Cisco VPN client Introduzione In questo HowTo spiegheremo come
installare e configurare il VPN Client di Cisco Systems sotto linux.
Prerequisiti Sono richiesti i sorgenti del kernel e i pacchetti per lo sviluppo del
kernel in quanto il setup del client compilerà i moduli necessari.
Inoltre le seguenti porte e procolli devono essere permessi su eventuali firewall: TCP port 10000 (TCP tunneling) IP protocol 50 (ESP) UDP port 500 (ISAKMP) NAT-T port 4500 UDP
Installazione del client Prima di tutto scarichiamo il
client "vpnclient4.8.tar.gz" da www.cisco.com o dal seguente link
Poi scarichiamo la seguente patch: wget -q http://tuxx-home.at/projects/cisco-vpnclient/vpnclient-linux-2.6.19.diff
Scompattiamo in /usr/src l'archivio vpnclient4.8.tar.gz col comando tar xzvf vpnclient4.8.tar.gz
cd vpnclient
# patch <../vpnclient-linux-2.6.19.diff
# ./vpn_install
Continuate l'installazione rispondendo alle domande dello script di installazione
Configurazione del Client I file di configurazione del client si trovano sotto /etc/opt/cisco-vpnclient.
In /etc/opt/cisco-vpnclient/Profiles trovate alcuni esempi, prendete come riferimento il file sample.pcf
Per iniziare, basta modificare le seguenti direttive all'interno del suddetto file di configurazione, adattandole alle vostre esigenze: Host= - ip address o hostname del pix(solitamente è l'ip address dell'outside)
AuthType = {1 | 3 | 5} - tipo di autenticazione, 1 preshared keys, 2 certificato digitale e 5 mutual group authentication
GroupName= - nome del gruppo IPSec configurato sul pix
GroupPwd= - password del gruppo IPSec configurato sul pix
EnableLocalLAN = {0 | 1} - default 0, il valore 1 permette l'accesso alla lan locale
Attiviamo la connessione Prima di tutto bisogna caricare il modulo cisco_ipsec col comando:
# /etc/init.d/vpnclient start
oppure
# modprobe cisco_ipsec
Finalmente col seguente comando attiveremo il nostro vpn client:
# vpnclient connect nome_del_profilo
esempio: vpnclient connect sample
se tutto è stato configurato correttamente vi sarà chiesto di inserire la password del group name.
ATTENZIONE - Di default quando la connessione vpn è attiva l'accesso alla lan locale è disabilitato
|