Molte persone hanno discusso la configurazione del client VPN integrato OS X per connettersi alle VPN Cisco al posto del client AnyConnect. Tuttavia, tutte le discussioni si concentrano sulla copia delle informazioni di configurazione critiche (segreto condiviso o certificato, in particolare) da un file PCF o Profile.xml incluso in un programma di installazione AnyConnect specifico del sito.
Il programma di installazione AnyConnect in cui mi trovo ora (versione 4.2.01035) sembra non distribuire alcuna informazione sul profilo. /opt/cisco/anyconnect/profile
contiene solo AnyConnectProfile.xsd
(una definizione di schema standard, non qualcosa di specifico per questa configurazione). Non ci sono segni di file XML o PCF di profilo che trovo in /opt/cisco
, /Library
o $HOME/Library
.
Ciò corrisponde all'esperienza dell'interfaccia utente: non sembrano esserci profili preconfigurati. Invece, al primo avvio ottengo solo un campo VPN vuoto in cui inserisco semplicemente un nome host a mano (in questo caso, ucbvpn.berkeley.edu
) e premi connect. Questo fornisce una richiesta di accesso che include un elenco a discesa per la selezione di gruppo e campi per nome utente e password. Basta inserire un nome utente e una password per avviare la connessione nella modalità specificata dal "gruppo", e tutto funziona correttamente.
Tuttavia, non riesco a capire come questa configurazione possa essere completamente trasferita al client VPN nativo di OS X. Trasferimento del nome di un gruppo scelto dall'elenco apparentemente rilevato automaticamente dal client AnyConnect, ma la configurazione di OS X VPN sembra richiedere anche l'inserimento esplicito di un segreto condiviso o di un certificato.
La mia ipotesi migliore è che il client Cisco stia operando in una modalità forse nuova in cui è possibile negoziare direttamente con il server per rilevare automaticamente tutte le informazioni di configurazione necessarie e che non è memorizzato su disco in nessun punto. Qualcuno ha qualche esperienza con un setup come questo, o ha qualche suggerimento su che altro provare?