Клиент Mac OS X VPN, который может импортировать файл .VPN


9

У меня есть файл .vpn, который я использую в Windows с клиентом Shrew Soft VPN Client, в котором есть данные подключения (исключая имя пользователя и пароль). Существует ли эквивалентный клиент для Mac OS X, который позволит мне взять этот файл .vpn, импортировать его и подключиться к VPN?

Я пробовал несколько, таких как Cisco, но безрезультатно, к сожалению.

Когда я смотрю на это в текстовом редакторе, я получаю это (хост намеренно удален):

n:version:2
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:0
n:network-notify-enable:1
n:client-wins-used:0
n:client-wins-auto:1
n:client-dns-used:0
n:client-dns-auto:0
n:client-splitdns-used:0
n:client-splitdns-auto:0
n:phase1-dhgroup:2
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:1
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:0
n:phase1-keylen:256
n:phase2-keylen:256
s:network-host:80.75.x.x
s:client-auto-mode:disabled
s:client-iface:direct
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:hybrid-rsa-xauth
s:ident-client-type:ufqdn
s:ident-server-type:any
s:phase1-exchange:main
s:phase1-cipher:auto
s:phase1-hash:auto
s:phase2-transform:auto
s:phase2-hmac:auto
s:ipcomp-transform:disabled
n:phase2-pfsgroup:-1
s:policy-level:auto
s:policy-list-include:172.26.x.x / 255.255.255.0
s:auth-server-cert:crm-gw.cert
b:auth-server-cert-data:LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUMwakNDQWJxZ0F3SUJBZ0lCQVRBTkJna3Foa2lHOXcwQkFRVUZBREFiTVJrd0Z3WURWUVFLRXhCa2NtbDIKWlMxbmR5NHVaR1YzYlhKb01CNFhEVEV3TURjeE5ERXdORFV5TmxvWERUTXdNRGN3T1RFd05EVXlObG93R3pFWgpNQmNHQTFVRUNoTVFaSEpwZG1VdFozY3VMbVJsZDIxeWFEQ0NBU0F3RFFZSktvWklodmNOQVFFQkJRQURnZ0VOCkFEQ0NBUWdDZ2dFQkFLaFZpUjkwSGYrQ2hueU9HSk8vQ1RuT29lNWdyc3RaaHE0RzZ5SHdwSXUvZlV5VVRNazcKNjJCblZ0Vm9hUTgvSlA2NjlxS1Vra3QyZEQyQXByNUpGSmFsd2hTNExYSDFpb1d0QzB2d3VXNHVxQ2dmbFlERwpIVWZodDRad3lmMi9qSy9RSExYTDRmMC9ucFgzeTVmSEp1VmMxSXVjdVFMMFRPdXF6b1B0VTJFQVBmTkdKMkNqCmN0eUV0TUJnQ3hLUDRncVo4bmUwOVRRQ1g1MEgrazBkenREUDA1VG5VZ2p0ajNXbnpiUnJhUzhJN21vK1R0Q2wKOVNud2x6WXVWTS93VlNmRFBtQ1A5OFNVTEhiL05rT3UrbmNkS2w0SGxtQlN0djRNYlRZcEJ0SFJHL0ZOV2pFbApid05MbjRHWWJGY2NqRUNQMVQ0eDJIdEFZSU5WRlJnRmtmOENBUkdqSXpBaE1BOEdBMVVkRXdFQi93UUZNQU1CCkFmOHdEZ1lEVlIwUEFRRUFCQVFEQWdHR01BMEdDU3FHU0liM0RRRUJCUVVBQTRJQkFRQ0FDcjVtS0orMmNXOHQKbTJueXJDVkJoUlViQ2Y4Z2prY2IwRm9iVmpwUnhQb0ZtaHVvbjQ4aTEwUnhlOTVRU2ZDVHoxcXMvNjNXQWxGTQoyMUtRSnEyVkd0M3o2b20rNVZBTHR3Uy9JcWFVQjFjczAyeVlrODluRGp5UmFxWmdxbFA5eVl6Uy9lWnlBanVZClUxSnM1dG5QdTlnTE9uRDI5UVJ2TzgwRWJJSUVFSTZkUGwwREhLdUZGYlBwNFJJZjc3YjVvaElMc1JzSm1OTHoKbk9VaVlqcXNoQ0FMN3pORzdtVHlpcWl3dGpyNmtMWFU4SVE1REM1WjhmbkdhQ2RHa2JPMTV0L3ZhdmJJRkJyQgp4UDRkVDRiRi83RVk1OFQrV1N0cDZTNUNQYWJTRTJoamVEQ2VPaUlCTFhmUWlzSW5zeUFMZFV4UmRHZ0tFQWJlCkRhdGU0MVB0Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K

