
87776
25.11.2017
10:52:36
опенвпн кокой-нибудь
https://habrahabr.ru/post/71077/ 2009 год, еать я старый

Evgeniy
25.11.2017
10:54:06

87776
25.11.2017
10:54:17
последняя новость 2013 год

Google

87776
25.11.2017
10:54:26

Evgeniy
25.11.2017
10:54:43

87776
25.11.2017
10:54:56
мне прост хотелось верить что придумали как к опенвпн прикрутить проприетарщину

Sergey
25.11.2017
11:02:01

Evgeniy
25.11.2017
11:06:58

Pavel
25.11.2017
11:37:12
Cisco AnyConnect это и есть VPN Client, просто переименованный и немного переработанный. VPN Client уже давным-давно не поддерживается, вместо него эниконнект

Sergey
25.11.2017
11:39:29
Все так

ILYA
25.11.2017
11:44:17

bormoglotx
25.11.2017
11:45:04
Так это, логи на сервере то смотрел?

ILYA
25.11.2017
11:45:21
заказчика

Антон
25.11.2017
11:46:57
Cisco anyconnect теперь уже тоже нет

Google

Wild One
25.11.2017
11:47:26
а что там теперь вместо аниконнекта?
(мы юзаем openconnect(-gui) обычно)))

Антон
25.11.2017
11:48:27
В общем смысл такой. Был простой vpn на маршрутизаторах, был навороченный vpn (клиентский) на asa

ILYA
25.11.2017
11:48:39

Wild One
25.11.2017
11:48:51
ЕМНИП да )
вроде даже с junos pulse но пока не проверял

Антон
25.11.2017
11:49:05
Для асы был cisco vpn, потом cisco anyconnect

Wild One
25.11.2017
11:49:09
с асою точно да
но мы выкинули асы и воткнули ocserv

ILYA
25.11.2017
11:49:22

Антон
25.11.2017
11:50:21
На асе была прелесть в том, что vpn был по лицензиям дешевый - на платформу, если без изврата clientless vpn
Потом циска подумала что это слишком жирно, и выделила анисоннект в отдельное подразделение, запихала туда допговна
И стала продавать по подписке
Пока что старый клиент cisco anyconnect работает, но его перестали обновлять
Скачать можно на сайти
Но нужна активный смартнет
Если сильно нужно - стукнись в личку - поделюсь
Клиентом, не подпиской :)

Wild One
25.11.2017
11:54:32
openconnect/anyconnect совместимый сервер на линуксах

Google

Wild One
25.11.2017
11:54:37
удобное довольно-таки

ILYA
25.11.2017
11:54:57

Антон
25.11.2017
11:57:15

Wild One
25.11.2017
11:57:20
openconnect :)
опенсорсный, Linux/Win. Mac - через brew кажется, я не пробовал. Android тоже.

Антон
25.11.2017
11:59:43
Ясно, спасибо большое
Пощупаем
А то я уже задолбался искать альтернативу впну цискиному

Wild One
25.11.2017
12:01:28
оно вполне збс

Антон
25.11.2017
12:03:33
Да я бы оставил кошку, но их подписочная модель на клиента меня прям вымораживает
Причем больше всего бесит что старым клиентам они не выдали просто новую перманентную лицуху, как делают все порядочные люди
Выдавали на 3 года всего

Pavel
25.11.2017
12:14:03
Но ставить их не обязательно, можно просто голый клиент
вот в октябре свежая версия вышла

Антон
25.11.2017
12:19:35
Да, название старое, версия 4. Можно и голый клиент, вопрос в том, как теперь организована покупка техпода
К не асе можно подключиться наверное по ipsec. Но такого не настраивал
Да и прелесть в основном в использовании 443 порта. Его почти нигде не режут

Maxim
25.11.2017
13:02:19
Вот как. Как раз хотел перейти на asa, для раздачи vpn пользователям. Сейчас на микротике, как-то несерьёзно... Не думал что за это деньги требуют... Печаль.

Google

Антон
25.11.2017
14:06:02
Вопрос задач
За 5 лет юзания данного решения глюки были единичны
И в основном связанные со сторонними приложениями
Очень надежно
Но дорого :)
Плюс единственное из виденных мною решение для безклиентского vpn
Хотя jdima быстро бы доказал бы что это фуфло :))))

Evgeniy
25.11.2017
16:53:50
коллеги, а этот AnyConnect к циске с easyvpn не цепляется что ли?

Admin
ERROR: S client not available

Evgeniy
25.11.2017
16:54:05
там тьма тараканья приложений - хз что юзать
со shrew vpn есть одна особенность - если в профиле ipsec установлен режим pfs - он не находит нужный transform set... только что тестил

KorDen
25.11.2017
17:41:04

Антон
25.11.2017
17:54:58
Техпод не серьезный в микротике. В остально железка как железка :)

Ivan
25.11.2017
18:59:46

Антон
25.11.2017
19:12:16

Maxim
26.11.2017
04:38:40

Roman
26.11.2017
09:28:36
Дюже странная получилась беседа про цисковские впны. Зачем вы пытаетесь сравнить Cisco VPN client и Cisco Any connect
один IPSEC, а другой SSL
что там со стороны сервера? если требуют Cisco VPN Client, то это IPSec
зачем для IPSec "проприетарный" клиент?

Google

Антон
26.11.2017
09:34:05
Неправда. AnyConnect это продолжение Cisco vpn и он умеет ipsec

Roman
26.11.2017
09:35:34
Да, конечно. Тут я неправильно выразился.
Но, anyconnect потребляет Anyconnect лицензии (в случае ASA)
Мой посыл что не нужен же никакой софт проприетарный для IPSec VPN клиента
я НЕ знаю как это сделать на винде, например, но на Mac-е нативно можно подключится к Cisco VPN серверу, зная параметры туннеля

Антон
26.11.2017
09:46:44
В винде тоже самое
Но раньше с лицензиями AnyConnect было просто и стоило каких-то смешных денег

Roman
26.11.2017
09:51:15
на два подключения лицензии халявные :)
в сымсле - лицензии не нужны вообще

Антон
26.11.2017
09:56:04
Три вроде было :)
Но сейчас уже все поменялось :((((

Roman
26.11.2017
10:11:24

Evgeniy
26.11.2017
10:12:53
Три вроде было :)
ткните носом где почитать про anyconnect и настройкой его на ipsec ??

A
26.11.2017
10:28:01

Evgeniy
26.11.2017
10:28:17

A
26.11.2017
10:28:30
А чего так?

Evgeniy
26.11.2017
10:34:02
cisco vpn client по сертификатам не хочет коннектится

A
26.11.2017
10:40:30

Evgeniy
26.11.2017
10:41:19

A
26.11.2017
10:42:05