Modifications pour le document Configuration Linux
Modifié par Stéphane Dugravot le 07/11/2024 - 13:16
Depuis la version 27.1
modifié par Frédéric Nass
sur 15/06/2022 - 16:53
sur 15/06/2022 - 16:53
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 9.1
modifié par Stéphane Dugravot
sur 27/06/2013 - 14:24
sur 27/06/2013 - 14:24
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (3 modifications, 0 ajouts, 0 suppressions)
-
Objets (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Titre
-
... ... @@ -1,1 +1,1 @@ 1 -Configuration Linux 1 +Configuration Linux Client - Network Manager - Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. nass51 +XWiki.dugravot6 - Contenu
-
... ... @@ -1,6 +1,6 @@ 1 - rV1 + 2 2 3 - \\3 + 4 4 5 5 {{confluence_section}} 6 6 {{confluence_column width="30%"}} ... ... @@ -12,12 +12,12 @@ 12 12 {{panel}} 13 13 14 14 15 -{{toc/}} 15 +{{toc minLevel="2"/}} 16 16 {{/panel}} 17 17 {{/confluence_column}} 18 18 {{/confluence_section}} 19 19 20 - \\20 + 21 21 22 22 = Configuration Linux (Ubuntu - Mint) = 23 23 ... ... @@ -24,61 +24,9 @@ 24 24 3 solutions : 25 25 26 26 1. Via le script d'install Cisco vpn anyconnect 27 -1. Via le package openconnect (compatible AnyConnect): Open client for Cisco AnyConnect VPN28 -1. Via network-manager + vpnc (compatible Cisco IPSec)27 +1. Via le package openconnect : Open client for Cisco AnyConnect VPN 28 +1. Via network-manager + 29 29 30 -== Configuration VPN Network Manager/vpnc == 31 - 32 -=== Installation === 33 - 34 -Network Manager, le logiciel qui gère les connexions réseaux que l'on trouve sous différentes distributions Linux (ici Ubuntu) sait gérer les connexions [[WiFi>>url:http://wikidocs.univ-lorraine.fr/display/WiFi/Configuration+Network+Manager||shape="rect"]] et VPN UHP. Pour la gestion du VPN, vous devez disposer bien sûr de Network Manager, mais aussi du client vpnc : 35 - 36 -{{code language="bash" theme="Confluence"}} 37 -apt install vpnc network-manager-vpnc 38 -{{/code}} 39 - 40 -Pour gnome, il faut ajouter 41 - 42 -{{code language="bash" theme="Confluence"}} 43 -apt install network-manager-vpnc-gnome 44 -{{/code}} 45 - 46 -{{error}} 47 -(% class="code" %) 48 -((( 49 -Si vous venez d'installer les paquets précédents (vpnc, network-manager-vpnc, etc ...), alors vous devez redémarrer votre poste de travail ! 50 -))) 51 -{{/error}} 52 - 53 -\\ 54 - 55 -=== Configuration === 56 - 57 -Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... puis rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil. 58 - 59 -Cliquez sur CREER, vous obtenez alors : 60 - 61 -[[image:attach:Capture_001.png||thumbnail="true" width="300"]] 62 - 63 -Saisissez alors les informations de la page suivantes : 64 - 65 -* [[doc:xwiki:publique.dn.com.infra.Services numériques.Documentation officielle VPN.WebHome]] 66 -* Domaine : Ne rien y inscrire 67 -* Méthode chiffrement : **//Sécurisé//** 68 -* Traversée du NAT : **//UDP Cisco//** 69 -Dans l'onglet Paramètres IPv4, ne rien changer car l'adresse doit être attribuée automatiquement. 70 - 71 -(% class="panelMacro" %) 72 -((( 73 -\\ 74 -))) 75 - 76 -=== Connexion === 77 - 78 -Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... puis rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil. 79 - 80 -Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès. 81 - 82 82 == Via le script d'install Cisco vpn anyconnect == 83 83 84 84 Sous linux on peux installer le client anyconnect en lancant le script vpnsetup.sh disponible soit : ... ... @@ -92,7 +92,7 @@ 92 92 93 93 en allant le chercher sur le [[https:~~/~~/vpn.lothaire.net>>url:https://vpn.lothaire.net||shape="rect"]] 94 94 95 - \\43 + 96 96 97 97 [[image:attach:VPN_Linux1.png||width="800" title="VPN_Linux1.png"]] 98 98 ... ... @@ -100,13 +100,13 @@ 100 100 101 101 [[image:attach:VPN_Linux2.png||title="VPN_Linux2.png"]] 102 102 103 - \\51 + 104 104 105 105 Une fois le script récuperé, on install le produit : 106 106 107 - \\55 + 108 108 109 -{{code l anguage="bash" theme="RDark"title="install_anyconnect"}}57 +{{code title="install_anyconnect" theme="RDark" language="bash"}} 110 110 xxxxxx@pcxxxxx ~/Téléchargements $ sudo sh vpnsetup_64b.sh 111 111 [sudo] password for xxxxxx: 112 112 Installing Cisco AnyConnect Secure