এর পাসওয়ার্ডটি মনে রাখার জন্য আপনি কীভাবে সিসকো ভিপিএন সংযোগ পাবেন?


16

সমস্যাটি

আমি ইয়োসেমাইট মেশিনে আমার নেটওয়ার্ক সেটিংসে একটি সিসকো আইপিএসসি ভিপিএন সংযোগ পেয়েছি। এটি প্রতিটি একক সংযোগে পাসওয়ার্ডের অনুরোধ বাদ দিয়ে কাজ করে। সংরক্ষিত পাসওয়ার্ড সম্পূর্ণ উপেক্ষা করা হয়।

পটভূমি

যদি আমি নেটওয়ার্ক সেটিংসের নীচে পাসওয়ার্ডটি প্রবেশ করি এবং সংযোগে ক্লিক করি তবে সংরক্ষিত পাসওয়ার্ড অদৃশ্য হয়ে যায় এবং একটি পাসওয়ার্ডের জন্য অনুরোধ করা ডায়ালগটি উপস্থিত হয়। আমি যাচাই করেছি যে পাসওয়ার্ডটি সঠিক (এটি কোনও দস্তাবেজ থেকে কপি-পেস্ট করা হয়েছে)।

যে কাজগুলি কার্যকর হয়নি

  • স্নো চিতাবাঘের জন্য এর একটি প্রস্তাবিত সমাধান হ'ল পাসওয়ার্ডটি সংরক্ষণ করা, কীচেন অ্যাক্সেস খুলুন, সিস্টেম কীচেইনে "জাওথ" কীটি চিহ্নিত করা এবং কীটিতে /usr/libexec/configdঅ্যাক্সেস দেওয়া grant এটির কোনও প্রভাব ছিল না।

  • সাধারণ অনুমতিগুলি মেরামত / ডিস্ক চেক স্টাফ

অদ্ভুত জিনিস

আমি যদি সংযোগ বোতামটি আঘাত করার সময় কীচেইন অ্যাক্সেসটি দেখি , ডায়ালগটি উপস্থিত হওয়ার সাথে সাথে সংরক্ষিত পাসওয়ার্ডটি কীচেন থেকে পুরোপুরি অদৃশ্য হয়ে যায়

সামগ্রিক প্রশ্ন

আমি পাসওয়ার্ডটি কীভাবে সঠিকভাবে সংরক্ষণ করব যাতে প্রতিটি সংযোগে আমাকে এটি রেকি করতে না হয়?


হুম। আমি বিশেষ করে নেটওয়ার্ক সংলাপে ইয়োসেমাইটে অদ্ভুত প্রমাণীকরণের বিষয়গুলিও পাই। কোনও বাগ জড়িত থাকলে অবাক হবেন না।
n1000

আপনি কি নিশ্চিত যে এটি দূরবর্তী ভিপিএন নীতিগুলির উপর নির্ভর করে না (এখন পাসওয়ার্ড সংরক্ষণের অনুমতি দিচ্ছে)?
মাত্তেও গারনারিও

এটি .. ব্যাখ্যা করবে কেন স্পষ্টভাবে সংরক্ষণ করা হলে এটি কীচেন থেকে সোজা হয়ে যায়। নেটওয়ার্ক অ্যাডমিনদের সাথে চ্যাট করতে হবে!
মিকি টি কে

উত্তর:


13

আমার ধারণা আপনি সিসকো ভিপিএন সার্ভারের সাথে সংযোগ করতে যে কোনও সংযোগ ব্যবহার করছেন। যেকোন সংযোগটি টার্মিনাল থেকেও ব্যবহার করা যেতে পারে। এটি ম্যাকস সিয়েরা এবং যেকোন সংযোগ 3.1.14018 এ কাজ করে। নিম্নলিখিত কমান্ড সহ একটি বাশ স্ক্রিপ্ট তৈরি করুন:

/opt/cisco/anyconnect/bin/vpn connect your-vpn.server.here -s <.credentials

এবং নিম্নলিখিত তিনটি লাইন সহ .credentials ফাইলটিতে লগইন বিশদ রাখুন:

0
your-username
your-password

ফাইলগুলিতে যুক্তিসঙ্গত অনুমতি রাখতে ভুলবেন না।


ব্যবহারকারীর বিবরণ "" আমি ইয়োসেমাইট মেশিনে আমার নেটওয়ার্ক সেটিংসে সিসকো আইপিএসইসি ভিপিএন সংযোগ পেয়েছি "। শব্দের এই পছন্দটি আমাকে উচ্চতর
দৃty়তার

আপনি কি কোনওরকম ব্যবহারকারীর নাম ও / অথবা পাসওয়ার্ড এনক্রিপ্ট করা দিয়ে সেই ফাইলটি পাস করতে পারবেন? লিনাক্সের পাসওয়ার্ড ফাইলের মতো
23:42-

8

আপনার প্রশ্নটি পড়ার পরে আমি বুঝতে পারি যে আপনি সবকিছু সঠিকভাবে করছেন এবং সিসকো ভিপিএন সার্ভারের কাছে ক্লায়েন্ট-সাইডে পাসওয়ার্ড সংরক্ষণের অনুমতি দেওয়ার বিকল্প রয়েছে disallow

