From 971b4da0cfb6730c3c482161db001c80162584e3 Mon Sep 17 00:00:00 2001 From: Robert Zaage Date: Sun, 11 Feb 2024 20:31:20 +0100 Subject: [PATCH] os-openconnect: Added option to enable the use of insecure ciphers Committer: Robert Zaage --- .../app/controllers/OPNsense/Openconnect/forms/general.xml | 6 ++++++ .../mvc/app/models/OPNsense/Openconnect/General.xml | 4 ++++ .../service/templates/OPNsense/Openconnect/openconnect.conf | 3 +++ 3 files changed, 13 insertions(+) diff --git a/security/openconnect/src/opnsense/mvc/app/controllers/OPNsense/Openconnect/forms/general.xml b/security/openconnect/src/opnsense/mvc/app/controllers/OPNsense/Openconnect/forms/general.xml index 0e13339b8..a40a423e0 100644 --- a/security/openconnect/src/opnsense/mvc/app/controllers/OPNsense/Openconnect/forms/general.xml +++ b/security/openconnect/src/opnsense/mvc/app/controllers/OPNsense/Openconnect/forms/general.xml @@ -59,6 +59,12 @@ text Enter a secret to use with one-time password generation. + + general.allowinsecure + + checkbox + This option allows the use of insecure ciphers. + general.protocol diff --git a/security/openconnect/src/opnsense/mvc/app/models/OPNsense/Openconnect/General.xml b/security/openconnect/src/opnsense/mvc/app/models/OPNsense/Openconnect/General.xml index 9b9560a56..e3de23d1c 100644 --- a/security/openconnect/src/opnsense/mvc/app/models/OPNsense/Openconnect/General.xml +++ b/security/openconnect/src/opnsense/mvc/app/models/OPNsense/Openconnect/General.xml @@ -58,6 +58,10 @@ N + + 0 + N + anyconnect Y diff --git a/security/openconnect/src/opnsense/service/templates/OPNsense/Openconnect/openconnect.conf b/security/openconnect/src/opnsense/service/templates/OPNsense/Openconnect/openconnect.conf index 32d13a286..f04b3e506 100644 --- a/security/openconnect/src/opnsense/service/templates/OPNsense/Openconnect/openconnect.conf +++ b/security/openconnect/src/opnsense/service/templates/OPNsense/Openconnect/openconnect.conf @@ -25,6 +25,9 @@ token-mode={{ OPNsense.openconnect.general.tokenmode }} token-secret={{ OPNsense.openconnect.general.tokensecret }} {% endif %} {% endif %} +{% if OPNsense.openconnect.general.allowinsecure|default('0') == '1' %} +allow-insecure-crypto +{% endif %} {% if helpers.exists('OPNsense.openconnect.general.protocol') and OPNsense.openconnect.general.protocol != '' %} protocol={{ OPNsense.openconnect.general.protocol }} {% if OPNsense.openconnect.general.protocol == 'anyconnect' %}