Skip to content

Linux

RockyLinux8 へ OpenConnect をインストールし AnyConnect の代替として利用する

OpenConnect は以下の VPN クライアントの代替として利用することが可能です。

  • Cisco AnyConnect (--protocol=anyconnect)
  • Array Networks AG SSL VPN (--protocol=array)
  • Juniper SSL VPN (--protocol=nc)
  • Pulse Connect Secure (--protocol=pulse
  • Palo Alto Networks GlobalProtect SSL VPN (--protocol=gp)
  • F5 Big-IP SSL VPN (--protocol=f5)
  • Fortinet Fortigate SSL VPN (--protocol=fortinet)

今回は RockyLinux8 へ OpenConnect をインストールし、AnyConnect の代替として利用する手順をメモしておきます。

自分用・検証用 RockyLinux8 作成手順メモ(2021/11/03 版)

以前に以下のメモを書きました。

今回は Rocky Linux8 をベースに検証用 Linux を作成する手順をメモしておきます。

CentOS7 に TACACS+ サーバをビルドし ACI から認証させる

以前に CentOS7 に RPM パッケージで TACACS+ をインストールする というメモを書きました。 尚、今回作成するパッケージは CentOS7 などでしか利用出来ません。 後述しますが tcp_wrappers-devel が存在しない為、CentOS8 や Rocky8 では利用することが出来ません。 どうしても「CentOS8 や Rocky8 で利用したい場合は TACACS+ サーバの動作する Docker コンテナを作成して利用する」などの代替手段を検討する必要があると思われます。

Linux に DataDog Agent をインストールする

Linux へ DataDog Agent バージョン 7 をインストールする手順をメモしておきます。 今回は Amazon Linux2 と Rocky Linux 8.4 へインストールしました。

「Amazon Linux」と「CentOS / Red Hat」では下記のように若干、ガイド画面の見た目が違います。 ですが、実際にガイドされている新規インストール用コマンドはいずれも DD_AGENT_MAJOR_VERSION=7 DD_API_KEY=<API-KEY> DD_SITE="datadoghq.com" bash -c "$(curl -L https://s3.amazonaws.com/dd-agent/scripts/install_script.sh)" と同じです。