configura o vpnc para usar o certificado vpnclient para autenticação

3

Estou tentando acessar a VPN da minha empresa usando meu laptop Centos 5.5. Eu tenho o certificado de cliente vpn emitido pelo departamento de TI da minha empresa. Eu posso acessar o webmail usando o mesmo certificado que eu instalei no firefox. Mas eu gostaria de saber como usar este certificado para entrar na VPN. Alguns dos meus colegas usam o Cisco VPN Client v5.0. software e o certificado de cliente vpn para fazer o login. Funciona bem. Mas eu gostaria de fazer o mesmo com o Centos.

Eu tentei conectar usando vpnc . Eu converti o arquivo pcf para conf usando pcf2conf . Converteu o certificado em .pem file. Eu substituí o arquivo /etc/vpnc/default.conf pelo arquivo pcf2conf convertido. A seguir está o arquivo conf convertido:

IPSec gateway example-vpn.companyname.com
IPSec ID <groupid>
IPSec secret <groupsecret>

IKE Authmode psk
IKE DH Group dh2

CA-File /etc/vpnc/<certificate-file-name>.pem
Xauth username <employee-login-name>

Quando tentei me conectar, estou recebendo /usr/sbin/vpnc: authentication failed . Não tenho certeza se os detalhes do certificado estão sendo usados. A razão que eu suspeito que isso é, no software cliente Cisco VPN, você pode escolher entre autenticação de nome de usuário / senha do grupo (que solicita um PIN) e a autenticação de certificado de cliente vpn. Meus colegas selecionam a autenticação por certificado e podem fazer o login e podem acessar suas estações de trabalho por meio de uma área de trabalho remota.

Quando eu pesquisei na internet sobre como configurar o vpnc para usar o certificado, algumas fontes estão apontando para IPSec-tools .

Alguém configurou vpn em sua máquina centos para acessar sua empresa VPN usando a autenticação de certificado vpnclient?

Aguardando suas respostas. Agradecemos antecipadamente pelo seu tempo.

aplausos .........

EDIT: Por favor, mova a questão para o Unix / Linux stackexchange (ou qualquer stackexchange apropriado) se este não for o lugar apropriado para fazer esta pergunta. Obrigado.

    
por yasouser 08.03.2011 / 06:05

0 respostas