LINUX.ORG.RU
ФорумAdmin

Проксирование Cisco AnyConnect с macOS через WireGuard.

 , , , ,


0

2

Привет, ЛОР.

Да, немного оффтоп, но хочется прям максимально странного.

Дано: Рабочая машина в виде MacBook Pro, на которой стоит Cisco AnyConnect, хочется иметь возможность прокидывать его через WireGuard, чтобы цепляться с Linux за этот туннель и иметь доступ к ресурсам, которые этим самым Cisco закрыты. Ставить это проприетарное ненужно на свою систему нет никакого желания, попробовал сделать в лоб, поднял на macOS WireGuard сервер, зацепился за него, пинговаться пингуется, но все то что закрыто Cisco через такой туннель недоступно.

Собственно, вопросы:

  1. Возможно ли такое сделать в принципе?
  2. В какую сторону примерно копать?
★★★★

Поставь на свой хост открытый openconnect. Перетащи ключи с MacOS к себе. Как то так подключаться: openconnect -c cert.pem -k privatekey.pem https://vpnserver.ru. Но я в свое время не докопал эту тему…

Копаться здесь https://www.infradead.org/openconnect/connecting.html

Если по твоему варианту, через WG на MacOS, то скорее всего надо копать в сторону роутинга на маке. И в сторону пробрасывания маршрутов на клиента WG. Т.е. в 2х местах надо настраивать маршрутизацию, на маке и на хосте.

torm7
()