Mobility Client... ... ... @@ -120,12 +120,8 @@ 120 120 121 121 {{/code}} 122 122 123 -{{confluence_tip title="Remarque Linux MINT"}} 124 -pour les utilisateur de Linux MINT : Il est nécessaire d'installer la librairie **libpangox** 125 -{{/confluence_tip}} 71 + 126 126 127 -\\ 128 - 129 129 on doit rebooter sa machine, pour voir apparaître dans un menu l'application "Cisco Anyconnect Secure Mobility Client" : 130 130 131 131 [[image:attach:VPN_Linux3.png||title="VPN_Linux3.png"]] ... ... @@ -149,10 +149,17 @@ 149 149 150 150 **NB : si on a ces erreurs "AnyConnect cannot confirm it is connected to your secure gateway. The local network may not be trustworthy. Please try another network."** 151 151 152 -**c'est qu'il manque le certificat TERENA SSL CA , que l'on peut récupérer ici :**96 +**c'est qu'il manque le certificat TERENA SSL CA** 153 153 154 - ***[[attach:DigiCertCA.crt]]**98 + 155 155 100 +{{code}} 101 +cd /opt/.cisco/certificates/ca 102 +wget http://www.crium.univ-metz.fr/chaintcs.crt -o chaintcs.pem 103 +{{/code}} 104 + 105 + 106 + 156 156 === Fichier XML pour la configuration d'anyconnect === 157 157 158 158 Dans le cas ou il y a plusieurs concentrateur vpn à gérer. ... ... @@ -205,47 +205,31 @@ 205 205 </AnyConnectProfile> 206 206 {{/code}} 207 207 208 - \\159 + 209 209 210 -== Via le package Openconnect enCLI==161 +== Via le package Openconnect : == 211 211 212 - Installation préalable:163 +on install le package openconnect et les plugin network-manager-openconnect, network-manager-openconnect-gnome 213 213 214 -{{code}} 215 -sudo apt-get install openconnect 216 -{{/code}} 165 + 217 217 218 -\\ 219 - 220 -Commande : 221 - 222 -{{code}} 223 -sudo openconnect -u dugravot6@dn-infra --authgroup='Universite-de-Lorraine' --no-cert-check vpn.lothaire.net 224 -{{/code}} 225 - 226 -\\ 227 - 228 -== Via le package Openconnect avec Network-Manager == 229 - 230 -On installe le package openconnect et les plugin network-manager-openconnect, network-manager-openconnect-gnome (fonctionne aussi avec linux mint 18.3 en cinnamon) 231 - 232 -\\ 233 - 234 -{{code language="bash" theme="RDark" title="Openconnect"}} 167 +{{code title="Openconnect" theme="RDark" language="bash"}} 235 235 sudo apt-get install openconnect network-manager-openconnect network-manager-openconnect-gnome 236 236 {{/code}} 237 237 238 - Rebootersa machine , on verra maintenant apparaître dans son module de gestion réseau/VPN un nouveau module "VPN Compatible Cisco Anyconnect ( openconnect)"171 + 239 239 240 - \\173 +rebooter sa machine , on verra maintenant apparaître dans son module de gestion réseau/VPN un nouveau module "VPN Compatible Cisco Anyconnect ( openconnect)" 241 241 175 + 176 + 242 242 [[image:attach:VPN_Linux6.png||title="VPN_Linux6.png"]] 243 243 244 - \\179 + 245 245 246 246 [[image:attach:VPN_Linux7.png||title="VPN_Linux7.png"]] 247 247 248 - \\183 + 249 249 250 250 créer , Renseigner uniquement le nomde la connexion et la passerelle 251 251 ... ... @@ -262,7 +262,7 @@ 262 262 263 263 cocher " Automatically start ....." et cliquer à coté du VPN host pour la connexion : 264 264 265 - \\200 + 266 266 267 267 [[image:attach:VPN_Linux10.png||title="VPN_Linux10.png"]] 268 268 ... ... @@ -270,54 +270,121 @@ 270 270 271 271 [[image:attach:VPN_Linux11.png||title="VPN_Linux11.png"]] 272 272 273 - \\208 + 274 274 275 275 puis loguer vous : 276 276 277 - \\212 + 278 278 279 279 [[image:attach:VPN_Linux12.png||title="VPN_Linux12.png"]] 280 280 281 - =En cas de problèmes =216 + 282 282 283 -= =Problème AnyConnect cannot confirm its connected toyoursecuregateway==218 += Configuration VPN Network Manager = 284 284 285 - Lorsdu démarrage du clientAnyconnect, on obtientle message suivant:220 +== Installation == 286 286 287 - [[image:attach:untrust.png||thumbnail="true"width="300"]]222 +Network Manager, le logiciel qui gère les connexions réseaux que l'on trouve sous différentes distributions Linux (ici Ubuntu) sait gérer les connexions [[WiFi>>url:http://wikidocs.univ-lorraine.fr/display/WiFi/Configuration+Network+Manager||shape="rect"]] et VPN UHP. Pour la gestion du VPN, vous devez disposer bien sûr de Network Manager, mais aussi du client vpnc : 288 288 289 -Pour résourde ce problème, procédez comme cela : 224 +((( 225 +(% class="syntaxhighlighter nogutter java" %) 226 +((( 227 + 290 290 291 -1. ((( 292 -Renommer le dossier ca 293 - 294 -{{code}} 295 -cd /opt/.cisco/certificates 296 -mv ca ca.orig 229 +|((( 230 +(% class="container" title="Hint: double-click to select code" %) 231 +((( 232 +(% class="line number1 index0 alt2" %) 233 +((( 234 +{{code language="none"}} 235 +> apt-get install vpnc 297 297 {{/code}} 298 298 ))) 299 - 1. (((300 - Nouveau dossier238 +))) 239 +))) 301 301 302 -{{code}} 303 -mkdir ca 304 -{{/code}} 241 + 305 305 ))) 306 -1. Dans le dossier ca, créez un nouveau certificat, vous pouvez le téléchargez à partir de ce fichier : 307 -[[attach:vpn.pem]] 308 -1. ((( 309 -Redémarrez le service 243 +))) 310 310 311 -{{code}} 312 -/etc/init.d/vpnagentd restart 245 +Et enfin, du plugin network-manager-vpnc : 246 + 247 +((( 248 +(% class="syntaxhighlighter nogutter java" %) 249 +((( 250 + 251 + 252 +|((( 253 +(% class="container" title="Hint: double-click to select code" %) 254 +((( 255 +(% class="line number1 index0 alt2" %) 256 +((( 257 +{{code language="none"}} 258 +> apt-get install network-manager-vpnc 313 313 {{/code}} 314 314 ))) 315 -1. Et le client, le problème ne devrait plus se poser. 261 +))) 262 +))) 316 316 317 -== Les accès vers les machines privées ne se font pas depuis l'extérieur == 264 + 265 +))) 266 +))) 318 318 319 - Ilfaut modifierlaconfdu VPN comme ça :268 +== Configuration == 320 320 321 - [[image:attach:Captured'écran de2015-02-03121428.png||width="458"]]270 +Faites un clique droit sur l’icône de Network Manager dans la zone de notification, puis Modification des connexions ... Comme ici : 322 322 323 -\\ 272 + 273 + 274 +[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/1.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 275 + 276 +Rendez-vous dans l'onglet VPN, si vous avez bien installé le plugin vpnc, alors vous pouvez **//AJOUTER//** un profil : 277 + 278 +[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/7.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 279 + 280 +Cliquez sur CREER, vous obtenez alors : 281 + 282 +[[image:attach:Capture_001.png||thumbnail="true" width="300"]] 283 + 284 +Saisissez alors : 285 + 286 +* Nom de la connexion : le suffixe de connexio**n** 287 +* Cochez **//Connecter automatiquement//** 288 +* Passerelle : **//vpn.lothaire.net//** 289 +* Nom du groupe : **//Etudiants-UL//** 290 +* Mot de passe utilisateur : Votre sésame (associez le bouton ENREGISTRE, si vous voulez qu'il le retienne) 291 +* Mot de passe du groupe : //LeVPN-Ul-Etu1013// (associez le bouton ENREGISTRE, si vous voulez qu'il le retienne) 292 +* Nom d'utilisateur : **//login@<suffix>//** 293 +** Le login est le sésame 294 +Le suffixe peut varier en fonction du type de connexion VPN, par exemple, pour les étudiants il s'agit de login@etu 295 +** Pour les personnels, vous disposez du vpn login@ul 296 +* Domaine : Ne rien y inscrire 297 +* Méthode chiffrement : **//Sécurisé//** 298 +* Traversée du NAT : **//UDP Cisco//** 299 + Dans l'onglet Paramètres IPv4, ne rien changer car l'adresse doit être attribuée automatiquement. 300 + 301 +(% class="panelMacro" %) 302 +((( 303 + 304 + 305 +|((( 306 +[[image:url:http://wikidocs.univ-lorraine.fr/images/icons/emoticons/forbidden.png||width="16" height="16"]] 307 +)))|((( 308 +Si vous venez d'installer les paquets précédents (vpnc, network-manager-vpnc, etc ...), alors vous devez redémarrer votre poste de travail ! 309 +))) 310 + 311 + 312 +))) 313 + 314 +== Connexion == 315 + 316 +Faites un clique gauche sur l’icône de Network Manager dans la zone de notification, puis choisissez Connexions VPN ... 317 + Enfin valider en choisissant le profil que vous venez de créer : 318 + 319 +[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/9.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 320 + 321 +Une fois la connexion établie, l’icône de Network Manager indique un cadenas pour vous informer que la connexion a été établie avec succès : 322 + 323 +[[image:url:http://wikidocs.univ-lorraine.fr/download/thumbnails/41123876/10.png?version=1&modificationDate=1243940356000&api=v2||thumbnail="true"]] 324 + 325 +
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 - 3807193701 +56206908