Я использую openconnect
для подключения к VPN. При запуске клиента как sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, я могу подключиться после ввода группы и пароля.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
Однако, когда я указываю это же имя группы в командной строке, соединение не устанавливается с сообщением «Invalid host entry».
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
Нужно ли творить магию с названием группы или как мне узнать, как это сделать?
vpn
openconnect
Anaphory
источник
источник
Ответы:
Попробуй
--authgroup
вместо-g
С уважением
источник
authgroup=tunnel Company XYZ
ни `authgroup =" Туннельная компания XYZ ". Ты знаешь как это решить?GROUP: [tunnel Company XYZ|tunnel all]:
- Как я могу ввести это вopenconnect
-команду?На самом деле, отказ от ответа пользователя 2000606 приводит к успеху.
HTTP-сообщения, отправляемые в ASA, различаются в зависимости от того, как вы выбираете группу, и VPN-шлюзы могут быть разборчивы в этом.
Это мой основной призыв к
openconnect
Выполнение этой команды и предоставление моей желаемой группы VPN после запроса приводит к следующему HTTP-чату (я включил только, казалось бы, соответствующие части документов XML):
Обратите внимание на группы
group-select
и все запросыPOST / HTTP/1.1
. Тот же результат достигается путем предоставления--authgroup AnyConnect-MyGroup
базового вызоваopenconnect
.При использовании
-g AnyConnect-MyGroup
вместо этого--authgroup AnyConnect-MyGroup
происходит следующее:Обратите внимание, что на этот раз мы не сообщаем серверу,
group-select
а просто сжимаем имя нашей группы с помощьюgroup-access
и HTTP-запрос. Тот же самый отрицательный результат вызывается при добавлении имени группы к адресу шлюза, то есть при использованииvpn.ssl.mydomain.tld/AnyConnect-MyGroup
в качестве последней строки основного вызоваopenconnect
.источник