关于在 Centos 7 下搭建 Cisco AnyConnect 问题。

2015-04-07 12:44:30 +08:00
 ChopMoun
防火墙使用的是firewalld ,使用一键脚本搭建完毕后没有报什么错误,但在AnyConnect中输入用户名密码之后弹出提示 “安全网关已拒绝所尝试连接的操作。需要尝试与同一或其他安全网关建立新连接。新连接要求重新进行身份验证” 无法连接,请问大家应该是什么问题呢? 新手!实在是无力解决了。希望大家能帮忙。感谢🙏。
10887 次点击
所在节点    问与答
31 条回复
jaleo
2015-04-07 23:35:33 +08:00
@ChopMoun 1585887
ericFork
2015-04-08 04:18:11 +08:00
@ChopMoun 如果解决了,请描述一下你是怎么解决的,分享一下你的解决过程,帮助后来的人
derekyang
2015-04-08 09:33:39 +08:00
本来不想发言, 看了楼主这个依据搞定了我实在忍不住了, 别这样啊,搞定了分享一下阿,碰到好多次了网上找解决方案,高高兴兴看到别人提到同样的问题以为有救了,最后也是提问的人一句搞定了就结尾了。
DylanWu
2015-04-08 10:13:24 +08:00
@ddqp 不行的,我记得防火墙是不能关的,需要转发数据
DylanWu
2015-04-08 10:17:22 +08:00
@derekyang 我一开始也是用的centos7,主要是firewall的参考资料不全,设置转发这条卡住了,还是换iptables比较好
Luzifer
2015-04-08 10:17:54 +08:00
提问的智慧
DylanWu
2015-04-08 10:21:15 +08:00
@ChopMoun 不推荐用一键安装脚本,最好是自己一步一步装,这样出错了才晓得是哪一步有问题,你设置一下这个
(一) 开启ip转发功能:修改配置文件/etc/sysctl.conf,使net.ipv4.ip_forward = 1
(二) 写个脚本文件,实现路由,其内容大致如下:
[root@max-vpn ~]# more /usr/local/bin/vpn_route.sh
#!/bin/bash
/sbin/iptables -t nat -A POSTROUTING -s 192.168.195.0/24 -o eth0 -j SNAT --to-source 61.135.251.50
/sbin/iptables -t nat -A POSTROUTING -s 172.16.195.0/24 -o eth1 -j SNAT --to-source 192.168.195.166
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

另你的主机是vps还是什么?openvz是不支持内核转发的
DylanWu
2015-04-08 10:33:18 +08:00
@derekyang 好吧,ios上看不见楼主的追加,就当是回复你的吧
ChopMoun
2015-04-08 11:50:11 +08:00
@derekyang 昨天搞到太晚,还没时间多啰嗦几句,见谅,一会追加
ChopMoun
2015-04-08 11:51:56 +08:00
@DylanWu 其实配置本身是没有问题吧,我等会追加写出来
derekyang
2015-04-08 17:07:22 +08:00
@ChopMoun 是我错怪了貌似,不好意思咯!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/182068

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX