VPN(C)-Verbindung – kein Benutzername?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 14.05.2010 20:59:31

Hallo zusammen,

seit neuestem benötigt man an der Hochschule, an der ich studiere, den Cisco-VPN-Client, damit das WLAN funktioniert. Wie ich von meinen Kollegen erfahren habe, funktioniert die WLAN-Verbindung mit dem Client unter Microsoft Windows und Mac OS X ohne Probleme. Da ich noch nie VPN verwendet habe (und die Anleitung, welche die Hochschule verteilt hat, nur die Installations und Konfiguration des Clients unter Microsoft Windows und Mac OS X beschreibt), habe ich mich im Internet nach einer Anleitung auf die Suche gemacht und bin auf ubuntuusers.de [1] fündig geworden. Das von der Hochschule heruntergeladene «Profil» – PCF-Datei, welche die Variablen ‹Description›, ‹Host›, ‹GroupName›, ‹enc_GroupPwd› und ‹EnableLocalLAN› sowie deren Werte enthält – habe ich im Network-Manager (unter Gnome, Version 0.6.6) unter ‹VPN-Verbindungen›, ‹VPN konfigurieren› usw. importiert und das Gruppenpasswort entschlüsselt [2]. Wenn ich mich nun mit VPN bzw. VPNC verbinden will (Network-Manager: ‹VPN-Verbindungen›, ‹Remote Access …›), werde ich nach dem Kennwort und dem Gruppenkennwort gefragt, jedoch nicht nach dem Benutzernamen. Somit scheitert denn auch die Verbindung. Unterstützt der «kompatible Cisco VPN-Clent (vpnc)» keine Benutzernamen? Gibt es Alternativen, die mit Benutzernamen umgehen können?

Im Voraus besten Dank für Eure Hilfe!

Beste Grüße

Raphael

__________

1. http://wiki.ubuntuusers.de/Network-Manager/VPN_Plugins
2. http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von gms » 14.05.2010 22:52:16

Debjanux hat geschrieben:Unterstützt der «kompatible Cisco VPN-Clent (vpnc)» keine Benutzernamen? Gibt es Alternativen, die mit Benutzernamen umgehen können?
ohne Verwendung des Network-Managers sollte das ungefähr so funktionieren:
mittels "pcf2vpnc" die pcf-Datei in eine vpnc-Config umwandeln, zusätzlich z.B folgende Werte in diese Config reinschreiben

Code: Alles auswählen

Xauth username DEINUSERNAME
Xauth password DEINPASSWORD
danach den Cisco-VPN-Client mit dieser Config starten.

Gruß
gms

Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 14.05.2010 23:44:42

Hi gms,

nachdem ich das sehr gut «versteckte» Skript pcf2vpnc gefunden und ausgeführt habe, habe ich die neu erhaltene Datei bearbeitet und die Zeilen

Code: Alles auswählen

# Xauth username <your username>
# Xauth password <your password>
unkommentiert. Die Datei lässt sich mit dem Network-Manager jedoch nicht hinzufügen. Wenn ich eine ‹Gespeicherte Konfiguration importieren …› will, so passiert absolut gar nichts.

Kann man den Network-Manager nicht irgendwie konfigurieren, dass er die Eingabe eines Benutzernamens unterstützt. Ich würde mein Kennwort (und den Benutzernamen) nämlich lieber jedes mal selbst eingeben als in Klartext auf dem Rechner gespeichert haben.

Beste Grüße

Raphael

[Update] Wenn ich mit der Maus auf ‹Gespeicherte Konfiguration importieren …› verharre, so erscheint die Tooltip-Meldung: «Beachten Sie bitte, dass die Datei, die Sie importieren, keine Cisco VPN oder VPNC-Konfigurationsdatei ist. Wenden Sie sich an Ihren Administrator» [/Update]

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Danielx » 15.05.2010 11:49:38

Fällt dir da etwas auf:
gms hat geschrieben:ohne Verwendung des Network-Managers sollte das ungefähr so funktionieren:
Debjanux hat geschrieben:Die Datei lässt sich mit dem Network-Manager jedoch nicht hinzufügen.
:?:
Debjanux hat geschrieben:habe ich die neu erhaltene Datei bearbeitet und die Zeilen

Code: Alles auswählen

# Xauth username <your username>
# Xauth password <your password>
unkommentiert.
Und <your username> und <your password> durch deine Daten ersetzt?
Du kannst "Xauth password ..." auch wieder auskommentieren/entfernen, falls du dein Passwort nicht im Klartext in der Datei stehen haben willst, dann wirst du beim Verbinden immer nach dem Passwort gefragt (gilt analog auch für "username").

Wenn du dir mit pcf2vpnc eine Datei erstellt hast, dann kannst du (als root) mit

Code: Alles auswählen

vpnc-connect /Pfad/zur/vpnc-Datei
die Verbindung herstellen.
gms hat geschrieben:danach den Cisco-VPN-Client mit dieser Config starten.
Meinst du damit vpnc auf der Kommandozeile?

