Découvrez les nouveautés de cette version : Fonctionnalités, améliorations et évolutions vous attendent ! 👉 Cliquez ici pour en savoir plus

Modifications pour le document Configuration Linux

Modifié par Stéphane Dugravot le 07/11/2024 - 13:16

Depuis la version 18.1
modifié par Stéphane Dugravot
sur 17/01/2018 - 11:14
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 27.1
modifié par Frédéric Nass
sur 15/06/2022 - 16:53
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.dugravot6
1 +XWiki.nass5
Contenu
... ... @@ -1,6 +1,6 @@
1 -
1 +rV
2 2  
3 -
3 +\\
4 4  
5 5  {{confluence_section}}
6 6  {{confluence_column width="30%"}}
... ... @@ -17,7 +17,7 @@
17 17  {{/confluence_column}}
18 18  {{/confluence_section}}
19 19  
20 -
20 +\\
21 21  
22 22  = Configuration Linux (Ubuntu - Mint) =
23 23  
... ... @@ -33,49 +33,24 @@
33 33  
34 34  Network Manager, le logiciel qui gère les connexions réseaux que l'on trouve sous différentes distributions Linux (ici Ubuntu) sait gérer les connexions [[WiFi>>url:http://wikidocs.univ-lorraine.fr/display/WiFi/Configuration+Network+Manager||shape="rect"]] et VPN UHP. Pour la gestion du VPN, vous devez disposer bien sûr de Network Manager, mais aussi du client vpnc :
35 35  
36 -(((
37 -(% class="syntaxhighlighter nogutter java" %)
38 -(((
39 -
40 -
41 -|(((
42 -(% class="container" title="Hint: double-click to select code" %)
43 -(((
44 -(% class="line number1 index0 alt2" %)
45 -(((
46 -{{code language="none"}}
47 -> apt-get install vpnc
36 +{{code language="bash" theme="Confluence"}}
37 +apt install vpnc network-manager-vpnc
48 48  {{/code}}
49 -)))
50 -)))
51 -)))
52 52  
53 -
54 -)))
55 -)))
40 +Pour gnome, il faut ajouter
56 56  
57 -Et enfin, du plugin network-manager-vpnc :
42 +{{code language="bash" theme="Confluence"}}
43 +apt install network-manager-vpnc-gnome
44 +{{/code}}
58 58  
46 +{{error}}
47 +(% class="code" %)
59 59  (((
60 -(% class="syntaxhighlighter nogutter java" %)
61 -(((
62 -
63 -
64 -|(((
65 -(% class="container" title="Hint: double-click to select code" %)
66 -(((
67 -(% class="line number1 index0 alt2" %)
68 -(((
69 -{{code language="none"}}
70 -> apt-get install network-manager-vpnc
71 -{{/code}}
49 +Si vous venez d'installer les paquets précédents (vpnc, network-manager-vpnc, etc ...), alors vous devez redémarrer votre poste de travail !
72 72  )))
73 -)))
74 -)))
51 +{{/error}}
75 75  
76 -
77 -)))
78 -)))
53 +\\
79 79  
80 80  === Configuration ===
81 81  
... ... @@ -91,34 +91,19 @@
91 91  * Domaine : Ne rien y inscrire
92 92  * Méthode chiffrement : **//Sécurisé//**
93 93  * Traversée du NAT : **//UDP Cisco//**
94 - Dans l'onglet Paramètres IPv4, ne rien changer car l'adresse doit être attribuée automatiquement.
69 +Dans l'onglet Paramètres IPv4, ne rien changer car l'adresse doit être attribuée automatiquement.
95 95  
96 96  (% class="panelMacro" %)
97 97  (((
98 -
99 -
100 -|(((
101 -[[image:url:http://wikidocs.univ-lorraine.fr/images/icons/emoticons/forbidden.png||width="16" height="16"]]
102 -)))|(((
103 -Si vous venez d'installer les paquets précédents (vpnc, network-manager-vpnc, etc ...), alors vous devez redémarrer votre poste de travail !
73 +\\
104 104  )))
105 105  
106 -
107 -)))
108 -
109 109  === Connexion ===
110 110  
111 -Faites un clique gauche sur l’icône de Network Manager dans la zone de notification, puis choisissez Connexions VPN ...
112 - Enfin valider en choisissant le profil que vous venez de créer :
78 +Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... puis rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil.
113 113  
114 -[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/9.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]]
80 +Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès.
115 115  
116 -Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès :
117 -
118 -[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/10.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]]
119 -
120 -
121 -
122 122  == Via le script d'install Cisco vpn anyconnect ==
123 123  
124 124  Sous linux on peux installer le client anyconnect en lancant le script vpnsetup.sh disponible soit :
... ... @@ -132,7 +132,7 @@
132 132  
133 133  en allant le chercher sur le [[https:~~/~~/vpn.lothaire.net>>url:https://vpn.lothaire.net||shape="rect"]]
134 134  
135 -
95 +\\
136 136  
137 137  [[image:attach:VPN_Linux1.png||width="800" title="VPN_Linux1.png"]]
138 138  
