Installer le client Cisco AnyConnect sur CentOS 8
Télécharger Cisco AnyConnect Secure Mobility Client
Remarque Cisco AnyConnect Secure Mobility Client est uniquement disponible pour les clients Cisco avec des abonnements AnyConnect Apex, AnyConnect Plus ou AnyConnect VPN Only actifs.
Par conséquent, accédez à la page des versions de Cisco AnyConnect et choisissez la version à télécharger. Cependant, pour le télécharger, vous devez disposer d'un compte Cisco valide et d'un contrat de service valide associé à votre profil Cisco.
Dans ce guide, nous utilisons Cisco AnyConnect version 4.7 et il a déjà été téléchargé.
anyconnect-linux64-4.7.01076-predeploy-k9.tar.gz
Extraire Cisco AnyConnect Tarball
Une fois que vous avez mis en place l'archive tar du client Cisco AnyConnect, extrayez-la comme suit :
tar xzf anyconnect-linux64-4.7.01076-predeploy-k9.tar.gz
Une fois extrait, vous devriez pouvoir voir le contenu ci-dessous :
ls anyconnect-linux64-4.7.01076
dart nvm posture vpn
Installation de Cisco AnyConnect sur CentOS 8
Installer le client VPN
Cisco AnyConnect est livré avec un script d'installation qui facilite l'installation. Accédez simplement au répertoire vpn comme indiqué ci-dessus et exécutez le script d'installation VPN.
cd anyconnect-linux64-4.7.01076/vpn
sudo ./vpn_install.sh
Acceptez le CLUF et procédez à l'installation.
Do you accept the terms in the license agreement? [y/n] y
You have accepted the license agreement. Please wait while Cisco AnyConnect Secure Mobility Client is being installed... install systemd Installing ./vpnagentd.service Created symlink /etc/systemd/system/multi-user.target.wants/vpnagentd.service → /usr/lib/systemd/system/vpnagentd.service. Starting Cisco AnyConnect Secure Mobility Client Agent... Done!
Le script installera le service AnyConnect et le démarrera. Vous pouvez vérifier l'état ;
systemctl status vpnagentd
Il est également configuré pour s'exécuter au démarrage du système.
systemctl is-enabled vpnagentd enabled
Installer Cisco AnyConnect DART
Vous pouvez également installer l'outil de diagnostic et de rapport Cisco AnyConnect (DART) que vous pouvez utiliser pour collecter des données utiles pour résoudre les problèmes d'installation et de connexion d'AnyConnect.
Ainsi, accédez au répertoire dart et exécutez le script d'installation.
cd anyconnect-linux64-4.7.01076/dart/
sudo ./dart_install.sh
Lors de l'exécution, vous êtes invité à accepter ou non le contrat de licence utilisateur final.
Do you accept the terms in the license agreement? [y/n] y
Acceptez et appuyez sur Entrée pour poursuivre l'installation.
You have accepted the license agreement. Please wait while Cisco DART is being installed... Installing Cisco DART... Done!
Exécuter Cisco AnyConnect Secure Mobility Client sur CentOS 8
Le client Cisco AnyConnect a été installé avec succès. Vous pouvez maintenant le lancer depuis l'interface graphique.
Une fois lancé, entrez l'adresse IP du serveur VPN et cliquez sur Connecter.
Si vous obtenez l'Accès limité - Échec DNS erreur, supprimez simplement l'adresse et saisissez-la à nouveau. (Pas garanti de fonctionner pour vous).
Si vous obtenez l'erreur "Serveur non approuvé bloqué ! ", cliquez sur Modifier les paramètres et décochez la dernière option, "Bloquer les connexions aux serveurs non approuvés “.
Sur l'avertissement de sécurité du certificat de serveur non approuvé, cliquez simplement sur Se connecter quand même et entrez les informations d'identification d'authentification VPN et procédez à la connexion au VPN.
Une fois la connexion VPN Cisco établie, vous verrez l'adresse IP attribuée à votre client. Vous pouvez vérifier l'adresse IP attribuée comme suit :
ip add show
Vous devriez pouvoir voir une interface de tunnel Cisco créée.
...
11: cscotun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1406 qdisc fq_codel state UNKNOWN group default qlen 500
link/none
inet 192.168.2.3/24 brd 192.168.22.255 scope global cscotun0
valid_lft forever preferred_lft forever
inet6 fe80::58d3:d89b:2a3c:b9cd/126 scope link
valid_lft forever preferred_lft forever
inet6 fe80::ad8d:236a:147c:fc2a/64 scope link stable-privacy
valid_lft forever preferred_lft forever
Vous pouvez à tout moment déconnecter la connexion Cisco VPN en cliquant sur Déconnecter dans l'assistant AnyConnect.
C'est tout sur la façon d'installer le client Cisco AnyConnect sur CentOS 8. Profitez-en.
Guides similaires
Connectez-vous à Cisco VPN à l'aide du fichier PCF sur Ubuntu
Configurer le VPN IPSEC à l'aide de StrongSwan sur Ubuntu 18.04
Installer et configurer le serveur OpenVPN FreeBSD 12
Installer et configurer le serveur OpenVPN sur Fedora 29/CentOS 7