ubuntu 16.04 openconnect cisco vpn não conseguiu obter o cookie webvpn

7

No Ubuntu 16.04 estou recebendo o seguinte erro:

openconnect -v vpn.com
POST https://vpn.com/
Attempting to connect to server 1.1.1.1:443
SSL negotiation with vpn.com
Connected to HTTPS on vpn.com
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Cache-Control: no-cache
Pragma: no-cache
Connection: Keep-Alive
Date: Mon, 22 Aug 2016 00:04:14 GMT
X-Frame-Options: SAMEORIGIN
X-Aggregate-Auth: 1
HTTP body chunked (-2)
XML POST enabled
Error: Server asked us to run CSD hostscan.
You need to provide a suitable --csd-wrapper argument.
Failed to obtain WebVPN cookie

Eu tentei --no-xmlpostar postagem e recebi erro também.

Eis alguns antecedentes:
Eu tinha o Ubuntu 14.04 e estava se conectando ao servidor vpn usando openconnect. Então, há uma semana, parou de funcionar com esse problema. Meu palpite é que o site vpn atualizou seu servidor cisco vpn para exigido para CSD trojan. De qualquer forma, decidi atualizar para o 16.04 e ainda ter o mesmo problema.

    
por sdstack 22.08.2016 / 02:22

2 respostas

6

Eu encontrei minha resposta através deste post: link

Eu fiz o seguinte:

cd ~  
mkdir .cisco  
cd .cisco  
wget https://gist.githubusercontent.com/l0ki000/56845c00fd2a0e76d688/raw/61fc41ac8aec53ae0f9f0dfbfa858c1740307de4/csd-wrapper.sh  
chmod +x csd-wrapper.sh  

Edite o arquivo com o servidor vpn:

CSD_HOSTNAME=vpnserver.com  

Execute o arquivo

./csd-wrapper.sh  

Execute o openconnect:

sudo openconnect --csd-user=YOURLINUXUSERNAME --csd-wrapper=/home/YOURLINUXUSERNAME/.cisco/csd-wrapper.sh vpnserver.com  
    
por sdstack 22.08.2016 / 16:15
0

Eu descobri que precisava especificar --os = win também. Isso pareceu funcionar em torno de uma resposta 404 que o servidor estava gerando ao tentar fazer o download do sfinst.

GET https://vpn.company.com/CACHE/sdesktop/install/binaries/sfinst
Got HTTP response: HTTP/1.1 404 Not Found (does not exist)

Informações sobre o problema 404 para sfinst podem ser encontradas na lista de discussão openconnect-devel " Conectando-se ao Linux quando o CSD estiver disponível "postar".

Eu tive sucesso com o comando a seguir, que usa o sinalizador os e o sinalizador csd-wrapper juntos:

sudo openconnect \
    --user <USERNAME> \
    --cert-expire-warning=15 \
    --certificate <CERTFILE> \
    --os=win \
    --csd-user=<USERNAME> \
    --csd-wrapper=<PATHTO>/csd-wrapper.sh \
    https://<VPNADDRESS e.g., vpn.company.com>
    
por Don Pellegrino 20.10.2017 / 17:36