আমি নিশ্চিতভাবে জানি যে এ জাতীয় সেটিং বিদ্যমান।


6
এটি এখনও বিরক্তিকর যে ওএস এক্স ক্লায়েন্ট এই সেটিংটি মঞ্জুরি দেয়disallow । অনেকটা পিয়ার-পর্যালোচিত জার্নাল থেকে বাক্যটি অনুলিপি করার জন্য ডিআরএম সমর্থন ছাড়াই ওকুলার সংকলনের মতো মনে হয় এটি মৌলিকভাবে ব্যবহারকারীদের বন্ধুত্বপূর্ণ সেটিং।
লন্ডাক

2

আমি এখানে লেখার সাথে সাথে এখানে উভয় উত্তরই এর অধিকার রয়েছে, তবে vpnকমান্ড লাইনের অস্তিত্বের অর্থ আমরা এই ব্যবহারকারী-প্রতিকূল নকশাটি পেতে পারি expect। পূর্ববর্তী উত্তরদাতাদের কাছে ধন্যবাদ, পাসওয়ার্ড সংরক্ষণ বন্ধ করে দেয় এমন সার্ভার সাইড বিকল্পের অস্তিত্ব প্রকাশের জন্য ঘোস্টলাই্রিক্স এবং vpnকমান্ড লাইন ক্লায়েন্টটি প্রকাশ করার জন্য হান্সকে ধন্যবাদ ।

এমন একটি ফাইল তৈরি করুন:

#!/usr/bin/expect --
set timeout 10
set addr ""  # VPN Host
set user ""  # Username
set pass ""  # Password (ensure that special characters are escaped)
set group "" # Group NUMBER shown in connect prompt


spawn /opt/cisco/anyconnect/bin/vpn connect $addr
expect "\r\nGroup:*"
send -- "$group\r"
expect "\r\nUsername:*"
send -- "$user\r"
expect "Password: "
send -- "$pass\r"
expect eof

setক্ষেত্রগুলি স্বাভাবিক হিসাবে পূরণ করুন । আপনার ভিপিএন যদি আমার মতো হয় তবে আপনি "গোষ্ঠী" এর তালিকাটি চালানোর সময় আপনাকে দেওয়া হবে vpn connect। এটি একবার হাতে চালনা করুন এবং নোট করুন যে সংখ্যার সাথে আপনি সংযোগ করতে চান তার সাথে মিল রয়েছে। প্রশাসকরা গোষ্ঠীগুলি যোগ / সরান না হলে রানের মধ্যে এটি পরিবর্তন হবে না। আপনি এখানে নামটি ব্যবহার করতে পারবেন না, প্রোগ্রামটি একটি সংখ্যা আশা করে।

একবার সবকিছু পূরণ হয়ে গেলে, chmod +xএই স্ক্রিপ্টটি এটি চালান। আমি এখন আমার ভিপিএন এর সাথে সংযোগ করতে সক্ষম, হাত মুক্ত!


0

বন্ধ Freewheeling হান্স ' উত্তর -thanks - আমি আবাহন একটু স্ট্রিমলাইন করতে, টার্মিনাল বাইপাস করার জন্য এবং MacOS স্থিতি মেনু মধ্যে Anyconnect আইকন সহ শেষ পর্যন্ত চেয়েছিলেন। (আমি মোজাভে 10.14.6 এ আছি))

প্রথমে টার্মিনাল চালু করুন, তারপরে যেকোন সংযোগ অ্যাপ্লিকেশন বাইনারি ডিরেক্টরিতে পরিবর্তন করুন:

$ cd "/Applications/Cisco/Cisco AnyConnect Secure Mobility Client.app/Contents/MacOS"

আসল বাইনারিটির একটি অনুলিপি তৈরি করুন:

$ sudo cp \
"Cisco AnyConnect Secure Mobility Client" \
"Cisco AnyConnect Secure Mobility Client.orig"

অবশেষে, VPN hostআপনার ভিপিএন হোস্টনাম বা ঠিকানা এবং userএবং pa$$w0rdআপনার শংসাপত্রগুলিতে পরিবর্তন করে শেল স্ক্রিপ্টের মাধ্যমে প্রাথমিক ফাইলটি ওভাররাইট করুন :

$ sudo cat > "Cisco AnyConnect Secure Mobility Client" <<'SCRIPT'
#!/bin/sh

# The AnyConnect vpn utility takes some options and commands or
# else runs interactively. The help command shows that -s reads
# a script from STDIN and that connect takes a host as argument.
# connect gets the username and password from STDIN. We will 
# supply them from a heredoc with the -s option.

/opt/cisco/anyconnect/bin/vpn -s \
connect "VPN host" <<'CREDENTIALS'
user
pa$$w0rd
CREDENTIALS

exec "$0.orig"  # invoke the original app
SCRIPT

এখন, আপনার যথারীতি স্পটলাইট বা ফাইন্ডার থেকে যেকোন সংযোগ চালানো উচিত run প্রথমে আমাদের স্ক্রিপ্টটি সংযুক্ত হবে এবং তারপরে অ্যাপ বাইনারিটিতে হ্যান্ডঅফ এক্সিকিউশন হবে যাতে কোনও সংযোগ ডেস্কটপ স্থিতি মেনুতে উপস্থিত হবে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.