AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 412258
Accepted
TomCho
TomCho
Asked: 2017-12-22 05:10:56 +0800 CST2017-12-22 05:10:56 +0800 CST 2017-12-22 05:10:56 +0800 CST

O Openconnect não se conectará no Arch Linux

  • 772

Tenho tido alguns problemas openconnectno meu Arch Linux (Antergos para ser preciso) e não tenho ideia do que está causando isso. (Embora eu esteja acostumado com linux e tudo, sou muito novo em VPNs e openconnect.)

Estou tentando me conectar à VPN da minha universidade por meio de 2 métodos. Começo seguindo as instruções, que simplesmente dizem para criar uma VPN compatível com Cisco AnyConnect e inserir o nome e o gateway.

Quando faço dessa maneira e tento conectar por meio do applet do gerenciador de rede, não funciona. Quando eu inverto o switch VPN, ele simplesmente inverte imediatamente e é isso. Nenhuma mensagem de erro nem nada.

A segunda abordagem que estou tentando é via linha de comando. Então eu tento isso

$ sudo openconnect -u myusername my.gateway.edu

(Estou substituindo o gateway real my.gateway.edue também o nome de usuário e desfocando os IPs relevantes a partir de agora)

Este é o log que recebo dessa entrada:

POST https://my.gateway.edu/
Connected to 164.**.**.**:443
SSL negotiation with my.gateway.edu
Server certificate verify failed: signer not found

Certificate from VPN server "my.gateway.edu" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert sha256:bb2476a96b88357fe74f28a347ba549a2af4bea8668e30a77e1a8295f466bfdc
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on my.gateway.edu
Got HTTP response: HTTP/1.1 401 Unauthorized
Error generating GSSAPI response:
gss_init_sec_context(): Unspecified GSS failure.  Minor code may provide more information
gss_init_sec_context(): SPNEGO cannot find mechanisms to negotiate
Server 'my.gateway.edu' requested Basic authentication which is disabled by default
GET https://my.gateway.edu/
Connected to 164.**.**.**:443
SSL negotiation with my.gateway.edu
Server certificate verify failed: signer not found
Connected to HTTPS on my.gateway.edu
Got HTTP response: HTTP/1.1 401 Unauthorized
No more authentication methods to try
GET https://my.gateway.edu/
Please enter your username.
POST https://my.gateway.edu/auth
Please enter your password.
Password:
POST https://my.gateway.edu/auth
Got CONNECT response: HTTP/1.1 200 CONNECTED
CSTP connected. DPD 90, Keepalive 32400
Connected as 169.**.***.**, using SSL
DTLS handshake failed: Resource temporarily unavailable, try again.
Failed to open tun device: No such device
Set up tun device failed
Unknown error; exiting.

Perguntei ao suporte de TI da universidade, mas eles também não sabem o que está acontecendo (acho que não estão muito familiarizados com o Arch Linux). Eu tentei algumas outras coisas, como usar o sinalizador, --script /etc/vpnc/vpnc-scriptmas o resultado é o mesmo.

EDITAR

Recentemente, encontrei este site por meio do pessoal de TI que diz que preciso criar um dispositivo de túnel antes de conectar. Mesmo depois de fazer isso, os resultados sudo openconnect -u myusername my.gateway.edu --interface tun1ainda são os mesmos.

arch-linux vpn
  • 2 2 respostas
  • 9766 Views

2 respostas

  • Voted
  1. Mehrad Mahmoudian
    2019-08-30T08:17:29+08:002019-08-30T08:17:29+08:00

    Acabei de ter esse problema. A solução acima não funcionou para mim, mas depois de pesquisar um pouco no Google, encontrei este tópico que explica/hipotetiza que o problema foi causado pelo pacman -Syuque fez com que o kernel fosse atualizado e, como resultado, há algumas coisas incompatíveis que pode ser resolvido simplesmente reiniciando o computador .

    • 5
  2. Best Answer
    TomCho
    2017-12-23T15:59:33+08:002017-12-23T15:59:33+08:00

    Depois que criei um dispositivo de túnel usando este link , a abordagem da CLI funcionou, embora a abordagem da GUI ainda tenha falhado. Eu também instalei networkmanager-vpncatravés do pacman, mas não acho que isso esteja relacionado a nada.

    Também descobri por meio do pessoal de TI que adicionar o --http-auth=Basicsinalizador elimina alguns erros. Vale a pena notar que, mesmo depois de tudo isso, ainda recebo um DTLS handshake failed, embora possa me conectar aos servidores de que preciso.

    • 0

relate perguntas

  • Erro de configuração do Nftables: protocolos conflitantes especificados: inet-service v. icmp

  • archlinux efi netboot kernel "ip" não funciona?; systemd "Falha ao iniciar o Switch Root."

  • Como alguém pode configurar o áudio no Arch Linux suportando vários programas que emitem áudio ao mesmo tempo sem criar um asoundrc?

  • Por que às vezes é necessário importar chaves manualmente?

  • Carregar dispositivo na inicialização

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Matriz JSON para bash variáveis ​​usando jq

    • 4 respostas
  • Marko Smith

    A data pode formatar a hora atual para o fuso horário GMT? [duplicado]

    • 2 respostas
  • Marko Smith

    bash + lê variáveis ​​e valores do arquivo pelo script bash

    • 4 respostas
  • Marko Smith

    Como posso copiar um diretório e renomeá-lo no mesmo comando?

    • 4 respostas
  • Marko Smith

    conexão ssh. Conexão X11 rejeitada devido a autenticação incorreta

    • 3 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Marko Smith

    comando systemctl não funciona no RHEL 6

    • 3 respostas
  • Marko Smith

    rsync porta 22 e 873 uso

    • 2 respostas
  • Marko Smith

    snap /dev/loop em 100% de utilização -- sem espaço livre

    • 1 respostas
  • Marko Smith

    chave de impressão jq e valor para todos no subobjeto

    • 2 respostas
  • Martin Hope
    EHerman Matriz JSON para bash variáveis ​​usando jq 2017-12-31 14:50:58 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Drux A data pode formatar a hora atual para o fuso horário GMT? [duplicado] 2017-12-26 11:35:07 +0800 CST
  • Martin Hope
    AllisonC Como posso copiar um diretório e renomeá-lo no mesmo comando? 2017-12-22 05:28:06 +0800 CST
  • Martin Hope
    Steve Como as permissões de arquivo funcionam para o usuário "root"? 2017-12-22 02:46:01 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST
  • Martin Hope
    Cbhihe Altere o editor padrão para vim para _ sudo systemctl edit [unit-file] _ 2017-12-03 10:11:38 +0800 CST
  • Martin Hope
    showkey Como baixar o pacote não instalá-lo com o comando apt-get? 2017-12-03 02:15:02 +0800 CST
  • Martin Hope
    youxiao Por que os diretórios /home, /usr, /var, etc. têm o mesmo número de inode (2)? 2017-12-02 05:33:41 +0800 CST
  • Martin Hope
    user223600 gpg — o comando list-keys gera uid [ desconhecido ] depois de importar a chave privada para uma instalação limpa 2017-11-26 18:26:02 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve