подключиться к windows vpn (peap) из linux

1153
SuperHorst

Наш админ только что изменил материал vpn на что-то другое, и я хотел бы знать, как подключиться к windows vpn из коробки linux (тестирование Debian).

  1. файл сертификатаp7bформате, который я был в состоянии преобразовать pem, который якобы помогает ...)
  2. имя для ЦС, который я должен доверять и
  3. имя сервера, который я должен подключиться (который не разрешает к IP - адресу, если смотреть его из Интернета, но я до сих пор IP - адрес, я использовал со старой установки VPN, и я думаю, что это все еще один подключиться к)

Количество акронимов, с которыми вы сталкиваетесь, пытаясь понять это, просто поразительно (eap-tls? Eap-peap? Eap-ttls? ???), и я надеялся, что патч на http: //www.nikhef. мне может помочь nl / ~ janjust / ppp / doc.html . Но, похоже, мне нужно по крайней мере все следующее:

 - Client certificate file  The file containing the certificate chain for the  client in PEM format - CA certificate file The file containing the trusted CA certificates in PEM format. - Client private key file The file containing the client private key in PEM format. 

Ребятам из Windows нужен только один файл, чтобы все настроить. Так что я не уверен, что это тупик или как я должен получить эти файлы.

Вот, мы надеемся, важные биты сертификата, преобразованного в pem:

Certificate: Signature Algorithm: sha1WithRSAEncryption ... Subject Public Key Info: Public Key Algorithm: rsaEncryption Public-Key: (2048 bit) ... X509v3 extensions: 1.3.6.1.4.1.311.20.2:  ...C.A X509v3 Key Usage:  Non Repudiation, Certificate Sign, CRL Sign X509v3 Basic Constraints: critical CA:TRUE -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- 

Кто-нибудь знает, как подключиться к этой Windows VPN?

2
Windows поддерживает несколько разных технологий VPN. Вы должны начать с определения того, какой из них используется. Zoredache 11 лет назад 0
Я написал то, что я знаю и что я думаю, было достаточно для парней Windows, которые успешно подключились: PEAP. Есть еще что-то, что мне нужно выяснить? SuperHorst 11 лет назад 0

1 ответ на вопрос

0
SuperHorst

Найден обходной путь:

Получите ваш системный администратор для установки / открытия SSH

Работает как шарм для меня, установка была легкой!

SSH упрощает туннелирование, если вы хотите использовать RDP и т. д.