¿Cliente Cisco VPN de 64 bits (IPsec)?


47

El cliente Cisco VPN (IPsec) no es compatible con Windows de 64 bits.

Peor aún, Cisco ni siquiera planea lanzar una versión de 64 bits, sino que dice que
"para el soporte de Windows x64 (64 bits), debe utilizar el Cisco VPN Cisco AnyConnect Client de próxima generación".

Pero las licencias SSL VPN cuestan más. Por ejemplo, la mayoría de los nuevos firewalls ASA vienen con muchas licencias VPN IPSec pero solo unas pocas licencias SSL VPN.

¿Qué alternativas tienes para Windows de 64 bits? Hasta ahora, sé dos:

  1. Cliente Cisco VPN de 32 bits en una máquina virtual
  2. NCP Secure Entry Client en Windows de 64 bits

¿Alguna otra sugerencia o experiencia?


Hay un cliente de 64 bits para Cisco VPN. Lo tengo instalado y funcionando en casa, para conectarme a uno de mis clientes. ..thomas en socialcash.com y te lo enviaré.
Thomas Denton

Me equivoqué, mi NE sacó uno rápido de mí y usó anyconnect vs la versión IPSEC. Perdón por la confusion. -T
Thomas Denton

El problema es que si tiene un PIX anterior, entonces puede encontrar que si bien puede instalar el cliente AnyConnect, su firewall no lo admite. La documentación de Cisco sobre lo que funcionará es un poco críptica, y realmente no he probado AnyConnect con un PIX, pero puedo decir que el cliente VPN ShrewSoft para Windows funciona bien en Win7 x64, RC al menos.
nray

Ok, entonces la pregunta es si desea específicamente un "tipo de cliente IPSec" para el cual Cisco AnyConnect no califica.
djangofan

Respuestas:


50

Hmm, ¿nadie mencionó Shrew Soft VPN Client todavía? Es un cliente VPN gratuito (como en cerveza) y multiplataforma que es compatible con Windows de 64 bits. Aunque gratuito, pero el apoyo del autor ha sido excelente. Actualmente no es compatible con el modo de certificado híbrido xauth +, pero la función llegará pronto.

Lancom también proporciona un Cliente VPN de 64 bits para Windows, pero en mi opinión, simplemente revenden / cambian el nombre del Cliente NCP.

También puede probar TheGreenBow VPN Client , que es un poco más barato (56 EUR) que el cliente de NCP / Lancom.


3
Musaraña es agradable! Pero hay un inconveniente. No puede importar perfiles de clientes de Cisco VPN (archivos .pcf). Puede copiar manualmente un perfil de Cisco existente en un nuevo perfil de musaraña, pero solo si conoce la clave previamente compartida. Esto significa que no puedes usar Shrew si solo tienes perfiles con hashes de claves precompartidas que se te han dado y no tienes la esperanza de obtener la clave real. NCP puede importar archivos .pcf y usar hashes psk.
mika

Sí, miro domada, pero la falta de importación PCF es un asesino para mí ....
marc_s

11
La importación de PCF se agregó en la versión 2.1.5
mika

77
Acabo de descargar y probar el último RC, y tengo que decir ... ¡Esto es genial! Importé mis archivos PCF sin queja, conectado sin problemas. Interfaz de usuario simple, opciones sensatas, rápido ... Cisco debería despedir a sus programadores y pedirles a estos muchachos una licencia de distribución.
Shog9

1
Tenga en cuenta que Windows 7 ahora es compatible a partir del 15/12/2009
MattC

8

Acabo de probar este cliente VPN IPsec gratuito, funciona bien en Vista x64 y gana 7 RC x64. También pude importar un .pcf de Cisco directamente a la musaraña. Simplemente seleccione el archivo pcf e importe.

www.shrew.net/software

Shrew tiene soporte para Windows, Linux y BSD

No hay necesidad de comprar NCP


1
La importación de PCF se agregó en la versión 2.1.5
mika

Esto no funciona con Windows 7 x64 final.
Adam Lassek

@ Adam Lassek: ¡Lo hace ahora!
Bart De Vos


4

En nuestra VPN de Cisco, tenemos configurado el método de túnel de Protocolo de túnel punto a punto (PPTP) que nos permite usar el cliente nativo de Windows. Esa es la única forma en que hemos podido conectar a los usuarios de Vista de 64 bits.


4

Estoy usando Windows 7 RC de 64 bits y ejecuto el cliente Cisco VPN en modo "Virtual XP". Funciona muy bien, bastante perfecto. Probablemente no te ayude mucho en este momento, pero es bueno saber que puedes usarlo cuando se lance Windows 7.


Intenté esto, pero no tuve suerte ... el programa se ejecuta, pero no puedo conectarme a VPN. ¿Tuviste que hacer algo especial?
Jim Geurts

Esto funciona muy bien para mi. No hice nada especial ... Acabo de configurar una máquina virtual "Modo XP" e instalé el cliente Cisco de 32 bits y funciona.
Brian Webster, el

4

Shrew Soft VPN Client es increíble. Solo asegúrese de utilizar la versión compatible con Windows 7 (actualmente 2.1.5-rc-3) si está instalando en Windows 7. De lo contrario, obtendrá un BSOD durante la instalación.


