Cliente cisco ipsec Debian / Ubuntu

Esta entrada es otro apunte.

Cisco, con su política de licencias y demás, está dejando en desuso su cliente ipsec… para windows 8 funciona con algunos retoques… pero para los que afortunadamente podemos usar linux, el soporte se quedó estancado en el 2009, con lo que, en los últimos kernels, el cliente vpn no funciona.

Como me niego usar windows para conectarme a mis clientes y a mi casa, busqué la compatibilidad…. de hecho, es ipsec y no debería de haber más problema… así que investigando, descubrí que en los repositorios de debian / ubuntu, hay un cliente compatible… así que, a instalar:


craem@music2:~$ sudo apt-get install vpnc vpnc-network-manager
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo la información de estado... Hecho
...

Y ahora, para configurar el cliente:
icono

Y en las conexiones de red:
conexionesdered

Y añadimos una nueva:
nuevavpn

Y la configuramos:
configVPN

Y una vez lo tenemos hecho….. a conectarnos desde aquí, con el botón derecho del ratón :

icono

Y nada, enjoy your VPN 😉

VPN Mac OS cisco IPSEC

Esta entrada es otro apunte.

Hoy toca documentar cómo conectarse por vpn (ipsec) a un cisco, bien sea un concentrador, router o firewall.

Nos hará falta el “group authentication” y el “password group”.

Para ello, nos vamos a la manzanita, preferencias del sistemapreferencias del siste,a

Seleccionamos el icono de red y luego hacemos click al botón de [+]:

Captura de pantalla 2013-01-23 a las 22.55.06

Seleccionamos Interfaz: vpn, tipo VPN: cisco Ipsec y le ponemos un nombre:

Captura de pantalla 2013-01-23 a las 22.57.06

Y le damos al botón de crear.

En dirección del servidor, colocamos la ip del dns. Nombre de la cuenta, colocamos nuestro usuario y en el password, pues eso, nuestro password.

Y le damos al botón de “ajustes de autenticación”

Captura de pantalla 2013-01-23 a las 23.01.30

En mi caso, suelo configurar siempre la vpn por clave pre-compartida / grupo, ya que por certificado lo veo excesivo…. queda la pantalla tal que:

Captura de pantalla 2013-01-23 a las 23.03.13

Luego, aplicar, aceptar, aceptar y nos queda tal que:
Captura de pantalla 2013-01-23 a las 23.08.42

Y para hacer pruebas, pues le damos al botón de “conectar” y listo. 😉

WVdial con VPN en debian / ubuntu

Estos días, tras jugar con mi samsung galaxy y actualizarla a la 2.3.5, descubrí que en si activamos el tethering usb, no comparte la conexión de manera correcta….. para solucionarlo, usé el paquete wvdial.

Hasta aquí todo correcto…. el problema es que, con el wvdial, no se activa el network manager, con lo que, no podemos hacer uso (a priori) del vpnc.

El vpnc, es el paquete usado para conectarnos a vpn’s cisco con el protocolo IPSEC, sin necesidad de usar el vpn-client en nuestro debian / ubuntu.

Para solucionar esto, podemos usar el vpnc desde la línea de comandos:

craem@cepheusMAC:~$ sudo vpnc
[sudo] password for craem:
Enter IPSec gateway address: x.x.x.x
Enter IPSec ID for x.x.x.x: miGroupAuthentication
Enter IPSec secret for usuariosRemotos@x.x.x.x:miGroupPassword
Enter username for x.x.x.x: miUsuario
Enter password for angel@x.x.x.x: miPassword
VPNC started in background (pid: 3542)…

Enjoy your vpn 😉

Y ahora para desconectar ….

sudo vpnc-disconnect