PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN config



x0x0
25.06.12, 13:28
Hallo
erstmal, nettes Forum.. hat mir schon sehr oft weitergeholfen! Nun habe ich aber ein Problem wozu ich irgendwie keine Loesungen finden kann. Es geht um OpenVPN auf Linux Debain 6 Sqeeze.
Ich habe OpenVPN konfiguriert und es klappt auch alles soweit. Nur will ich nun eine "Traffic sharping" Funktion einbauen. Frage ist nun, baue ich die Funktion in die Server config oder lege ich da manuell ein Script oder soetwas an?

Frage 2 ist: Ich würde gern ein "auth-user-pass" also eine Passwort Abfrage hinzufügen. Nur das Problem ist das ich nun nicht genau weiss ich ich das anstellen soll. Es bringt ja nichts wenn ich den auth-user-pass in die Config setze und jedes Passwort und jeder User angenommen wird.

Frage 3 : Ich muss für jeden User ein user.crt und ein user.key erstellen.. kann ich das irgendwie automatisieren mit einem script oder sowas in der Art? Ich hab da irgendwie keine Idee zu

mfg und danke für die Hilfe
x0x0

derRichard
25.06.12, 19:33
Hallo
erstmal, nettes Forum.. hat mir schon sehr oft weitergeholfen! Nun habe ich aber ein Problem wozu ich irgendwie keine Loesungen finden kann. Es geht um OpenVPN auf Linux Debain 6 Sqeeze.
Ich habe OpenVPN konfiguriert und es klappt auch alles soweit. Nur will ich nun eine "Traffic sharping" Funktion einbauen. Frage ist nun, baue ich die Funktion in die Server config oder lege ich da manuell ein Script oder soetwas an?


shaping kann openvpn nicht, das ist auch nicht dessen funktion.
das musst du mit tc (und iptables) machen.
je nachdem ob du pro user/interface/netz shapen willst.



Frage 2 ist: Ich würde gern ein "auth-user-pass" also eine Passwort Abfrage hinzufügen. Nur das Problem ist das ich nun nicht genau weiss ich ich das anstellen soll. Es bringt ja nichts wenn ich den auth-user-pass in die Config setze und jedes Passwort und jeder User angenommen wird.


openvpn kann man ein password-script geben.
das script kann dann die passwort rauslesen wo es will.
textfile, datenbank, whatever...



Frage 3 : Ich muss für jeden User ein user.crt und ein user.key erstellen.. kann ich das irgendwie automatisieren mit einem script oder sowas in der Art? Ich hab da irgendwie keine Idee zu


das liegt schon bei openvpn bei und nennt sich "easyrsa". :)
sonst tut auch jede andere pki.

hth,
//richard

x0x0
25.06.12, 20:01
openvpn kann man ein password-script geben.
das script kann dann die passwort rauslesen wo es will.
textfile, datenbank, whatever...

Hi Richard danke für deine Antwort.
Hast du da vllt einen Wiki Eintrag oder etwas in der Art dazu damit ich mirm das mal genauer anschauen kann?

mfg x0x0

kreol
25.06.12, 20:38
Heisse zwar nicht derRichard aber erster Hit bei google mit "openvpn passwort script": Link (http://wiki.openvpn.eu/index.php/Authentifizierung_am_Server). dritter Hit: Link (http://www.online-tutorials.net/security/openvpn-tutorial/tutorials-t-69-209.html). Und da gibts 1.176.998 weitere Hits...

Kreol