Использует ли этот VPN стандартный протокол или он проприетарный? Расширение файла .vpn не является стандартным. Вы не предоставили достаточно информации. Например, если это был стандартный IPsec VPN, например, и у вас была информация о соединении (хост, порт, протокол), а также учетные данные для входа (имя пользователя и пароль или ключи), вы можете подключить эти значения в OpenVPN с помощью Tunnelblick. в качестве вашего интерфейса.
EmmEff

VPN настраивается сторонней организацией, однако в Windows-клиенте Shrew Soft VPN в Windows я вижу, что «Используется транспорт» NAT-T / IKE | ESP. Что-нибудь проясняет?
crmpicco

Ответы:


4

Я знаю, что это старый пост, но я тоже пытался прочитать файл .vpn, и ни одно из опубликованных решений не помогло мне. Рекомендуемое программное обеспечение не смогло прочитать файл.

В случае, если другие люди имеют такую ​​же проблему, я установил shrewsoft-vpn-client. Поскольку это не так просто, я делаю шаги, которые я сделал.

  1. Установить домашний кофе и запустить

    brew cask install tuntap
    

Примечание. Для установки и / или использования tuntap вам может потребоваться включить расширение ядра в Системных настройках → Безопасность и конфиденциальность → Общие.

  1. Загрузите файл shrewsoft-vpn-client.rb с Github

  2. запустить

    brew install --build-from-source /path_to/shrewsoft-vpn-client.rb --without-gui
    sudo /usr/local/sbin/iked
    
  3. Скопируйте файл file.vpn в .ike / sites без расширений

    cp /path_to/file.vpn ~/.ike/sites/file
    
  4. Затем запустите VPN, запустив

    ikec -r file
    c
    

Надеюсь, поможет


2

Вы можете найти Вязкость, чтобы быть ответом. Это мой любимый OpenVPN-клиент для Mac и, безусловно, может импортировать несколько файлов конфигурации. Это бесплатно в течение 30 дней, а затем разумные девять долларов.


1

Вы пытались открыть его с помощью текстового редактора? Сведения о соединении могут быть не зашифрованы и могут быть четкими для чтения и копирования.


Я только что добавил содержимое файла, открытого с помощью Notepad ++. Если зашифрован параметр «B: auth-server-cert-data», значит ли это, что я не могу взять эту информацию и загрузить ее в клиент Mac VPN вручную? У меня также есть отдельное имя пользователя и пароль, которых нет в этом файле.
crmpicco

нет, если у вас другой логин, чем вы можете его использовать, сертификат - это просто сертификат ssl, генерируемый при первом подключении.
Eran

1

VPN Tracker от Equinux поддерживает ряд стандартов автоматической настройки. Они предлагают пробную версию, которая полностью функциональна, но ограничена трехминутным временем подключения для тестирования.


Я хотел бы использовать это довольно редко, поэтому я ищу бесплатную версию. Если есть VPN-клиент, который позволит мне вручную вводить эту информацию, то отлично, но я пока не нашел.
crmpicco

2
Какую информацию вам нужно ввести. Какой тип устройства VPN вы используете? ОС (по крайней мере, современные версии) имеет встроенный VPN-клиент для IPSec (включая версию Cisco) и PPTP.
Яберг

Я не уверен, к какому VPN-устройству я подключаюсь, как я могу получить эту информацию? Транспорт определяется как NAT-T / IKE | ESPв моем клиенте Windows VPN. С бесплатным VPN-клиентом я предполагаю, что это сложнее, чем просто указание IP-адреса, имени пользователя и пароля.
crmpicco

Для получения необходимой информации я бы попросил администратора VPN.
Яберг

1

Ipsecuritas бесплатен и работает хорошо. Xauth является проблемой для устройств Juniper, по какой-то причине IPsecuritas, по-видимому, не может видеть одноранговый узел как совместимый с xauth.

Поскольку вы используете конфигурацию Shrew, вы можете попробовать Beta for Shrew на Mac по ссылке ниже. Честно говоря, я нахожу это проблематичным (не говоря уже о множестве обручей, которые нужно пройти для запуска крана) и предпочитаю IPsecuritas.

http://lists.shrew.net/pipermail/vpn-help/2010-November/003223.html

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.