ফোর্টিনেট এসএসএল ভিপিএন ক্লায়েন্ট সেটআপ লিনাক্স (সেন্টো) -এ জিইউআই ছাড়াই


10

সেন্টোসে চলছে এমন ভিপিএসে আমি কীভাবে একটি এসএমএস ভিপিএন ক্লায়েন্ট ইনস্টল এবং সেটআপ করতে পারি? আমার এটি করতে সমস্যা হয় কারণ আমার কাছে থাকা সমস্ত গাইডই জিইআইআই ব্যবহার করছে যা সংস্থান সংরক্ষণের জন্য ভিপিএসে ইনস্টলড নেই। (উদাহরণ: http://dbssolutions.freshdesk.com/solution/categories/1513/folders/3047/articles/1791-how-to-install-the-linux-fortinet-ssl-vpn-client )

আমার কাছে ইতিমধ্যে ভিপিএন ক্লায়েন্টের জন্য লিনাক্স সংস্করণ রয়েছে তবে কেবলমাত্র টার্মিনালটি ব্যবহার করে কীভাবে এটি ইনস্টল এবং কনফিগার করা যায় তা নিশ্চিত নই।


@ আপনি কোথায় ক্লায়েন্ট ক্লায়েন্ট পেয়েছেন? আমি দুর্গ সমর্থন থেকে 2 টি ভিন্ন সংস্করণ ডাউনলোড করেছি তবে সেগুলির কোনওটিতেই ক্লাইট সাপোর্ট ফোর্টিক্লিয়েন্টস্লাভিএনপিএন_লিনিক্সওস আছে না ।2010.tar.gz Forticlientsslvpn_linux_4.0.2012.tar.gz
জিএফএ

কেবলমাত্র ভিপিএসে এক্সটার্ম এবং প্রয়োজনীয় লাইব্রেরি ইনস্টল করুন এবং ক্লায়েন্টকে এক্স ওভার
এসএস



@gfa আপনি কি কখনও সিএলআই ক্লায়েন্টের অবস্থান খুঁজে পেয়েছেন?
পাথর .212

উত্তর:


10

আমি এটি সম্পর্কে ডকুমেন্টেশন সন্ধান করার জন্য কিছু সময় ব্যয় করেছি এবং এটি একটি ফোর্টিনেট ইঞ্জিনিয়ারের কাছ থেকে পেয়েছি।

  1. Tar.gz ফাইল ব্যবহার করে অন্য যেকোনটির মতো ইনস্টল করুন তারপরে লিনাক্স সি এল এলিতে কমান্ডের নীচে চালান
  2. তারপরে লিনাক্স সিএলআই-র কমান্ডের নীচে রান করুন

./forticlientsslvpn_cli --server 172.17.97.85:10443 --vpnuser forti

কমান্ডটি sslvpn ডিরেক্টরি থেকে চলমান তা নিশ্চিত করুন। আপনার সার্ভারের একটিতে আইপি ঠিকানাটি প্রতিস্থাপন করুন।


@ বেন-আরেন্টের পরামর্শ অনুসারে আপনি লিনাক্সের জন্য ক্লায়েন্ট ক্লায়েন্ট ব্যবহার করতে পারেন। আমি এটি এখানে পেয়েছি: supportwiki.tilersuxfix.com/wiki/index.php/…

5

এটি আরেকটি সংক্ষিপ্ত সমাধান। ক্লায়েন্টটি ডাউনলোড করুন এবং ইনস্টল করুন:

# wget -q http://kb.arubacloud.com/files/tar-gz/forticlientsslvpn_linux_4-0-2281-tar.aspx -O fortisslvpn.tgz && tar -xzf fortisslvpn.tgz
# cd forticlientsslvpn && ./helper/setup.linux.sh

Ctrl + C টিপুন, তাদের লাইসেন্স (শুধুমাত্র প্রথমবারের সাথে সম্মত) করুন এবং তারপরে ভিপিএন-এর সাথে সংযোগ করুন:

# yes | ./forticlientsslvpn_cli --server example_firewall_host:10443 --vpnuser example_user > /dev/null

1
রেফারেন্সড প্যাকেজটি কি অফিশিয়াল প্যাকেজ বা এটি পরিবর্তন করা হয়েছে ?.
জাইমে হাবলুটজেল

5

এর মতো কিছু প্রত্যাশিত স্ক্রিপ্ট কোড করে:

#!/usr/bin/expect
spawn /opt/local/forticlientsslvpn/64bit/forticlientsslvpn_cli --server vpn_host:port --vpnuser user1
expect "Password for VPN:"
send "password\r"
#expect "*(Y/N)"
#send "Y\r"
interact

4

আপনি ফোর্টিনেট জিইউআই ছাড়াই আপনার ভিপিএন কনফিগার করার চেষ্টা করতে পারেন। লিনাক্স http://www.ipsec-howto.org/ এর জন্য আইপিএসইসির একটি সম্পূর্ণ গাইড এখানে রয়েছে এবং আপনি এটি চেষ্টা করতে চাইতে পারেন:

লিঙ্কটি পিপিডিডি চালিয়ে একটি সিউডো টার্মিনালের মাধ্যমে তৈরি করা হয়েছে যা পিটিআই-রেডির দ্বারা তৈরি এবং এসএসএস-এর সাথে সংযুক্ত। নিম্নলিখিত কমান্ডের ক্রম অনুরূপ কিছু সঙ্গে এটি করা হয়:

/usr/sbin/pty-redir /usr/bin/ssh -t -e none -o 'Batchmode yes' -c blowfish -i /root/.ssh/identity.vpn -l joe > /tmp/vpn-device
sleep 10

/usr/sbin/pppd `cat /tmp/vpn-device`
sleep 15

/sbin/route add -net 172.16.0.0 gw vpn-internal.mycompany.com netmask 255.240.0.0
/sbin/route add -net 192.168.0.0 gw vpn-internal.mycompany.com netmask 255.255.0.0

এটি কী করে তা পিএসপিডি-তে ইনপুট এবং আউটপুটটিকে পুনর্নির্দেশ করে ssh চালানো হয়। টানা টার্মিনাল মোড (-t) -তে 'ব্যাচমোড' বিকল্পের সাহায্যে নির্ধারিত পরিচয় ফাইল (-i) ব্যবহার করে ব্লো ফিশ ক্রিপ্টো অ্যালগরিদম (-c) ব্যবহার করে এস্ক কনফিগার করে এস্কে কনফিগার করা হয়েছে। হ্যাঁ '(-ও)। স্লিপ কমান্ডগুলি কমান্ডের নির্বাহের ফাঁকে ফাঁকে ফাঁকে ফাঁকে ফাঁকে ব্যবহৃত হয় যাতে প্রত্যেকটি পরবর্তী চালানোর আগে তাদের স্টার্টআপটি সম্পন্ন করতে পারে।

"থেকে লিঙ্ক আপ আনুন "

পরবর্তী বিভাগ, " স্ক্রিপ্টিং " আপনাকে আপনার ভিপিএন ক্লায়েন্টকে কনফিগার করতে এবং পরিচালনা করতে সহায়তা করতে পারে। উবুন্টু ডকুমেন্টেশনে অতিরিক্ত তথ্য রয়েছে ।


আপনার উত্তরটি ঠিক আছে ব্যতীত ওপি এসএসএল ভিপিএন (! আইপিএসইসি) সম্পর্কে কথা বলছিল না, যাইহোক একটি উত্সাহ দিন!
শাদোক
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.