সঞ্চিত শংসাপত্র বা ভাগ করা গোপনীয়তা ছাড়াই সিসকো অ্যানি কানেক্ট ভিপিএন এর সাথে সংযোগ স্থাপন


19

অনেক লোক যেকোন সংযোগ ক্লায়েন্টের জায়গায় সিসকো ভিপিএন-তে সংযোগ স্থাপনের জন্য ওএস এক্স বিল্ট-ইন ভিপিএন ক্লায়েন্টকে কনফিগার করার বিষয়ে আলোচনা করেছেন। তবে, সমস্ত আলোচনার ভিত্তিতে কোনও সাইট-নির্দিষ্ট যেকোন সংযোগ ইনস্টলারের অন্তর্ভুক্ত কোনও পিসিএফ বা প্রোফাইল.xml ফাইল থেকে সমালোচনামূলক কনফিগারেশন তথ্য (বিশেষত ভাগ করা গোপনীয়তা বা শংসাপত্র) অনুলিপি করার উপর দৃষ্টি নিবদ্ধ করা হয়েছে।

আমি এখন যেখানে আছি সংযোগ স্থাপনকারী (সংস্করণ 4.2.01035) কোনও প্রোফাইল তথ্য মোতায়েন করছে না বলে মনে হচ্ছে। /opt/cisco/anyconnect/profileকেবলমাত্র AnyConnectProfile.xsd(একটি স্ট্যান্ডার্ড স্কিমা সংজ্ঞা, এই কনফিগারেশনের সাথে নির্দিষ্ট কিছু নয়) রয়েছে। এখানে কোনো প্রফাইল এক্সএমএল কোন চিহ্ন বা পিসিএফ ফাইল যে আমি খুঁজে পেতে পারেন /opt/cisco, /Libraryঅথবা $HOME/Library

এটি ইউআই অভিজ্ঞতার সাথে মেলে: কোনও প্রাক-কনফিগার করা প্রোফাইল আছে বলে মনে হয় না। পরিবর্তে, প্রথম প্রবর্তনের সময় আমি কেবল একটি ফাঁকা ভিপিএন ফিল্ড পাই যেখানে আমি কেবল হাতে হাতে একটি হোস্টনাম প্রবেশ করান (এই ক্ষেত্রে ucbvpn.berkeley.edu) এবং হিট কানেক্ট। এটি একটি গ্রুপ নির্বাচন ড্রপডাউন, এবং ব্যবহারকারীর নাম এবং পাসওয়ার্ড ক্ষেত্র সহ লগইন প্রম্পট দেয়। কেবলমাত্র একটি ব্যবহারকারীর নাম এবং পাসওয়ার্ড প্রবেশ করানো প্রদত্ত "গোষ্ঠী" দ্বারা নির্দিষ্ট মোডে সংযোগের সূচনা করে এবং সবকিছু ঠিকঠাক করে।

তবে, এই কনফিগারেশনটি কীভাবে ওএস এক্স নেটিভ ভিপিএন ক্লায়েন্টকে পুরোপুরি স্থানান্তরিত করা যায় তা আমি বুঝতে পারি না। যেকোন সংযোগ ক্লায়েন্ট দ্বারা স্বয়ংক্রিয়ভাবে আবিষ্কার করা তালিকা থেকে একটি নির্বাচিত গোষ্ঠীর নাম স্থানান্তর করা, তবে ওএস এক্স ভিপিএন কনফিগারেশনের ক্ষেত্রেও কোনও ভাগ করা গোপনীয়তা বা শংসাপত্রের স্পষ্টরূপে প্রবেশ করা দরকার বলে মনে হয়।

আমার সর্বোত্তম অনুমান যে সিসকো ক্লায়েন্ট সম্ভবত একটি নতুন মোডে কাজ করছে যেখানে এটি প্রয়োজনীয় কনফিগারেশন সম্পর্কিত তথ্য স্বয়ংক্রিয়ভাবে আবিষ্কার করতে সার্ভারের সাথে সরাসরি আলোচনা করতে পারে এবং এটি ডিস্কে কোথাও সঞ্চিত নয়। কারও কি এর মতো সেটআপ নিয়ে কোনও অভিজ্ঞতা আছে, বা অন্য কী চেষ্টা করার পরামর্শ আছে?


