URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23699
[ Назад ]

Исходное сообщение
"Easy VPN Win/Linux Cisco Vpn Client"

Отправлено kvasik , 12-Апр-12 23:04 
Всем привет.
Неожиданно для меня выявилась след. аказия...
После успешной настройки Easy Vpn на ASA5505 с авторизацией через LDAP, обнаружил что Linux (vpnc+kvpnc) клиент не может соединиться, однако под Win Cisco Vpn Client это успешно работает.
Настройки клиентов идентичные, т.к. использовал импорт рабочего профиля pcf из Windows.

Уверен, что нужно применить особые настройки на сервере Easy VPN. Т.к. на ASA, настроенной кем-то другим :), клиенты успешно соединяются и из Win и из Linux...
Пока не получилось найти что-то полезное по этой теме... может кто сталкивался?


Содержание

Сообщения в этом обсуждении
"Easy VPN Win/Linux Cisco Vpn Client"
Отправлено kvasik , 14-Апр-12 17:34 
Удалось выяснить, что vpnc отрубается на моменте аутентификации в LDAP

>>>vpnc

[21] Session Start
[21] New request Session, context 0xc9744a30, reqType = Authentication
[21] Fiber started
[21] Failed: The username or password is blank
[21] Fiber exit Tx=0 bytes Rx=0 bytes, status=-3
[21] Session End

>>>Cisco Vpn Client

[22] Session Start
[22] New request Session, context 0xc9744a30, reqType = Authentication
[22] Fiber started
[22] Creating LDAP context with uri=ldap://172.30.0.250:389
[22] Connect to LDAP server: ldap://172.30.0.250:389, status = Successful
[22] supportedLDAPVersion: value = 3
[22] supportedLDAPVersion: value = 2
[22] LDAP server 172.30.0.250 is Active directory
[22] Binding as asa
[22] Performing Simple authentication for asa to 172.30.0.250
[22] LDAP Search:
        Base DN = [dc=mydomain, dc=local]
        Filter  = [sAMAccountName=myusername]
        Scope   = [SUBTREE]



"Easy VPN Win/Linux Cisco Vpn Client"
Отправлено kvasik , 14-Апр-12 18:10 
Свершилось :)
Кому-нибудь да понадобится...
Настроки Kvpnc: Profile > Authenticate > Ask user password on each connect (ставим галочку)