Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

220
Vistas
Conexión en una caja de Linux a AWS-VPN usando la autenticación push de OKTA

En primer lugar, soy un novato, relacionado con problemas de VPN/Seguridad, así que perdónenme por cualquier error que cometa al describir mi problema, y espero poder dejarlo claro.

Nuestros contratistas cambiaron AVIATRIX-OKTA VPN por AWS-VPN con autenticación OKTA, lo envían como un archivo .ovpn, que funciona bien para Windows/MAC usando el software de aplicación AWS-Vpn-Client, pero algunos de nosotros usamos cajas de Linux (Ubuntu específicamente ) ejecute el método descrito en AWS, que es: openvn config-file.ovpn , y no funciona.

Simplemente solicita usr/pwd y luego falla con un error de autenticación (usamos nuestras credenciales de OKTA), parece que nada está configurado para ir a OKTA, abrir un navegador o lo que sea que deba hacer.

Como nota al margen, podemos conectarnos sin ningún problema a nuestro clúster k8s usando las bibliotecas de cliente OKTA, no estoy seguro de si esto es útil o no, por si acaso.

El archivo .ovpn se ve así

 client dev tun proto tcp remote random.cvpn-endpoint-xxxxxx.yyy.clientvpn.us-west-2.amazonaws.com 443 remote-random-hostname resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server cipher AES-256-GCM verb 5 <ca> .... .... .... </ca> auth-user-pass auth-federate auth-retry interact auth-nocache reneg-sec 0

Una cosa interesante a notar es que openvpn se queja de que auth-federate parece no reconocerlo, así que comencé a usar gnome network-manager que parece aceptar esta configuración, pero también recibe un error de Auth.

Después de esto, probé openvpn3 , que no se quejó de la configuración, pero aún recibía el mismo error.

También intenté agregar el token TOPT a la contraseña y el mismo problema

Cualquier ayuda sobre cómo configurarlo, o simplemente saber si es posible, será muy bienvenida, parece que hay muy poca información al respecto en la red y estamos realmente atascados en esto, estamos dispuestos a no cambiar el sistema operativo o las máquinas como están solicitando o usando VM solo para conectarse.

Gracias por adelantado,

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Hemos probado la solución mencionada en la siguiente URL y nos funcionó:

https://github.com/samm-git/aws-vpn-client/blob/master/aws-connect.sh

El funcionamiento detallado de esta solución se explica en: https://github.com/samm-git/aws-vpn-client/blob/master/aws-connect.sh .

Hemos realizado algunos cambios en los archivos de configuración para que funcione.

  1. Se eliminaron las siguientes líneas en vpn.conf .

    • autenticación-usuario-contraseña
    • autenticación federada
  2. Realizó el siguiente cambio en la línea 38 en el script aws-connect.sh .

     open "$URL"

para

 xdg-open "$URL"
over 4 years ago · Santiago Trujillo Denunciar

0

Finalmente obtuve una respuesta de la gente de AWS:

Si el punto de enlace de Client VPN está configurado con autenticación basada en SAML (como Okta), entonces debe usar el cliente proporcionado por AWS para conectarse:

https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/client-authentication.html#saml-requirements

Y la promesa de actualizar la documentación del cliente con una ADVERTENCIA al respecto.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda