Jabuk
VPN na 10.8.
Jabček

Jabček

Pridružen/a: 26.09.2011
Prispevkov: 12
Moški

Poglej uporabnikov profil
Prispevek: #1   Objavljeno 25.01.2013 21:03:37
VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Upam, da ne odpiram že obdelane teme.

S prehodom na 10.8 mi ne dela več Cisco VPN Client. Javlja error 51.
V 10.8 naj bi Ciscotov client bil vgrajen v OSX, torej ga ne potrebujem več.
Pri povezavi moraš poleg standarnih podatkov (user, pass) vstaviti še “secreat question”. Kaj naj bi to bilo, ne vem ne jaz, ne naš administrator.

Na netu obstaja več strani, kjer opisujejo postopek kako dobiti secreat question z dekodiranjem .pcf dokumenta ki ga generira ciscoto VPN client. Po opravljeni proceduri, dobim ven spet geslo. Če ga vstavim, povezava ne deluje.

Ima kdo odgovor na mojo zagato?

Hvala!
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 11.06.2009
Prispevkov: 358
Moški

Poglej uporabnikov profil
Prispevek: #2   Objavljeno 25.01.2013 21:16:29
Re: VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Shared secret = group password, tega pa VPN admin mora poznati (vidi ga v konfiguraciji na VPNGW), je pa tudi inkorporiran v .pcf datoteko in se ga, kot si že ugotovil, da izluščiti.
Če se prav spomnim (IPSEc smo opustili pred tremi leti) je potrebno vpisati še group name.
Jabček

Jabček

Pridružen/a: 26.09.2011
Prispevkov: 12
Moški

Poglej uporabnikov profil
Prispevek: #3   Objavljeno 25.01.2013 22:19:52
Re: VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
.pcf vsebuje group name in group pass.
Torej, nastavitve v system preferences/network/vpn

Host: = IP = imam
User name ???
Password: ???

Autentication settings
Secreat question: = group password (iz .pcf - imam - obstoječi)
Group name: = group name (iz .pcf - imam - obstoječi)

Torej je sta neznanki postavki 2 in 3.

Poiskušam pri izklopljenem firewallu, paraleno priključeni pc s cisco clientom deluje bp.
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 11.06.2009
Prispevkov: 358
Moški

Poglej uporabnikov profil
Prispevek: #4   Objavljeno 26.01.2013 14:19:21
Re: VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Ja user name in password sta pa tvoja. Ne vem kaj uporabljate za avtentikacijo. Lahko je domenska, lahko je RSA, lahko je kaj tretjega. To moraš pa dobiti od VPN admina.
Jabček

Jabček

Pridružen/a: 26.09.2011
Prispevkov: 12
Moški

Poglej uporabnikov profil
Prispevek: #5   Objavljeno 27.01.2013 19:01:34
Re: VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Udi, bom malce obrnil: s cisco VPN clientom na PC-ju potrebujem za dostop do remote omrežja:
- ip,
- group name,
- group password.

Za vzpostavitev povezave, so ti podatki bili dovolj tudi na starejših verzijah OSX.

Za dostop z macom s sistemom 10.8 pa me sprašuje dodatno še za:
- account name in
- password.

Seveda sem poiskusil s podatki home in remote računalnika, pa ne dela.
Sprašujem se ali sistemski VPN client enakovreden ciscotovem. Na forumih pravijo da je.
Na drugi strani je en stari PIX. Morda zadeva enostavno ne dela v moji kombinaciji.
Zato me zanima ali ima kdo pozitivno izkušnjo s kombinacijo, kot jo imam jaz. Aja, administrator me samo debelo gleda ko ga sprašujem o tem. Poiskusil sem že ob nekaj priložnostih, več si ne upam. Sad
Jabuček

Jabuček

Pridružen/a: 09.09.2010
Prispevkov: 57
Ni navedeno

Poglej uporabnikov profil
Prispevek: #6   Objavljeno 27.01.2013 20:43:22
Re: VPN na 10.8.
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Silvob je napisal/a:
Udi, bom malce obrnil: s cisco VPN clientom na PC-ju potrebujem za dostop do remote omrežja:
- ip,
- group name,
- group password.

Za vzpostavitev povezave, so ti podatki bili dovolj tudi na starejših verzijah OSX.

Za dostop z macom s sistemom 10.8 pa me sprašuje dodatno še za:
- account name in

-- to je tvoje uporabniško ime
- password.
-- to je tvoje geslo.

Seveda sem poiskusil s podatki home in remote računalnika, pa ne dela.
Sprašujem se ali sistemski VPN client enakovreden ciscotovem. Na forumih pravijo da je.
Na drugi strani je en stari PIX. Morda zadeva enostavno ne dela v moji kombinaciji.
Zato me zanima ali ima kdo pozitivno izkušnjo s kombinacijo, kot jo imam jaz. Aja, administrator me samo debelo gleda ko ga sprašujem o tem. Poiskusil sem že ob nekaj priložnostih, več si ne upam. Sad



Namreč zadeva pri Ciscu je čisto simple:

- imaš dve vrsti avtentikacije:
- preko up. imena in gesla

- ali preko certifikata..

Preko up. imena in gesla - potrebuješ:

- IP naslov/ali ime: Cisco vpn naprave
- group name (ime skupine)
- group password (geslo skupine)
- ter uporabniško ime inu geslo.

Preko certifikata - imaš pa samo IP naslov naprave
- ostalo pa naredi certifikat sam.

Poprašaj administratorja - kaj je narobe, ter kakšne so pravilne nastavitve
za tvoj sistem.
In imaš prav - vgrajeni cisco odjemalec v 10.8 je načeloma čisto OK,
mogoče ti pri sebi nisi kaj skonfiguriral..

Lahko pa uporabljate npr. Cisco AnyClienta - ta pa potrebuje samo
ip naslov - cisco vpn strežnika, ter tvoje up. ime in geslo..

lp
Ne moreš dodajati novih tem
Ne moreš odgovarjati na teme
Ne moreš urejati svojih prispevkov
Ne moreš brisati svojih prispevkov
Ne moreš glasovati v anketi
Pokaži sporočila:
Pojdi na:
Jabuk.si Vsa vsebina spletne strani je last Jabuk.si in njegovih članov. © 2004 - 2020 Jabuk.si Kontakt Kontakt   Domov Domov   Na vrh strani Na vrh strani