openconnect和Duo的双重验证
openconnect和Duo的双重验证
使用openconenct代替cisco anyconnect是因为它可以记录用户名和密码,不需要每次都输入。
原来没有双重验证的时候是这样的,其中mmm.txt里面写了登录密码
sudo /usr/local/bin/openconnect --user=myaccount vpnserver --passwd-on-stdin <./mmm.txt --servercert pin-sha256:Hb6OUS95kA4Wtxbzv3RmA/dOPwTvbI3tjOCjheGres=
现在启用了双重验证后是这样的:
echo "mypassword\npush" |sudo openconnect -u myaccount vpnserver --servercert pin-sha256:Hb6OUS95kA4Wtxbzv3R/mA/dOPwTvbI3tjOCjheGres=
添加证书的原因是这里的证书出现过不受信任的情况,就加上了。
用push的原因是这是最方便的,用sms的想想就觉得麻烦。
暂时就这样吧。