):
$ ./openconnect --protocol=gp [--certificate=my_cert_with_pk.pem] \
server.company.com --dump -vvv
Please enter your username and password.
Username:
Password:
Atualmente suporta apenas nome de usuário, senha e, opcionalmente, autenticação de certificado de cliente ... já que esse é o único exemplo que tenho. Mas eu gostaria de receber feedback se houver outros métodos de autenticação em uso.
PS- Para minha VPN, o servidor de encapsulamento VPN é o mesmo que o servidor "portal" de VPN, mas sua VPN pode ser diferente. Tente usar o "Endereço do portal" e o "IP do gateway do GlobalProtect" mostrados no cliente Windows com o OpenConnect:
[]