Modifications pour le document Configuration Linux
Modifié par Stéphane Dugravot le 07/11/2024 - 13:16
Depuis la version 13.1
modifié par Stéphane Dugravot
sur 27/11/2013 - 09:29
sur 27/11/2013 - 09:29
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 19.1
modifié par Stéphane Dugravot
sur 17/01/2018 - 11:15
sur 17/01/2018 - 11:15
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
-
Objets (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -29,7 +29,7 @@ 29 29 30 30 == Configuration VPN Network Manager/vpnc == 31 31 32 -== Installation == 32 +=== Installation === 33 33 34 34 Network Manager, le logiciel qui gère les connexions réseaux que l'on trouve sous différentes distributions Linux (ici Ubuntu) sait gérer les connexions [[WiFi>>url:http://wikidocs.univ-lorraine.fr/display/WiFi/Configuration+Network+Manager||shape="rect"]] et VPN UHP. Pour la gestion du VPN, vous devez disposer bien sûr de Network Manager, mais aussi du client vpnc : 35 35 ... ... @@ -77,18 +77,10 @@ 77 77 ))) 78 78 ))) 79 79 80 -== Configuration == 80 +=== Configuration === 81 81 82 -Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... Comme ici:82 +Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... puis rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil. 83 83 84 - 85 - 86 -[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/1.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 87 - 88 -Rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil : 89 - 90 -[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/7.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 91 - 92 92 Cliquez sur CREER, vous obtenez alors : 93 93 94 94 [[image:attach:Capture_001.png||thumbnail="true" width="300"]] ... ... @@ -95,7 +95,7 @@ 95 95 96 96 Saisissez alors les informations de la page suivantes : 97 97 98 -* [[doc:xwiki:publique.dn.com.infra.VPN.WebHome]] 90 +* [[doc:xwiki:publique.dn.com.infra.Services numériques.Documentation officielle VPN.WebHome]] 99 99 * Domaine : Ne rien y inscrire 100 100 * Méthode chiffrement : **//Sécurisé//** 101 101 * Traversée du NAT : **//UDP Cisco//** ... ... @@ -105,28 +105,21 @@ 105 105 ((( 106 106 107 107 108 -|((( 109 -[[image:url:http://wikidocs.univ-lorraine.fr/images/icons/emoticons/forbidden.png||width="16" height="16"]] 110 -)))|((( 100 +{{error}} 111 111 Si vous venez d'installer les paquets précédents (vpnc, network-manager-vpnc, etc ...), alors vous devez redémarrer votre poste de travail ! 112 -))) 113 113 114 114 104 +{{/error}} 105 + 106 + 115 115 ))) 116 116 117 -== Connexion == 109 +=== Connexion === 118 118 119 -Faites un clique gauche sur l’icône de Network Manager dans la zone de notification, puis choisissez Connexions VPN ... 120 - Enfin valider en choisissant le profil que vous venez de créer : 111 +Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... puis rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil. 121 121 122 - [[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/9.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]]113 +Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès. 123 123 124 -Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès : 125 - 126 -[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/10.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 127 - 128 - 129 - 130 130 == Via le script d'install Cisco vpn anyconnect == 131 131 132 132 Sous linux on peux installer le client anyconnect en lancant le script vpnsetup.sh disponible soit : ... ... @@ -258,12 +258,30 @@ 258 258 259 259 260 260 261 -== Via le package Openconnect == 246 +== Via le package Openconnect en CLI == 262 262 263 - oninstallle package openconnectet les plugin network-manager-openconnect, network-manager-openconnect-gnome248 +Installation préalable : 264 264 250 +{{code}} 251 +sudo apt-get install openconnect 252 +{{/code}} 253 + 265 265 266 266 256 +Commande : 257 + 258 +{{code}} 259 +sudo openconnect -u dugravot6@dn-infra --authgroup='Universite-de-Lorraine' --no-cert-check vpn.lothaire.net 260 +{{/code}} 261 + 262 + 263 + 264 +== Via le package Openconnect avec Network-Manager == 265 + 266 +On install le package openconnect et les plugin network-manager-openconnect, network-manager-openconnect-gnome 267 + 268 + 269 + 267 267 {{code title="Openconnect" theme="RDark" language="bash"}} 268 268 sudo apt-get install openconnect network-manager-openconnect network-manager-openconnect-gnome 269 269 {{/code}} ... ... @@ -313,6 +313,44 @@ 313 313 314 314 [[image:attach:VPN_Linux12.png||title="VPN_Linux12.png"]] 315 315 316 - 319 += En cas de problèmes = 317 317 318 - 321 +== Problème AnyConnect cannot confirm it is connected to your secure gateway == 322 + 323 +Lors du démarrage du client Anyconnect, on obtient le message suivant : 324 + 325 +[[image:attach:untrust.png||thumbnail="true" width="300"]] 326 + 327 +Pour résourde ce problème, procédez comme cela : 328 + 329 +1. ((( 330 +Renommer le dossier ca 331 + 332 +{{code}} 333 +cd /opt/.cisco/certificates 334 +mv ca ca.orig 335 +{{/code}} 336 +))) 337 +1. ((( 338 +Nouveau dossier 339 + 340 +{{code}} 341 +mkdir ca 342 +{{/code}} 343 +))) 344 +1. Dans le dossier ca, créez un nouveau certificat, vous pouvez le téléchargez à partir de ce fichier : 345 +[[attach:vpn.pem]] 346 +1. ((( 347 +Redémarrez le service 348 + 349 +{{code}} 350 +/etc/init.d/vpnagentd restart 351 +{{/code}} 352 +))) 353 +1. Et le client, le problème ne devrait plus se poser. 354 + 355 +== Les accès vers les machines privées ne se font pas depuis l'extérieur == 356 + 357 +Il faut modifier la conf du VPN comme ça : 358 + 359 +[[image:attach:Capture d'écran de 2015-02-03 12:14:28.png]]
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 - 596390551 +249138320