弱いMD5認証を使用する古いCisco VPNサーバーに接続する必要があります。 NetworkManager(1.40.10)で接続を確立しましたが、デフォルトのvpnc(0.5.3)は弱い認証について不平を言って接続できません。
NetworkManager[1234]: /usr/sbin/vpnc: Peer has selected md5 as authentication method.
NetworkManager[1234]: This algorithm is considered too weak today.
NetworkManager[1234]: If your vpn concentrator admin still insists on using md5,
NetworkManager[1234]: use the "--enable-weak-authentication" option.
NetworkManager接続設定にこれらの機能を有効にするオプションは表示されず、任意のコマンドラインオプションをvpncに渡す方法が見つかりません。
私は試した:
- NetworkManagerはstdinを介してvpncに設定を渡すため、or:追加は機能しません
Enable weak authentication=yes
。/etc/vpnc/default.conf
/etc/vpnc.conf
- NetworkManager接続プロファイルに追加
Enable weak authentication=yes
:失敗、認識された設定オプションではないことを示します。 - ...解決策として、次を
/usr/sbin/vpnc
呼び出すシェルスクリプトを作成しました/usr/sbin/real_vpnc --enable-weak-authentication "$@"
。働くしかし、これは明らかに壊れやすいハッキングです。
Network Managerでこのオプションを正しく有効にするにはどうすればよいですか?