... ... @@ -140,13 +140,13 @@
140 140  
141 141  [[image:attach:VPN_Linux2.png||title="VPN_Linux2.png"]]
142 142  
143 -
103 +\\
144 144  
145 145  Une fois le script récuperé, on install le produit :
146 146  
147 -
107 +\\
148 148  
149 -{{code title="install_anyconnect" theme="RDark" language="bash"}}
109 +{{code language="bash" theme="RDark" title="install_anyconnect"}}
150 150  xxxxxx@pcxxxxx ~/Téléchargements $ sudo sh vpnsetup_64b.sh
151 151  [sudo] password for xxxxxx:
152 152  Installing Cisco AnyConnect Secure Mobility Client...
... ... @@ -160,8 +160,12 @@
160 160  
161 161  {{/code}}
162 162  
163 -
123 +{{confluence_tip title="Remarque Linux MINT"}}
124 +pour les utilisateur de Linux MINT : Il est nécessaire d'installer la librairie **libpangox**
125 +{{/confluence_tip}}
164 164  
127 +\\
128 +
165 165  on doit rebooter sa machine, pour voir apparaître dans un menu l'application "Cisco Anyconnect Secure Mobility Client" :
166 166  
167 167  [[image:attach:VPN_Linux3.png||title="VPN_Linux3.png"]]
... ... @@ -185,17 +185,10 @@
185 185  
186 186  **NB : si on a ces erreurs "AnyConnect cannot confirm it is connected to your secure gateway.  The local network may not be trustworthy.  Please try another network."**
187 187  
188 -**c'est qu'il manque le certificat TERENA SSL CA**
152 +**c'est qu'il manque le certificat TERENA SSL CA, que l'on peut récupérer ici :**
189 189  
190 -
154 +* **[[attach:DigiCertCA.crt]]**
191 191  
192 -{{code}}
193 -cd /opt/.cisco/certificates/ca
194 -wget http://www.crium.univ-metz.fr/chaintcs.crt -o chaintcs.pem
195 -{{/code}}
196 -
197 -
198 -
199 199  === Fichier XML pour la configuration d'anyconnect ===
200 200  
201 201  Dans le cas ou il y a plusieurs concentrateur vpn à gérer.
... ... @@ -248,7 +248,7 @@
248 248  </AnyConnectProfile>
249 249  {{/code}}
250 250  
251 -
208 +\\
252 252  
253 253  == Via le package Openconnect en CLI ==
254 254  
... ... @@ -258,7 +258,7 @@
258 258  sudo apt-get install openconnect
259 259  {{/code}}
260 260  
261 -
218 +\\
262 262  
263 263  Commande :
264 264  
... ... @@ -266,31 +266,29 @@
266 266  sudo openconnect -u dugravot6@dn-infra --authgroup='Universite-de-Lorraine' --no-cert-check vpn.lothaire.net
267 267  {{/code}}
268 268  
269 -
226 +\\
270 270  
271 271  == Via le package Openconnect avec Network-Manager ==
272 272  
273 -On install le package openconnect et les plugin network-manager-openconnect, network-manager-openconnect-gnome
230 +On installe le package openconnect et les plugin network-manager-openconnect, network-manager-openconnect-gnome (fonctionne aussi avec linux mint 18.3 en cinnamon)
274 274  
275 -
232 +\\
276 276  
277 -{{code title="Openconnect" theme="RDark" language="bash"}}
234 +{{code language="bash" theme="RDark" title="Openconnect"}}
278 278  sudo apt-get install openconnect network-manager-openconnect network-manager-openconnect-gnome
279 279  {{/code}}
280 280  
281 -
238 +Rebooter sa machine , on verra maintenant apparaître dans son module de gestion réseau/VPN un nouveau module "VPN Compatible Cisco Anyconnect ( openconnect)"
282 282  
283 -rebooter sa machine , on verra maintenant apparaître dans son module de gestion réseau/VPN un nouveau module "VPN Compatible Cisco Anyconnect ( openconnect)"
240 +\\
284 284  
285 -
286 -
287 287  [[image:attach:VPN_Linux6.png||title="VPN_Linux6.png"]]
288 288  
289 -
244 +\\
290 290  
291 291  [[image:attach:VPN_Linux7.png||title="VPN_Linux7.png"]]
292 292  
293 -
248 +\\
294 294  
295 295  créer , Renseigner uniquement le nomde la connexion et la passerelle
296 296  
... ... @@ -307,7 +307,7 @@
307 307  
308 308  cocher " Automatically start ....." et cliquer à coté du VPN host pour la connexion :
309 309  
310 -
265 +\\
311 311  
312 312  [[image:attach:VPN_Linux10.png||title="VPN_Linux10.png"]]
313 313  
... ... @@ -315,11 +315,11 @@
315 315  
316 316  [[image:attach:VPN_Linux11.png||title="VPN_Linux11.png"]]
317 317  
318 -
273 +\\
319 319  
320 320  puis loguer vous :
321 321  
322 -
277 +\\
323 323  
324 324  [[image:attach:VPN_Linux12.png||title="VPN_Linux12.png"]]
325 325  
... ... @@ -363,4 +363,6 @@
363 363  
364 364  Il faut modifier la conf du VPN comme ça :
365 365  
366 -[[image:attach:Capture d'écran de 2015-02-03 12:14:28.png]]
321 +[[image:attach:Capture d'écran de 2015-02-03 12 14 28.png||width="458"]]
322 +
323 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -242451459
1 +380719370