Saya menggunakan openconnect
untuk terhubung ke VPN. Ketika memulai klien sebagai sudo openconnect -v -u anaphory vpn-gw1.somewhere.net
, saya dapat terhubung setelah memasukkan GROUP dan Kata Sandi.
# openconnect -v -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE
POST https://vpn-gw1.somewhere.net
Got HTTP response: HTTP/1.1 200 OK
Content-Type: text/html; charset=utf-8
[…]
Namun, ketika saya menentukan nama grup yang sama pada baris perintah, koneksi gagal dengan pesan "Entri host tidak valid".
# openconnect -v -g CLUSTER-DLCE -u anaphory vpn-gw1.somewhere.net
[…]
XML POST enabled
Please enter your username and password.
Password:XML POST enabled
Invalid host entry. Please re-enter.
Failed to obtain WebVPN cookie
Apakah saya perlu melakukan sihir untuk nama grup, atau bagaimana cara mengetahui cara membuat ini bekerja?
vpn
openconnect
Anaforis
sumber
sumber
Jawaban:
Coba
--authgroup
alih-alih-g
Salam
sumber
authgroup=tunnel Company XYZ
atau `authgroup =" tunnel Company XYZ ". Apakah Anda tahu cara mengatasi ini?GROUP: [tunnel Company XYZ|tunnel all]:
- Bagaimana saya bisa mengetik ini keopenconnect
perintah-?Faktanya, jawaban yang tidak diberikan oleh user2000606 mengarah pada kesuksesan.
Pesan HTTP yang dikirim ke ASA berbeda, tergantung pada cara Anda memilih grup dan gateway VPN dapat pilih-pilih.
Ini adalah panggilan dasar saya untuk
openconnect
Mengeluarkan perintah ini dan memberikan grup VPN yang saya inginkan setelah diminta hasil di followin HTTP chat (Saya hanya menyertakan bagian-bagian yang tampak relevan dari dokumen XML):
Perhatikan
group-select
-kelompok dan semua permintaanPOST / HTTP/1.1
. Hasil yang sama dicapai dengan menyediakan--authgroup AnyConnect-MyGroup
panggilan dasar untukopenconnect
.Saat menggunakan,
-g AnyConnect-MyGroup
bukannya--authgroup AnyConnect-MyGroup
yang berikut ini terjadi:Perhatikan bahwa saat ini kami tidak memberi tahu server
group-select
tetapi cukup menekan nama grup kami dengangroup-access
dan permintaan HTTP. Hasil negatif yang sama dipicu ketika menambahkan nama grup ke alamat gateway, yaitu menggunakanvpn.ssl.mydomain.tld/AnyConnect-MyGroup
sebagai baris terakhir dari panggilan dasaropenconnect
.sumber