Pour établir une connexion VPN, il faut :
- un serveur VPN qui servira de passerelle pour se connecter au réseau auquel on souhaite se connecter connecté. Ce serveur peut être un ordi sous Linux avec OpenVPN ou plus généralement en entreprise un boitier Cisco.
- un client VPN sur le poste que l'on souhaite connecter au réseau par VPN. Ce client peut être soit VPNC sous Linux soit un client propriétaire tel le client Cicso en entreprise.
Le client Cisco utilise un fichier .pcf qui contient les informations nécessaires pour se connecter :
[main]
!Description=Azerty VPN 3000 gateway
!Host=vpn1.azerty.com
!AuthType=1
!GroupName=vpn
!GroupPwd=
Username=azerty
!SaveUserPassword=0
!EnableBackup=1
BackupServer=vpn2.azerty.com
EnableNat=1
TunnelingMode=1
TCPTunnelingPort=90
EnableLocalLAN=1
DHGroup=2
!ForceKeepAlives=1
!enc_GroupPwd=0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF0123456789ABCDEF
!PeerTimeout=480
UserPassword=
enc_UserPassword=
EnableISPConnect=0
ISPConnectType=0
ISPConnect=
ISPPhonebook=
ISPCommand=
NTDomain=
EnableMSLogon=1
MSLogonType=0
CertStore=0
CertName=
CertPath=
CertSubjectName=
CertSerialHash=00000000000000000000000000000000
SendCertChain=0
Sous Windows, les fichiers .pcf sont stockés dans le répertoire C:\Program Files\Cisco Systems\VPN Client\profiles
Dans le fichier .pcf, enc_GroupPwd est encodé et pour pouvoir l'utiliser avec VPNC il va falloir le décoder à partir de la page
http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode
Il suffit alors de lancer VPNC et de fournir les différentes informations demandées :
Enter IPSec gateway address: <<<<<<<<<<<<<< Host du fichier .pcf
Enter IPSec ID for xxxxxxxxxxxxx: <<<<<<<<<<<<<< GroupName du fichier .pcf
Enter IPSec secret for xxxxxxxxxxxxx <<<<<<<<<<<<<< enc_GroupPwd *** décodé *** du fichier .pcf
Enter username for xxxxxxxxxxxxx:
Enter password for yyyyyyyy@xxxxxxxxxxxxx:
Pour que cela fonctionne au stade où j'en suis, je suis obligé de passer SE Linux en mode permissive, d'arrêter Firestarter et de lancer VPNC en root.
Normalement vpnc-conslouser devrait permettre de démarrer en VPNC en user lambda mais je n'ai pas réussi.
Voir
http://forums.fedora-fr.org/viewtopic.php?id=22269&words=