Pular para o conteúdo

Acesso à VPN com etoken USB

Esse artigo se destina exclusivamente aos que possuem um etoken USB (conhecido no país também como certificado A3) e desejam se conectar a uma VPN através do seu desktop Linux.
Alexandre Valim valim
Hits: 17.300 Categoria: Linux Subcategoria: Internet
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Parte 3: Conectar

Com o resultado dos dados anteriores guardados, execute o comando:

# openconnect -c '[URL_do_seu_certificado]' --servercert [certificado_da_organização] --protocol=gp -b portal.org.com.br -u seu_usuário@org.com.br

Primeiro será pedido seu PIN do etoken, em seguida sua senha na organização. Atenção para as aspas simples após a opção -c.

Exemplo:

# openconnect -c 'pkcs11:model=ePass2003;manufacturer=EnterSafe%00;serial=24[removido];token=Valim;id=%08[removido];object=ALEXANDRE%20VALIM[removido];type=cert' --servercert pin-sha256[removido] --protocol=gp -b portal.org.com.br -u valim@org.com.br

IMPORTANTE: observe as opções para o --protocol:
  • --protocol=anyconnect :: Compatible with Cisco AnyConnect SSL VPN, as well as ocserv (default)
  • --protocol=nc :: Compatible with Juniper Network Connect
  • --protocol=gp :: Compatible with Palo Alto Networks (PAN) GlobalProtect SSL VPN
  • --protocol=pulse :: Compatible with Pulse Connect Secure SSL VPN



O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Identificar dados
   3. Conectar
   4. Problemas
Nenhum artigo encontrado.

FreeBSD + FreeRadius + MySQL

Youtube + Buddy Poke x Iceweasel + Flash no Debian Etch

Apollon no Conectiva Linux 10

Acessando servidor Linux remotamente utilizando WinSCP e Putty no Windows

Autenticando o Speedy Business automaticamente em firewalls Linux

#1 Comentário enviado por maurixnovatrento em 05/07/2022 - 22:46h

Muito bacana.

___________________________________________________________
Conhecimento não se Leva para o Túmulo.
https://github.com/mxnt10

Contribuir com comentário

Entre na sua conta para comentar.