দুর্ভাগ্যক্রমে আমি কনফিগারেশন ফাইলও খুঁজে পাই না। দেখে মনে হচ্ছে ক্লায়েন্ট কেবল সার্ভার থেকে তথ্য আনছে। ট্র্যাফিক চলাচল করা কোনওভাবেই সম্ভব? আপনার এ সম্পর্কে কোনও খবর আছে?
বেনিয়ামিন হার্জোগ

ভিপিএন সার্ভারের সাথে সংযোগ করার সময় দুটি পোষ্ট অনুরোধ রয়েছে। প্রথমটিতে প্রদর্শিত ফর্মের জন্য তথ্য রয়েছে, দ্বিতীয়টি সেই ফর্মটি জমা দেওয়ার পরে। এটি একটি অধিবেশন তৈরি করে- [আইডি | টোকেন], তবে আমি সেখানে কোনও ভিপিএন কনফিগারেশন ফাইল / তথ্য দেখতে পাচ্ছি না: /
হার্জোগ

3
কোন আকর্ষণীয় আপডেট?
ফ্লিন্ডবার্গ

আমার ক্ষেত্রে, আমার কাছে প্রোফাইল এবং অন্যান্য .xML ফাইল পূর্ণ একটি ডিরেক্টরি আছে এবং আমি কী বেছে নেব তা কেবল জানি না - আমার উদ্দেশ্যটি একই - সিসকো আনকনেক্ট সংস্থার হাত থেকে মুক্তি পেতে সক্ষম হতে। এটি ভয়াবহ, এবং উত্তেজনাকর এবং ওএসের সাথে এর সংহতকরণটি সত্যই খারাপ। আমি যদি সম্ভব হয় তবে সত্যই ওএসের নেটিভ ক্লায়েন্টটি ব্যবহার করতে চাই। আপনি কি খুঁজছেন কিছু ধারণা আছে? আমি "ব্যবহারকারীর গোষ্ঠী" জানি, তবে আবারও - আমি "শেয়ার্ড সিক্রেট" বা "শংসাপত্র" এবং সেগুলি কীভাবে পাব তা আমি জানি না
মতি শ্নের

উত্তর:


3

আমি বিশ্বাস করি যে সিসকো দ্বারা প্রদত্ত বিভিন্ন ধরণের ভিপিএন সংযোগের জন্য যেকোন সংযোগ ক্লায়েন্ট ব্যবহার করা যেতে পারে। উপরে বর্ণিত প্রক্রিয়াটি আমাকে বিশ্বাস করতে পরিচালিত করে যে আপনি কোনও এসএসএল-ভিপিএন এর সাথে সংযোগ করছেন। এসএসএল-ভিপিএনকে এনক্রিপশনের প্রথম স্তরটির জন্য ভাগ করা গোপনীয় ব্যবহারের প্রয়োজন হয় না। পরিবর্তে ক্লায়েন্ট এবং সার্ভার এসএসএল ব্যবহার করে সেই প্রথম স্তর এনক্রিপশনটি অটো-সমঝোতা করে। এরপরে আপনাকে শংসাপত্রাদি এবং গোষ্ঠী সদস্যতার জন্য জিজ্ঞাসা করা হবে। আপনার ভিপিএন সেশনের অবশিষ্টাংশ প্রমাণীকরণের পরে স্বতন্ত্রভাবে এনক্রিপ্ট করা হয়েছে।

আপনি সংযোগটি স্ক্রিপ্ট করতে পারেন যাতে প্রতিবার আপনার শংসাপত্রগুলি প্রবেশ করার পরিবর্তে আপনি সেগুলি আপনার কীচেইনে সংরক্ষণ করতে পারেন এবং শেল বা অন্যান্য স্ক্রিপ্ট থেকে কেবল সংযোগটি শুরু করতে পারেন। আমি কয়েক বছর আগে এখানে এখানে করেছি: http://www.wellingtonnet.net/code/2014-02-04/cisco_anyconnect_client_mac.html

আমি লক্ষ্য করেছি যে যেকোন সংযোগের প্রতিটি আপডেটের সাথে আমাকে এই স্ক্রিপ্টটি টুইট করতে হয়েছে, সুতরাং এটি উদাহরণ হিসাবে ব্যবহার করুন এবং সেখান থেকে যান। আমার সর্বশেষে যেকোন সংযোগের মাধ্যমে সংযোগ স্থাপনের প্রয়োজন হয়েছে এক বছর হয়ে গেছে।


3
আমি আসলে সবচেয়ে আগ্রহী কারণ আমি কেবল নেটিভ ম্যাকস ভিপিএন বাস্তবায়ন ব্যবহার করে কোনও সংযোগটি কনফিগার করার আশা করছিলাম এবং যেকোনও সংযোগ ইনস্টল বা চালাতে হবে না। কিন্তু ইনপুট জন্য ধন্যবাদ।
জুনিয়র

@ জার্ক একই, এবং আপনার মত ওয়েলিংটন মারা গেছে
ম্যাক্স কোপলান
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.