PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN-Client zugang verwehren??



blubbersuelze
24.05.06, 01:49
Hallo,

Mein OpenVPN-Server ist am laufen und funktioniert super.
Allerdings habe ich eine Sache die mir keine Ruhe lässt...

Was muss ich machen wenn ich einem VPN-Client den Zugang verwehren möchte?
Neugenerierung der Schlüssel scheidet aus...

Gibt es eine Möglichkeit das wie bei RSA-Verschlüsseltem SSH, die
public-key's der Clients auf dem Server liegt und der Client jeweils seinen
eigenen private-key hat?

Oder eine andere Möglichkeit?

--------------------------
Zusätzlich hätte ich noch eine Frage zu dem Befehl "up" auf der Clientseite...
Ich lasse beim laden des VPN mit diesem Befehl eine batch-datei ausführen, welche eine zusätzliche Route festlegt.
Dies schlägt aber beim initialisieren des VPN fehl.
Wenn das VPN steht und ich diese batch-datei ausführe läuft Sie fehlerfrei durch.Hat jemand eine Idee woran das liegen könnte?

danke für die Hilfe

mfg.
blubbersuelze :p

mbo
29.05.06, 17:40
Was muss ich machen wenn ich einem VPN-Client den Zugang verwehren möchte?
Neugenerierung der Schlüssel scheidet aus...

Kommt drauf an, welche Art der Schlüssel Du verwendest. Und: Hat jeder Client einen eigenen Port?



Gibt es eine Möglichkeit das wie bei RSA-Verschlüsseltem SSH, die
public-key's der Clients auf dem Server liegt und der Client jeweils seinen
eigenen private-key hat?

Wenn Du keinen statischen Schlüssel benutzt, kannst Du die Funktionen über OpenSSL nutzen, also auch inklusive Revokelist.



Zusätzlich hätte ich noch eine Frage zu dem Befehl "up" auf der Clientseite...
Ich lasse beim laden des VPN mit diesem Befehl eine batch-datei ausführen, welche eine zusätzliche Route festlegt.
Dies schlägt aber beim initialisieren des VPN fehl.

Das bedeutet was?



Wenn das VPN steht und ich diese batch-datei ausführe läuft Sie fehlerfrei durch.Hat jemand eine Idee woran das liegen könnte?

???

Besteht die Möglichkeit, daß Du in der config den Aufruf mit ./batchda.tei startest? Dann ist der Pfad falscht -> das versteht Windows (noch) nicht.

cu/2 iae

blubbersuelze
29.05.06, 17:45
Und was muss ich machen für statische Schlüssel einstellen
bzw. wie generiere ich diese und wo kopiere ich was hin?
Ich arbeite im Bridging-Mode und möchte daran auch nichts ändern da
alle Subnetze die angebunden werden sollen in alle zugreifen können ...
auch mit protokollen !=TCP

mfg.
blubbersuelze :p