1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

Two factor authentication - X.509 certificate & PSK

  • arno.filter
  • 18. September 2011 um 18:51
  • Erledigt
  • arno.filter
    Anfänger
    Beiträge
    11
    • 18. September 2011 um 18:51
    • #1

    Hi EFW-Community,

    ich habe heute das OpenVPN meiner EFW in Betrieb genommen, was Dank dieses Beitrags von devaux (https://www.efw-forum.de/www/forum/view…hp?f=9&t=66) auch gut funktioniert hat. Lediglich das Verwirrspiel bzgl. der Passwörter und der Bug das der DNS nicht übergeben wird haben etwas genervt.

    So jetzt würde ich gerne die two factor authentication mit X.509 certificate und PSK (also Benutzer- und Passwortabfrage) zum laufen bekommen. Leider bin ich dazu irgendwie zu blöd. Ich scheitere schon daran, dass ich nicht genau weiß wie die conf.ovpn dafür aussehen sollte. Hier ist das was ich probiert habe:

    Code
    client
    dev tap
    proto udp
    remote xxxxxx.dyndns.org
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    verb 3
    comp-lzo
    
    
    auth-user-pass # Damit erfolgt die User und Password Abfrage
    pkcs12 alcedo.p12 # Client Key
    ca ca.crt # Server Certificate
    ns-cert-type server
    Alles anzeigen

    Das Hauptverständnisproblem für mich ist, dass ich nicht genau weiß welche Zertifikate hierfür gebraucht werden. Brauche ich das Zertifikat der EFW, das auch sonst für die PSK-Authentifizierung genutzt wird? Oder brauche ich dafür das Zertifikat, welches beim Erstellen des Client-Keys verwendet wurde und wenn ja welches?

    Ich hoffe jemand von Euch hat das auch schon mal versucht und kann mir hier weiterhelfen.

    Gruß
    Arno

Unterstützt von

Ähnliche Themen

  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • 21. September 2017 um 11:16
    • News, Ankündigungen und Meldungen

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™