Configurando clientes de VPN Cisco no Linux

Estava hoje vendo os posts do Twitter do CiscoDisco ( um twitter com notícias de Vmware e Cisco ), ele falou sobre o cliente Cisco para VPN.
O que seria este cliente ? O ASA da Cisco ( applicance de Segurança da Cisco  ) possui uma parte onde se configura VPNs. Este cliente Cisco tem suporte aos padrões de VPN da mesma, tornando bem fácil configurar um cliente de VPN tanto para o Windows quanto para o Linux

O cliente Linux é um pouco diferente do cliente Windows. Sempre, o cliente Windows é um pouco mais "estável" que o cliente Windows, porque a maioria das empresas ainda se preocupa mais com os usuários do primeiro sistema. 

Há inclusive um projeto, muito legal  em que o cara cria patches para que o cliente Cisco[bb] funcione nas versões mais novas do kernel ( isto eu ouvi de um fornecedor uma vez, imagina o pessoal ter que fazer uma versão do programa para cada Linux. Como se cada Linux tivesse um kernel diferente. Sigam as versões do kernel e está tudo ok ... ). Muito bom em todos os sentidos. 

O processo de instalação do cliente VPN Cisco é bem tranquilo. Baixe o cliente para sua arquitetura no site do projeto e faça os seguintes passos: 

1. Descompacte o Cliente de VPN:
# tar xzf vpnclient-linux-x86_64-4.8.02.0030-k9.tar.gz
2. Entre no diretório criado: 
# cd vpnclient
3. Instale o Cliente VPN:
#./vpn_install

 

Pronto, você já tem o cliente VPN instalado. Agora é passar para a segunda parte que é configurar o cliente VPN. No fim é pegar com o Administrador do Firewall[bb] o arquivo pcf com a configuração do cliente Cisco e colocá-lo no seguinte diretório : /etc/CiscoSystemsVPNClient/Profiles . 

Com isto vocẽ já tem seu VPN Client funcionando ok. Ai, é só chamar o cliente para funcionar via console: 

# vpnclient connect profile

E para desconectar: 

# vpnclient desconnect profile

Mas, acharam que ia parar por aqui ? Neim, ainda tem uma parte super legal sobre a configuração de VPNs no ambiente Linux. Ao contrário do mundo MS, o que mais tem é administrador de redes e firewalls que usam Linux.
E este pessoal em geral é bem interessado em gerar código para facilitar sua vida. Com isto, é lógico que algumas distros iam ter suporte a este tipo de VPN, que é usada na maioria das grandes corporações do mundo.

No Fedora Linux, é só ir no seu ícone de conexão e procurar por VPN Connections. Lá procure por Configure VPN.

Lá dentro da tela, procure por Import ( ou importar ): 

 

VPN CLIENT DO FEDORA

 

Aí é só clicar em import, procurar o arquivo pcf dentro do seu computador e mandar bala. Resumo, em pouco tempo você tem uma VPN Cisco configurada no seu Linux sem maiores problemas. 

Resumindo, no Fedora, no fim das contas, é mais fácil configurar uma VPN que no Windows ... e ainda tem gente que arrota por ai que Windows é mais fácil que Linux hahahahaha