3

Cisco tiene un cliente VPN oficial de 64 bits en beta:

Además de servir como una versión de mantenimiento general, Cisco VPN Client 5.0.7 beta es compatible con entornos de Windows 7 y Windows Vista de 64 bits. Una imagen compatible específica de 64 bits está disponible para su instalación en estas plataformas.

Comunique sus comentarios (tanto positivos como problemáticos) a cvc-beta@cisco.com.

Capacidades clave disponibles para las pruebas beta: compatibilidad con la nueva plataforma: compatibilidad con la plataforma Windows 7 y Windows Vista de 64 bits Acceso al software: http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=281940730 (menores de 5 .BETA) El software está disponible para su descarga por cualquier cliente con un inicio de sesión habilitado para Cisco.com SMARTnet ™.

Actualmente no hay planes para admitir Windows XP de 64 bits en el cliente VPN.

Los clientes de la Versión 5 ya no tienen el firewall con estado integrado, debe agregar un firewall de terceros si lo desea.


2

Utiliza OpenVPN . Es de código abierto, sólido como una roca, muy flexible y multiplataforma.


1
Preferiría usar la solución VPN que TODOS nuestros clientes usan, a saber, Cisco IPsec VPN. Tener múltiples soluciones vpn para administrar no agrega ningún valor. Sin embargo, en el hogar y en las redes universitarias que he encontrado OpenVPN para trabajar bien, si poco lento
Mika

2

Cisco lanzó un nuevo modelo de licencia alrededor de mayo / junio llamado AnyConnect Essentials que es una alternativa significativamente más barata que la licencia SSL VPN original. El precio de venta para el ASA5510 es $ 105. Esto es para los 250 usuarios completos, no por usuario.


2

Tengo Shrew Soft 2.1.5-RC4 trabajando con nuestro Cisco VPN Concentrator 3005, tanto en Windows Vista Ultimate 64 bit como en Windows 7 Professional 64 bit.

Tuve que configurar un nuevo perfil en el concentrador VPN que usaba claves previamente compartidas en lugar de un certificado para cada usuario.

Luego, en una computadora portátil x86 de repuesto, instalé el cliente tradicional de Cisco 5.x, me aseguré de poder conectarme al nuevo perfil. Luego exporté el archivo PCF y lo importé al cliente Shrew Soft x64. ¡Todo funcionó!


1

Pero las licencias SSL VPN cuestan más.

De Verdad? Recientemente cambiamos a equipos de escritorio de 64 bits y, por lo tanto, cambiamos del cliente Cisco IPSec a Cisco AnyConnect, y no se nos exigió que paguemos ninguna licencia adicional.

¿Tienes un representante de Cisco? Es posible que desee llevarlo con ellos.


Entonces, ¿Cisco AnyConnect VPN también maneja IPSec VPN? Desde su sitio web pensé que es solo para SSL VPN.
Kazimieras Aliulis

Okay. Somos una pequeña tienda con un ASA 5510, y seguimos los esquemas de licencia predeterminados. Hay 6 opciones de licencia para SSL VPN Peers (2-250 pares) y no hay opciones para IPsec (250) ( bit.ly/RXjMH ). Recuerdo haber leído que AnyConnect podría admitir IPsec algún día, pero por el momento, no.
mika

Por lo que entiendo, Cisco incluye 2 licencias SSLVPN con su software. Sin embargo, no creo que haga ningún tipo de verificación. Puede usar más de 2, pero no tiene licencia a menos que realmente compre las licencias adicionales.
a_hardin

Yo creo que estamos utilizando IPSec sobre AnyConnect. Lo revisaré dos veces.
Portman

PW ... tenemos licencias para cada uno de nosotros en la compañía ... cuando teníamos 40 años, no todos podían estar al mismo tiempo. un 5510 viene con un número predeterminado de asientos como parte del "IOS". En algún momento se rastrea en base a una conexión ... también estamos haciendo DTLS a través de Anyconnect, no IPSEC.
Thomas Denton

1

Estoy usando VPNC Front End en XP, Vista 32/64 y Seven y ambos de 32 y 64 bits. http://sourceforge.net/projects/vpncfe/

También puede imponer archivos PCF de Cisco con datos de cinfig de VPN.

Instale esta herramienta como administrador y ejecútela como administrador, tanto en Vista / Win7. Mientras esté en Win7, ejecútelo en modo de compatibilidad como Vista, si tiene problemas.




1

Nos contactamos con el soporte de Cisco hace unas semanas y esta semana acabamos de recibir el Cisco VPN Client 5.0.07 BETA para Windows X64, no SSL VPN o Cisco AnyConnect, el verdadero cliente IPsec.

Si tiene un contrato de soporte válido, tal vez solo intente obtener y usar esta versión beta.

¡Funciona muy bien!


-2

Mi primera reacción fue ¿por qué no usar la VPN de Microsoft?

Tienes el cliente y tienes el servidor.


No es un (muy útil) respuesta ..
pauska
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.