Portál AbcLinuxu, 12. května 2025 02:22

Dotaz: openvpn a pam

5.5.2010 07:15 vpn...
openvpn a pam
Přečteno: 318×
Odpovědět | Admin
Instalujem OpenVPN server pod debianom cez tento script http://pastebin.com/HYignmw9 . Na strane servera som do configu doplnil plugin /usr/lib/openvpn/openvpn-auth-pam.so login.

Na strane klienta vyzera config nasledovne http://pastebin.com/sY4EKbVX VPN Funguje bezproblemov ked sa prihlasujem cez kluce, ale v tomto pripade (cez PAM) mi dava http://pastebin.com/1mBYr8ey Dakuejm za kazdu radu.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.5.2010 09:19 NN
Rozbalit Rozbalit vše Re: openvpn a pam
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak jsem se docetl, ze puvodni varianta uz nefunguje a bude fungovat:
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so system-auth
pripadne jeste na strane klienta:
auth-user-pass
NN
5.5.2010 09:44 vpn...
Rozbalit Rozbalit vše Re: openvpn a pam
Aha, ale Wed May 5 09:42:09 2010 PLUGIN_INIT: could not load plugin shared object /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so: /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so: cannot open shared object file: No such file or directory.

Ale aj ked pouzijem stary sposob a zapnem auth-user-pass tak ma autentifikuje ak pouzijem aj kluce. Ale ak kluce odstranim, necham len ca a pouzivam auth-user-pass tak mam vyssie popisany problem.
5.5.2010 09:50 vpn...
Rozbalit Rozbalit vše Re: openvpn a pam
Uz som to vyriesil:

plugin /usr/lib/openvpn/openvpn-auth-pam.so common-auth
client-cert-not-required
5.5.2010 14:29 vpn...
Rozbalit Rozbalit vše Re: openvpn a pam
Odpovědět | | Sbalit | Link | Blokovat | Admin
Da sa spravit aby som z openvpn vychadzal von pod ipv6 ked ju mam na serveri?
5.5.2010 15:34 NN
Rozbalit Rozbalit vše Re: openvpn a pam
Currently, there's limited support for IPv6.

Point-to-point IPv6 tunnels are supported on OSes which have IPv6 TUN driver support (this includes Linux and the BSDs). IPv6 over TAP is always supported as is any other protocol which can run over Ethernet.

When OpenVPN 2.0 is run in server mode, IPv6 is currently only supported in TAP mode, not TUN mode (Server mode IPv6 TUN support will likely be added post-2.0).

The VPN carrier connection must currently use IPv4 endpoints, however there's a patch which can be found in the openvpn-devel archives which adds IPv6 support. This patch will probably be merged into the mainline post-2.0.
Ale nevim jaka je soucasna situac. mam k dispozici stabilni verzi 2.1~rc11-1 takze predpokladam, ze to pujde ale nezkousel jsem to...

NN

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.