我花了很多时间在网上浏览解决scheme,但唉,所以我最后得出结论,这可能是一个有趣的话题发现。
这是任务:
1.我需要build立从MAC OS X(最好内置在IPSec客户端)到远程Cisco ASA 5500的VPN连接。
2.我拥有:两个证书,一个用于VPN连接,一个用于远程桌面login。 他们都存储在eToken上。
问题是在build立连接:在思科官方网站上有一个关于支持VPN客户端的评论,并且在IPSec客户端内置的mac os x似乎是合适的。 而且,对于ASA 5500,它既适用于“l2tp over ipsec”也适用于“Cisco IPSec”模式。 现在,我们尝试build立“Cisco IPSec”(设置>networking>添加连接)。 我有主机地址,帐户名称和密码,我相信这是正确的,因为我在Win7中检查它。
最有趣的是“身份validation设置”:在这里,我应该select一个证书,但是我的钥匙串报告,在我的钥匙串中没有合适的证书。
原因可能是证书的“types”。 我拥有的所有证书都被OS X标识为用户证书,因此不能用来授权机器( 顺便说一下,是不是? )。
好吧,如果我们试着在IPSec上使用l2tp,也会出现同样的问题:我甚至可以从eToken中select一个用户证书 ,但是我还没有机器证书 。
这在Windows中通常是这样的 :
运行Cisco VPN客户端
设置主机地址,而不仅仅是select证书(这是允许select:))
点击连接,inputeToken的引脚,然后连接
那么如何build立一个连接,如果:
1.即使对于本地IPsec客户端,eToken的证书也是非常明显的。
2.另一端有一个cisco asa 5500。
或者我会很高兴的提示或链接到哪里我可以find关于思科VPNfunction的任何描述…
系统:OS X Lion 10.7.4,eToken SafeNet身份validation客户端8.0。
如果有人知道不同的客户的决定 – 这将是很高兴看到这里。
事先感谢!