Checkpoint VPN no Linux

6

Eu preciso configurar um cliente VPN do Checkpoint com um cliente que me forneceu estas configurações:

  • Tipo de autenticação: certificado P12
  • Senha: *****
  • Site do parceiro: IP_ADDRESS

Eles me dizem que o servidor VPN é:

  • IPSO 6.2
  • CheckPoint R70.40

Eu não tenho mais nada. Eu posso conectar com o Windows Client da Checkpoint sem problemas.

Quais opções eu tenho?

Eu li outras perguntas relacionadas sobre este e outros sites, mas não há uma resposta definitiva.

    
por Pablo Santa Cruz 06.03.2012 / 14:11

1 resposta

7

Eu me conectei ao Checkpoint NGX (R75) usando o Shrew Soft VPN Client (no Debian / Ubuntu o pacote se chama "ike").

Comece lendo o guia aqui: link (como você já tem o certificado, pode ignorar a abertura passos para criar um e pular direto para Convertendo o Certificado ).

Se você tiver um certificado e uma senha, parece que você estará usando o RSA + XAuth mútuo.

Não tive acesso à interface de configuração da web do gateway, mas consegui usar o OpenSSL (tente: openssl pkcs12 --help ) para exportar os certificados de autoridade de certificação e cliente e a chave privada do meu .p12 para três arquivos separados.

Depois que o Shrew estiver aceitando as credenciais, você poderá executar iked -d 6 -F para ver a saída de depuração detalhada à medida que a conexão é estabelecida.

Eu ainda estava com algumas configurações longe disso, mas achei este tópico na lista de discussão do Shrew: link (siga as respostas). Eu passei pelos arquivos de configuração postados por Luca Arzeni, como em esta mensagem , tentando cada configuração e, eventualmente, passou o meu erro ("peer unknown notification") especificando manualmente as configurações de criptografia IKE (Fase 1 e Fase 2).

Boa sorte!

    
por 04.05.2012 / 12:09