Cisco ASA - CSD configuration prelogin
Cisco Secure Desktop permet de vérifier une machine avant de la connecter au VPN. C'est ce qu'on appelle le prelogin.
Si l'une des opérations n'est pas remplie dans l'un des profils alors la connexion est interdite.
Ici, j'ai configuré le prelogin selon le contexte suivant:
3 profils : Secure, Home et Public
Le profil Secure (connexion VPN ouverte depuis les bureaux de l'entreprise)
- Windows 2000, Windows XP ou Windows Vista
- Connexion LAN avec IP 192.168.0.0/24
- La clé HKLM/demofcug doit être présente dans la base de registres
Le profil Home
- Déclenché si l'étape 2 du profil secure a échoué (typiquement la connexion est faite depuis un ISP)
- On vérifie que le certificat a été attribuée par une CA française dont le nom est fcug
- le fichier C:\vpn\ok.txt doit exister sur l'ordinateur client
Le profil Public
- Déclenché si l'étape 1 du profil Secure a échoué ou si l'étape 3 du profil Home a échoué
- Le fichier C:\public.dat doit exister sur l'ordinateur client
Cliquer ici pour voir la vidéo
- Vous devez vous identifier ou créer un compte pour écrire des commentaires
... et un peut de pub pour payer l'hébergement ;)