Nainstalujte klienta Cisco AnyConnect na CentOS 8
Stáhněte si klienta Cisco AnyConnect Secure Mobility Client
Poznámka Cisco AnyConnect Secure Mobility Client je k dispozici pouze zákazníkům Cisco s aktivním předplatným AnyConnect Apex, AnyConnect Plus nebo AnyConnect VPN Only.
Proto přejděte na stránku vydání Cisco AnyConnect a vyberte verzi, kterou chcete stáhnout. Chcete-li jej však stáhnout, musíte mít platný účet Cisco a platnou servisní smlouvu spojenou s vaším profilem Cisco.
V této příručce používáme Cisco AnyConnect verze 4.7 a již byla stažena.
anyconnect-linux64-4.7.01076-predeploy-k9.tar.gz
Extrahujte Cisco AnyConnect Tarball
Jakmile máte nainstalovaný tarball klienta Cisco AnyConnect, extrahujte jej následovně;
tar xzf anyconnect-linux64-4.7.01076-predeploy-k9.tar.gz
Po rozbalení byste měli být schopni vidět obsah zobrazený níže;
ls anyconnect-linux64-4.7.01076
dart nvm posture vpn
Instalace Cisco AnyConnect na CentOS 8
Nainstalujte klienta VPN
Cisco AnyConnect přichází s instalačním skriptem, který usnadňuje instalaci. Stačí přejít do adresáře vpn, jak je uvedeno výše, a spustit instalační skript VPN.
cd anyconnect-linux64-4.7.01076/vpn
sudo ./vpn_install.sh
Přijměte smlouvu EULA a pokračujte v instalaci.
Do you accept the terms in the license agreement? [y/n] y
You have accepted the license agreement. Please wait while Cisco AnyConnect Secure Mobility Client is being installed... install systemd Installing ./vpnagentd.service Created symlink /etc/systemd/system/multi-user.target.wants/vpnagentd.service → /usr/lib/systemd/system/vpnagentd.service. Starting Cisco AnyConnect Secure Mobility Client Agent... Done!
Skript nainstaluje službu AnyConnect a spustí ji. Můžete zkontrolovat stav;
systemctl status vpnagentd
Je také nastaven na spuštění při spouštění systému.
systemctl is-enabled vpnagentd enabled
Nainstalujte Cisco AnyConnect DART
Můžete si také nainstalovat diagnostický a reportovací nástroj Cisco AnyConnect (DART), který můžete použít ke shromažďování dat užitečných pro odstraňování problémů s instalací a připojením AnyConnect.
Přejděte tedy do adresáře dart a spusťte instalační skript.
cd anyconnect-linux64-4.7.01076/dart/
sudo ./dart_install.sh
Po spuštění budete dotázáni, zda chcete přijmout Licenční smlouvu s koncovým uživatelem či nikoli.
Do you accept the terms in the license agreement? [y/n] y
Přijměte a stiskněte Enter pro pokračování v instalaci.
You have accepted the license agreement. Please wait while Cisco DART is being installed... Installing Cisco DART... Done!
Spuštění Cisco AnyConnect Secure Mobility Client na CentOS 8
Klient Cisco AnyConnect byl úspěšně nainstalován. Nyní jej můžete spustit z GUI.
Po spuštění zadejte IP adresu VPN serveru a klikněte na Připojit.
Pokud získáte Omezený přístup – selhání DNS chyba, jednoduše smažte adresu a zadejte ji znovu. (Není zaručeno, že bude fungovat pro vás).
Pokud se zobrazí chyba „Nedůvěryhodný server blokován! “, klikněte na Změnit nastavení a zrušte zaškrtnutí poslední možnosti „Blokovat připojení k nedůvěryhodným serverům “.
V upozornění na zabezpečení certifikátu nedůvěryhodného serveru jednoduše klikněte na Přesto se připojit a zadejte přihlašovací údaje VPN a pokračujte v připojení k VPN.
Jakmile je navázáno připojení Cisco VPN, uvidíte přiřazenou IP adresu vašeho klienta. Přidělenou IP adresu můžete zkontrolovat následovně;
ip add show
Měli byste vidět vytvořené rozhraní tunelu Cisco.
...
11: cscotun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1406 qdisc fq_codel state UNKNOWN group default qlen 500
link/none
inet 192.168.2.3/24 brd 192.168.22.255 scope global cscotun0
valid_lft forever preferred_lft forever
inet6 fe80::58d3:d89b:2a3c:b9cd/126 scope link
valid_lft forever preferred_lft forever
inet6 fe80::ad8d:236a:147c:fc2a/64 scope link stable-privacy
valid_lft forever preferred_lft forever
Připojení Cisco VPN můžete kdykoli odpojit kliknutím na Odpojit v Průvodci AnyConnect.
To je vše o tom, jak nainstalovat klienta Cisco AnyConnect na CentOS 8. Užijte si to.
Podobní průvodci
Připojte se k Cisco VPN pomocí souboru PCF na Ubuntu
Nakonfigurujte IPSEC VPN pomocí StrongSwan na Ubuntu 18.04
Nainstalujte a nakonfigurujte OpenVPN Server FreeBSD 12
Nainstalujte a nastavte OpenVPN Server na Fedora 29/CentOS 7