
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Ottobre 2006 ml@sikurezza.org Soggetto: [ml] OpenVPN e contemporaneta' roadwarrior/site2site Mittente: Giuseppe Paternò (Gippa) Data: Mon, 16 Oct 2006 17:25:16 +0200 (CEST)
Ciao a tutti! O voi gran visir di OpenVPN, vi pongo una questioncina. Ho un OpenVPN server e due tipologie di client: 1) una tipologia roadwarrior, con autenticazione username+password (modulo PAM) 2) una tipologia "site2site" (che devo mettere in piedi), autenticazione tramite certificati.
Sono riuscito a fare funzionare le due cose separatamente, ma non insieme sullo stessa istanza di server OpenVPN. Nel senso che sembra essere fattibile l'autenticazione username+password "E" certificati, ma non "O" sulla stessa istanza. Attualmente gestisco solo roadwarrior che tramite PAM si autenticano su LDAP e si collegano in VPN. Vorrei aggiungere dei site2site, ma vorrei riusare la stessa istanza di OpenVPN in quanto e' in ascolto sulla 443. Files di configurazione di esempio sono molto ben accetti :-) Grazie e ciao! Gippa
P.S. Avete da indicarmi uno script che mi permetta di fare un check se il tunnel openvpn e' aperto e -nel caso di no- fare il check (magari via nc) del vpn server e riavviare openvpn? Thx.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005