Acesso à VPN com etoken USB

Esse artigo se destina exclusivamente aos que possuem um etoken USB (conhecido no país também como certificado A3) e desejam se conectar a uma VPN através do seu desktop Linux.

[ Hits: 13.664 ]

Por: Alexandre Valim em 29/04/2022


Conectar



Com o resultado dos dados anteriores guardados, execute o comando:

# openconnect -c '[URL_do_seu_certificado]' --servercert [certificado_da_organização] --protocol=gp -b portal.org.com.br -u seu_usuário@org.com.br

Primeiro será pedido seu PIN do etoken, em seguida sua senha na organização. Atenção para as aspas simples após a opção -c.

Exemplo:

# openconnect -c 'pkcs11:model=ePass2003;manufacturer=EnterSafe%00;serial=24[removido];token=Valim;id=%08[removido];object=ALEXANDRE%20VALIM[removido];type=cert' --servercert pin-sha256[removido] --protocol=gp -b portal.org.com.br -u valim@org.com.br

IMPORTANTE: observe as opções para o --protocol:
  • --protocol=anyconnect :: Compatible with Cisco AnyConnect SSL VPN, as well as ocserv (default)
  • --protocol=nc :: Compatible with Juniper Network Connect
  • --protocol=gp :: Compatible with Palo Alto Networks (PAN) GlobalProtect SSL VPN
  • --protocol=pulse :: Compatible with Pulse Connect Secure SSL VPN



Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Identificar dados
   3. Conectar
   4. Problemas
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

VLAN entre GNU/Linux, MikroTik e equipamentos Ubiquiti

Blockmail: um filtro de anexos de e-mail

Aplicações WEB com Prisma [Mozilla Labs]

Configurando Cable Modem via DHCP no Slackware

Instalando e configurando um servidor DNS (Bind)

  
Comentários
[1] Comentário enviado por maurixnovatrento em 05/07/2022 - 22:46h


Muito bacana.

___________________________________________________________
Conhecimento não se Leva para o Túmulo.
https://github.com/mxnt10


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts