Mostrando las entradas con la etiqueta VPN. Mostrar todas las entradas
Mostrando las entradas con la etiqueta VPN. Mostrar todas las entradas

miércoles, 6 de marzo de 2019

Cisco AnyConnect, generar una lista de VPNs

Introducción

Si te conectas a una VPN, es muy probable es que ya estés usando Cisco AnyConnect. De ser así, sabrás que la tienes con un perfil predeterminado y simplemente le das a conectar e ingresas tus credenciales. Todo funciona bien, hasta que te encuentras en la situación de que usas el mismo cliente para acceder a más de una VPN. Cuando tienes varias VPN a las
El objetivo de este blog es mostrarte como grabar estas direcciones y hacer tu vida un poco más fácil.
que quieres ingresar, te darás cuenta que el cliente no es muy amigable y debes cambiar manualmente la dirección a la que buscas conectarte cada vez. Si haces esto frecuentemente, entonces la situación se vuelve un poco molesta, sobre todo memorizando distintas URL de conexión.

Como configurar AnyConnect para usar una lista de perfiles

Cisco AnyConnect buscará un archivo profile.xml en la carpeta "C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile" Entonces, lo primero será crear el archivo profile.xml (si no existe) dentro de esta carpeta.

Es muy probable que esta carpeta (ProgramData) esté oculta, entonces debemos pegar la dirección en el finder, para ingresar en ella.
Elegimos nuestro editor preferido (puede ser notepad.exe) y editamos el archivo profile.xml dentro de esta carpeta.
Este archivo (profile.xml) puede ser muy extenso y contener variadas definiciones. Acá estamos haciendo una lista de servidores (ServerList) que tiene una serie de entradas (HostEntry). Por cada VPN que buscamos acceder, agregaremos una nueva HostEntry, como se muestra en el ejemplo.


Variables principales de profile.xml

En este ejemplo tenemos tres variables definidas para cada HostEntry:
Ejemplo de profile.xml

  • User: nombre de usuario
  • Hostname: Es un nombre cualquiera, para identificar mi VPN de la lista. Suele ser el mismo que HostAddress, aunque no es necesario
  • HostAddress: Es la URL de conexión, no es solo el nombre del host, sino que el path completo, como se ve en el ejemplo
Finalmente, con estos datos grabamos el archivo y abrimos Cisco AnyConnect. Nota: Si estaba abierto AnyConnect, debemos cerrarlo y luego abrirlo nuevamente, para que tome estos valores.



miércoles, 1 de agosto de 2018

Microsoft Azure VPN ya no soporta TLS 1.0 ni TLS 1.1

A partir de este 1 de Agosto del 2018, Microsoft ya no soporta conexiones de VPN que usen TLS 1.0 ni TLS 1.1. Solo TLS 1.2 es soportado, dejando a los usuarios de Azure con problemas de conectividad.

Para resolver esta situación es que seguiremos estos pasos:
  1. Instalar parche de actualización de seguridad
  2. Modificar registro (registry) de Windows
  3. Actualizar el catálogo de Windows
Nota: Esta restricción no afecta a los usuarios de Windows 10.

Instalar parche de actualización de seguridad


Hay una actualización de seguridad de Microsoft que es necesario instalar. Está bajo el "KB Articles: KB2977292".

Al ingresar a este link, debes bajar el parche para tu sistema operativo en particular. No hay parche para Windows 10, porque Windows 10 no está afectado por esta actualización dado que incorpora en forma base TLS 1.2.

Es importante considerar que el idioma del parche seleccionado debe ser "el mismo del sistema operativo". O sea, si Windows está en inglés, aunque tu idioma sea español, elige el parche e inglés y no en español.

Una vez actualizado, deberás reiniciar tu computadora y seguir con el siguiente paso, de modificar el registro.


Modificar registry


Debes seleccionar inicio en Windows y digitar "regedit" y luego presionar "enter". Con esto abrirás el editor de registro.
Desde el editor de registro ve a la ruta "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\13"

Crear registro DWORD (32-bit) TlsVersion 

Selecciona "Edición", "Nuevo", "DWORD (32 bit) Value" y asignale el nombre "TlsVersion"
Da click en el nuevo registro y selecciona "Modificar". Luego ingresa el valor "c00" para ese registro.

Deberás reiniciar tu computadora nuevamente.

Microsoft Update Catalog

Como último paso, deberás actualizar el catálogo (KB Articles: KB3140245). Busca tu sistema operativo y descarga el catálogo respectivo. Lo debes instalar y reiniciar la computadora.




Una vez reiniciada la computadora podrás conectarte nuevamente a la VPN de Microsoft Azure sin problemas.