Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

OpenVPN ipv sslvpn portal - cerificaten exporteren?

Pagina: 1
Acties:

Vraag


  • Yucon
  • Registratie: December 2000
  • Laatst online: 18:15
M'n vraag voelt erg basic, maar ik ben slecht thuis in netwerktechnieken en ik heb het gevoel dat ik bij google door het niet weten van de juiste zoektermen een beetje naast de resultaten vis.

Basisprobleem; m'n privelaptop draait op ubuntu 16.04 en m'n werkgever biedt toegang aan via een juniper sslvpn client. Dat werkt helaas niet goed met linux. Flink wat gegoogle verder lijkt het alsof openvpn de oplossing gaat zijn. Dat heb ik geinstalleerd en ik zou nu inderdaad een sslvpn verbinding op moeten kunnen zetten.

Echter, hij vraagt om allerlei certificaten en dergelijke die bij een webportal automatisch afgehandeld worden. Google tutorials gaan uit van het compleet opzetten (incl server) van zo'n verbinding waardoor je de certificaten al beschikbaar hebt. Dus daar kom ik niet veel mee verder.. in welke richting moet ik denken om dit op te lossen? Ik zou zeggen dat ik op een of andere manier vanuit de portal de certificaatfiles zou moeten downloaden. Of ze misschien als ik daar ingelogd ben ze uit een tijdelijke folder zou moeten saven of zoiets.

Als ik dit weglaat en als gateway 'portal.bedrijf.com' invoer probeert het systeem in te loggen maar krijg ik de reply 'XML response has no "auth" node". Wat ik ook niet begrijp is dat ik bij de vpn settings ook nergens iets zie waarin ik een username/password kwijt zou kunnen.

nb. Het is uiteindelijk two way authentificatie. Er is nog tijdelijk single way in een testomgeving beschikbaar dus eventueel zou ik die voor de connectietest kunnen gebruiken.

Kan iemand me een duwtje geven?

en eigenlijk ook een subvraag: Is dit zo'n gekke vraag dat er zo weinig over te vinden is? Het lijkt me een veel voorkomende vraag, of zijn er soms handigere manieren?

[ Voor 8% gewijzigd door Yucon op 25-05-2017 15:58 ]

Alle reacties


  • BAJansen
  • Registratie: Oktober 2012
  • Laatst online: 10-11 11:28
Een OpenVPN client gaat alleen verbinding kunnen maken met een OpenVPN server. Je kunt dus alleen via OpenVPN met je werk verbinden als zij naast de sslvpn portal al een OpenVPN server hebben draaien.

  • Yucon
  • Registratie: December 2000
  • Laatst online: 18:15
Hmm, dat zou wel heel jammer zijn. Maar bij de OpenVPN client zie ik de verbindingsoptie "Cisco AnyConnect compatible vpn" staan. Die juniper vpn oplossingen zijn daarmee toch compatible?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23-11 16:17
Mijn Google leidt me hier: OpenConnect: Juniper SSL VPN / Pulse Connect Secure

Ik zie niet hoe OpenVPN je hier verder helpt, maar met bovenstaande zou je een poging kunnen wagen.

  • Yucon
  • Registratie: December 2000
  • Laatst online: 18:15
Thralas schreef op donderdag 25 mei 2017 @ 19:12:
Mijn Google leidt me hier: OpenConnect: Juniper SSL VPN / Pulse Connect Secure

Ik zie niet hoe OpenVPN je hier verder helpt, maar met bovenstaande zou je een poging kunnen wagen.
Dankje, in die link staat inderdaad ook hoe je een en ander exporteert. Gisteravond liep ik vast omdat het python script niet wilde draaien, maar dat is volgens mij iets kleins met libraries en ga ik eens in het weekend bekijken.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 22-11 10:40
En wat zij je werkgever hiervan toen je het vroeg? Ik zou niet amused zijn...

Het is mogelijk dat de keys als niet-exporteerbaar zijn gemarkeerd.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Yucon
  • Registratie: December 2000
  • Laatst online: 18:15
DiedX schreef op vrijdag 26 mei 2017 @ 08:12:
En wat zij je werkgever hiervan toen je het vroeg? Ik zou niet amused zijn...

Het is mogelijk dat de keys als niet-exporteerbaar zijn gemarkeerd.
Iets van de strekking "we ondersteunen het niet, maar we wensen je er veel succes mee". Ik zie het probleem ook niet zo.. het is niet zo dat ik beveiligingen probeer te omzeilen ofzo. Alleen dat ik op een andere manier een verbinding leg.

  • BAJansen
  • Registratie: Oktober 2012
  • Laatst online: 10-11 11:28
Dat OpenConnect waarnaar gelinkt wordt is wel een VPN programma, maar heeft niets met OpenVPN te maken, wat een heel ander type VPN verbinding is.

De Arch linux wiki heeft ook een behoorlijke pagina gewijd aan Juniper VPN: https://wiki.archlinux.org/index.php/Juniper_VPN
Het is dan wel niet toegespitst op Ubuntu, maar je zou de meeste stappen een heel eind moeten kunnen volgen.
Pagina: 1