Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
Опции темы
![]() |
![]() |
#1 | |
Finispropees
|
OpenVPN - файл с логином и паролем.
В офф документации сказано что ключ auth-user-pass с путем указывает на файл логина и пароля в формате:
Код:
%логин% %Пароль% Код:
auth-user-pass "C:\\Program Files\\OpenVPN\\config\\test\\pass.txt" Цитата:
Так что же ему надо? |
|
![]() |
![]() |
#4 | |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
Цитата:
![]() |
|
![]() |
![]() |
#6 |
Finispropees
|
видимо tls-auth
Так.. стоп-стоп.. Есть сервер под линуксом, есть куча windows-клиентов. ssh-keygen - это unix-only, т.е. сервер помимо ключей должен был раздать и файлы с паролем? |
![]() |
![]() |
#7 |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
Катя., Эээ.. ну, я точно не скажу (не знаю просто
![]() OpenVPN предлагает пользователю несколько видов аутентификации. * Предустановленный ключ, — самый простой метод. * Сертификатная аутентификация, — наиболее гибкий в настройках метод. * С помощью логина и пароля, — может использоваться без создания клиентского сертификата (серверный сертификат всё равно нужен). |
![]() |
![]() |
#9 | |
читатель
Сообщений: 201
Регистрация: 14.08.2003
![]() |
Цитата:
соответственно, ключ auth-user-pass в конфиге будет обрабатываться с вышеуказанной ошибкой, т.е. клиент не будет в упор видеть файла. вам необходимо либо самому скомпилировать под себя клиент с этой опцией, либо найти готовый дистрибутив с включенной опцией. Пример поиска |
|
![]() |
![]() |
#10 |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
dmn, ага, вы права:
-auth-user-pass [up] Authenticate with server using username/password. up is a file containing username/password on 2 lines (Note: OpenVPN will only read passwords from a file if it has been built with the --enable-password-save configure option, or on Windows by defining ENABLE_PASSWORD_SAVE in config- win32.h). If up is omitted, username/password will be prompted from the console. The server configuration must specify an --auth-user- pass-verify script to verify the username/password provided by the client. Получает эт он из файлика брать не может, я думал вообще аутентификация с паролями не проходит. Там же ещё нужен этот.. какой-то master Certificate Authority, как я понял? генерируется на сервере и передаётся на клиенты. |
![]() |
![]() |
#11 | ||
читатель
Сообщений: 201
Регистрация: 14.08.2003
![]() |
Цитата:
Цитата:
|
||
![]() |
![]() |
#12 |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
С помощью пароля и логина, но ca (Certificate Authority) и в этом случаи должен быть у клиентов. Насколько я понял.
Note that client-cert-not-required will not obviate the need for a server certificate, so a client connecting to a server which uses client-cert-not-required may remove the cert and key directives from the client configuration file, but not the ca directive, because it is necessary for the client to verify the server certificate. |
![]() |
![]() |
#13 | |
читатель
Сообщений: 201
Регистрация: 14.08.2003
![]() |
Цитата:
если используете сборки серверов со встроенными модулями openvpn (первое что пришло в голову в качестве примера clearos, он же clarkconnect), то сертификаты можно получить в профиле пользователя. если сами прикручиваете к уже рабочей машине - то как и писали выше openssl в руки. либо альтернативные методы. |
|
![]() |
![]() |
#14 | |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
Цитата:
client to verify the server certificate. |
|
![]() |
![]() |
#15 | |
per fumum
Сообщений: 4,151
Регистрация: 27.08.2007
Возраст: 35
![]() |
Цитата:
Лучше использовать vpn-сервера которые это могут + простенькие. Например mpd5 Ж) |
|
![]() |
![]() |
#16 |
Finispropees
|
|
![]() |