Мне нужно заставить openconnect использовать протокол IPsec в качестве первого варианта. Насколько я знаю, openconnect сначала попробует SSL-соединение (поправьте меня, если я ошибаюсь). Проблема в том, что наша компания ASA отказывает в моем соединении, когда я пытаюсь установить соединение, отличное от IPse. В Windows в anyconnect я могу исправить это в профиле xml, но я не нашел никакого пути в openconnect. Я пытался использовать

# openconnect --xmlconfig Profile.xml

где Profile.xml - мой правильный профиль, который я использую в anyconnect, но он не работает. Я использую Fedora OS.

1 ответ1

1

AFAIK, OpenConnect является клиентом только для CSTP и не поддерживает IPsec для VPN Cisco - ни новый вариант IKEv2, ни традиционный "Cisco IPSec". Вам нужно будет использовать vpnc для более старого протокола VPN.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .