configurar o vpnc para usar o certificado vpnclient para autenticação

configurar o vpnc para usar o certificado vpnclient para autenticação

Estou tentando acessar a VPN da minha empresa usando meu laptop Centos 5.5. Tenho o certificado de cliente VPN emitido pelo departamento de TI da minha empresa. Consigo acessar o webmail usando o mesmo certificado que instalei no firefox. Mas gostaria de saber como usar este certificado para entrar na VPN. Alguns de meus colegas usam o cliente Cisco VPN v5.0.? software e o certificado do cliente VPN para fazer login. Funciona bem. Mas eu gostaria de fazer o mesmo com Centos.

Tentei conectar usando vpnc. Eu converti o pcfarquivo para conf usando pcf2conf. Converteu o certificado em .pemarquivo. Substituí o /etc/vpnc/default.confarquivo pelo pcf2confarquivo convertido. A seguir está o arquivo conf convertido:

IPSec gateway example-vpn.companyname.com
IPSec ID <groupid>
IPSec secret <groupsecret>

IKE Authmode psk
IKE DH Group dh2

CA-File /etc/vpnc/<certificate-file-name>.pem
Xauth username <employee-login-name>

Quando tentei me conectar, estou recebendo /usr/sbin/vpnc: authentication failed. Não tenho certeza se os detalhes do certificado estão sendo usados. Suspeito que isso seja porque no software cliente Cisco VPN você pode escolher entre autenticação de nome de usuário/senha de grupo (que solicita um PIN) e autenticação de certificado de cliente VPN. Meus colegas selecionam a autenticação de certificado e podem fazer login e acessar suas estações de trabalho por meio da área de trabalho remota.

Quando pesquisei na internet como configurar vpnc para usar o certificado, algumas fontes estão apontando paraFerramentas IPSec.

Alguém configurou vpn em sua máquina centos para acessar a VPN da sua empresa usando a autenticação de certificado vpnclient?

Aguardamos suas respostas. Agradeço antecipadamente pelo seu tempo.

saúde.........

EDITAR:Por favor, mova a pergunta para stackexchange Unix/Linux (ou qualquer stackexchange apropriado) se este não for o local apropriado para fazer esta pergunta. Obrigado.

informação relacionada