我正在使用OpenVPN为多个办公室建立一个VPN网络。这是双重目的:
这就需要两种单独的身份验证机制:
根据文件:
auth-user-pass-verify
就需要每个用户提供客户端证书和用户/密码。auth-user-pass-verify
和client-cert-not-required
只会询问用户/密码问:我如何配置Open来使用客户端证书对某些客户端进行身份验证,以及使用用户/密码对其他客户端进行身份验证?
发布于 2014-08-06 14:39:28
很抱歉回答我自己的问题。我越关注这个问题,就越清楚在同一个框上运行两个单独的OpenVPN实例是正确的答案。对于局域网到局域网,我计划使用RIP2来处理路由问题。对客户来说,这是不合适的。
因此,在以下几点上,选择将是不同的:
auth-user-pass-verify
和client-cert-not-required
将用于用户,而不是用于LAN到LANclient-to-client
对用户来说是可以接受的。确实没有什么好的理由来阻止这种情况,因为当相同的用户碰巧在办公室时,它不允许任何不可能的事情发生。然而,client-to-client
会在RIP2中产生奇怪的结果。push "redirect-gateway def1 bypass-dhcp"
对用户来说是合适的,也是必要的。因为他们没有RIP,所以他们需要通过VPN服务器发送所有的东西,并允许它正确地路由。我无法想象会产生什么样的结果,使局域网的局域网。https://serverfault.com/questions/618364
复制相似问题