En primer lugar, soy un novato, relacionado con problemas de VPN/Seguridad, así que perdónenme por cualquier error que cometa al describir mi problema, y espero poder dejarlo claro.
Nuestros contratistas cambiaron AVIATRIX-OKTA VPN por AWS-VPN con autenticación OKTA, lo envían como un archivo .ovpn, que funciona bien para Windows/MAC usando el software de aplicación AWS-Vpn-Client, pero algunos de nosotros usamos cajas de Linux (Ubuntu específicamente ) ejecute el método descrito en AWS, que es: openvn config-file.ovpn , y no funciona.
Simplemente solicita usr/pwd y luego falla con un error de autenticación (usamos nuestras credenciales de OKTA), parece que nada está configurado para ir a OKTA, abrir un navegador o lo que sea que deba hacer.
Como nota al margen, podemos conectarnos sin ningún problema a nuestro clúster k8s usando las bibliotecas de cliente OKTA, no estoy seguro de si esto es útil o no, por si acaso.
El archivo .ovpn se ve así
client dev tun proto tcp remote random.cvpn-endpoint-xxxxxx.yyy.clientvpn.us-west-2.amazonaws.com 443 remote-random-hostname resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server cipher AES-256-GCM verb 5 <ca> .... .... .... </ca> auth-user-pass auth-federate auth-retry interact auth-nocache reneg-sec 0Una cosa interesante a notar es que openvpn se queja de que auth-federate parece no reconocerlo, así que comencé a usar gnome network-manager que parece aceptar esta configuración, pero también recibe un error de Auth.
Después de esto, probé openvpn3 , que no se quejó de la configuración, pero aún recibía el mismo error.
También intenté agregar el token TOPT a la contraseña y el mismo problema
Cualquier ayuda sobre cómo configurarlo, o simplemente saber si es posible, será muy bienvenida, parece que hay muy poca información al respecto en la red y estamos realmente atascados en esto, estamos dispuestos a no cambiar el sistema operativo o las máquinas como están solicitando o usando VM solo para conectarse.
Gracias por adelantado,
Hemos probado la solución mencionada en la siguiente URL y nos funcionó:
https://github.com/samm-git/aws-vpn-client/blob/master/aws-connect.sh
El funcionamiento detallado de esta solución se explica en: https://github.com/samm-git/aws-vpn-client/blob/master/aws-connect.sh .
Hemos realizado algunos cambios en los archivos de configuración para que funcione.
Se eliminaron las siguientes líneas en vpn.conf .
Realizó el siguiente cambio en la línea 38 en el script aws-connect.sh .
open "$URL"para
xdg-open "$URL"Finalmente obtuve una respuesta de la gente de AWS:
Si el punto de enlace de Client VPN está configurado con autenticación basada en SAML (como Okta), entonces debe usar el cliente proporcionado por AWS para conectarse:
https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/client-authentication.html#saml-requirements
Y la promesa de actualizar la documentación del cliente con una ADVERTENCIA al respecto.