OpenVPN med bara 1 nyckel eller lösenord?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av Emil.s »

Följer man guiden på deras webbsida, eller guiden här på forumet (samma, men utan förklaringar men på svenska), så lär man ju både fixa en CA (Certificate Authority), nycklar (olika för alla klienter...), och diffie-hellman parametrar...

Det går inte att göra det lite enklare, typ som omvänd SSH eller HTTPs, dvs, logga in med lösenord, alternativt en SSH-nyckel eller liknande...?

I OpenVPN GUIt till network-managern så finns ju både "Static-key" och "Password" att välja. Är ju ensam användare, möjligt att man kanske loggar in 2 samtidigt, man knappast fler på servern...

Så går det att lösa? :)
Home sweet ~/ = http://sandnabba.se
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av andol »

Jorå, det går alldeles utmärkt att konfigurera OpenVPN att tillåta inloggning med enbart en statisk nyckel alternativt med lösenord.

(Däremot vet jag inte hur mycket det har med ssh alt. http att göra.)
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av Emil.s »

andol skrev:Jorå, det går alldeles utmärkt att konfigurera OpenVPN att tillåta inloggning med enbart en statisk nyckel alternativt med lösenord.

(Däremot vet jag inte hur mycket det har med ssh alt. http att göra.)
Då är ju frågan hur man gör. För på OpenVPNs egna dokumentation så är det bara (separata) nycklar som gäller...

Har väl inte så mycket med HTTP/SSH att göra allt, förutom hur själva autentiseringen går till. Vid SSH så flyttar man ju bara den publika delen av nyckeln till servern, och sen sker allt krypterat utan några större problem. Enkelt och smidigt.
Vid HTTPs så sköter ju servern alltihop. :)

Vore ju smidigast om det gick att använda RSA-nyckeln man har för SSH, och den befintliga nyckeln som redan finns på servern.
Har samma för jabber, HTTP, SSH, FTP osv, så det är ju smidigt att kunna byta allt på en gång. :)
Home sweet ~/ = http://sandnabba.se
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av andol »

Emil.s skrev:
andol skrev:Jorå, det går alldeles utmärkt att konfigurera OpenVPN att tillåta inloggning med enbart en statisk nyckel alternativt med lösenord.

(Däremot vet jag inte hur mycket det har med ssh alt. http att göra.)
Då är ju frågan hur man gör. För på OpenVPNs egna dokumentation så är det bara (separata) nycklar som gäller...
http://openvpn.net/index.php/documentat ... howto.html
http://openvpn.net/index.php/documentat ... .html#auth

Fast de där sidorna kanske inte tillhör OpenVPNs egna dokumentation? :P
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av Emil.s »

andol skrev:
Emil.s skrev:
andol skrev:Jorå, det går alldeles utmärkt att konfigurera OpenVPN att tillåta inloggning med enbart en statisk nyckel alternativt med lösenord.

(Däremot vet jag inte hur mycket det har med ssh alt. http att göra.)
Då är ju frågan hur man gör. För på OpenVPNs egna dokumentation så är det bara (separata) nycklar som gäller...
http://openvpn.net/index.php/documentat ... howto.html
http://openvpn.net/index.php/documentat ... .html#auth

Fast de där sidorna kanske inte tillhör OpenVPNs egna dokumentation? :P
Hm, ja se där ja. Dock så verkar ju inte länkarna finnas på samlings-sidan:
http://openvpn.net/index.php/documentation/howto.html

Aja, nu har man lite att prova med iallafall. Tackar! :)
Home sweet ~/ = http://sandnabba.se
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: OpenVPN med bara 1 nyckel eller lösenord?

Inlägg av Emil.s »

Funkar utmärkt med static-key kan jag upplysa om. :)

Nu ska jag bara få till en brygga också. Återkommer väl om det blir problem...
Home sweet ~/ = http://sandnabba.se
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"