Gruß,
Daniel

Benutzeravatar
Saxman
Beiträge: 4233
Registriert: 02.05.2005 21:53:52
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: localhost

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Saxman » 15.05.2010 11:57:24

Danielx hat geschrieben: Wenn du dir mit pcf2vpnc eine Datei erstellt hast, dann kannst du (als root) mit

Code: Alles auswählen

vpnc-connect /Pfad/zur/vpnc-Datei
die Verbindung herstellen.
Nur der Vollständigkeit halber.
Wenn die mit pcf2vpnc erstellte config als /etc/vpnc/default.conf gespeichert wird reicht der Aufruf um eine Verbindung herzustellen.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie

Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.

Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 15.05.2010 13:23:58

Danielx hat geschrieben:Fällt dir da etwas auf:
gms hat geschrieben:ohne Verwendung des Network-Managers sollte das ungefähr so funktionieren:
Debjanux hat geschrieben:Die Datei lässt sich mit dem Network-Manager jedoch nicht hinzufügen.
:?:
Sorry, ich habe gedacht, dass sich das erste Zitat nur auf das Script ‹pcf2vpnc› bezieht … :wink: Leider kann ich VPN(C) gerade nicht ausprobieren, da ich momentan nicht an der Hochschule bin; werde das Kommandozeilenprogramm jedoch alsbald ausprobieren und melde mich danach wieder.

Weiß aber jemand, wie man den Network-Manager einrichtet, damit man auch den Benutzernamen eingeben kann? Es wäre schon praktischer, wenn man nicht die Konsole verwenden müsste, da man das drahtlose Netzwerk ja sowieso zuerst per Network-Manager auswählen muss.
Danielx hat geschrieben:
Debjanux hat geschrieben:habe ich die neu erhaltene Datei bearbeitet und die Zeilen

Code: Alles auswählen

# Xauth username <your username>
# Xauth password <your password>
unkommentiert.
Und <your username> und <your password> durch deine Daten ersetzt?
Ja, Sir. :)
Danielx hat geschrieben: Du kannst "Xauth password ..." auch wieder auskommentieren/entfernen, falls du dein Passwort nicht im Klartext in der Datei stehen haben willst, dann wirst du beim Verbinden immer nach dem Passwort gefragt (gilt analog auch für "username").
Da ich nicht wusste, dass sich die Tipps von gms auf das Kommandozeilenprogramm beziehen, habe ich gedacht, dass es nicht möglich ist, die beiden Zeilen auskommentiert zu lassen. Danke für den Tipp!

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Danielx » 15.05.2010 18:21:33

Debjanux hat geschrieben:Weiß aber jemand, wie man den Network-Manager einrichtet, damit man auch den Benutzernamen eingeben kann?
Beim NetworkManager unter Gnome aus Lenny, könntest du den Benutzernamen unter "Optional -> Override user name" bzw. "Optional -> Benutzernamen außer Kraft setzen" eingeben.

Gruß,
Daniel

Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 15.05.2010 22:02:07

Super, sowohl das Konsolenprogramm ‹vpnc› als auch der Network-Manager scheint zu funktionieren! (Ich wäre nie auf die Idee gekommen, den Benutzer, den ich aktivieren will, «außer Kraft zu setzen» …) Ich konnte die Verbindung zwar noch nicht an der Hochschule ausprobieren, doch habe ich den Client extern getestet und feststellen können, dass ich nach der Verbindung eine neue IP-Adresse besitze.

Danke Euch allen für die Hilfe!

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Danielx » 15.05.2010 22:17:23

Debjanux hat geschrieben:Ich wäre nie auf die Idee gekommen, den Benutzer, den ich aktivieren will, «außer Kraft zu setzen» …
Ja, die Übersetzung ist sehr missverständlich und im Original ist der Text auch nicht optimal.

Gruß,
Daniel

Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 15.05.2010 22:30:41

Ich bin davon ausgegangen, dass man damit Benutzernamen blacklisten kann … Aber anscheinend ist dieses Sprachproblem in den neuen Versionen des Network-Managers gelöst. [1]

Gruß

Raphael

__________

1. http://lh3.ggpht.com/_-joz97vQ1z4/S0j_a ... ichten.png

Debjanux
Beiträge: 65
Registriert: 04.09.2008 19:27:47
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Debjanux » 15.06.2010 17:50:47

Nachtrag: Mit Hilfe des Konsolenprogramms ‹vpnc› funktioniert die VPN-Verbindung über die Hochschule, hingegen funktioniert es mit dem Netowork-Manager unter Debian nicht. Es gibt mir zwar an, dass die Verbindung zu Stande gekommen ist, jedoch funktioniert dann das Internet nicht mehr … Bei einem Kollegen, der Ubuntu 10.04 verwendet, funktionierte die Verbindung mit dem Network Manager aber (mit derselben Konfiguration).

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: VPN(C)-Verbindung – kein Benutzername?

Beitrag von Danielx » 17.06.2010 20:56:19

Debjanux hat geschrieben:hingegen funktioniert es mit dem Netowork-Manager unter Debian nicht.
Zumindest unter Squeeze sollte es funktionieren.

Gruß,
Daniel

Antworten