Страница 1 из 1

openvpn radius

Добавлено: 2012-10-01 18:54:22
zorka
Добрый день господа!

Подскажите пожалуйста, может кто сталкивался с такой проблемкой.

Используется опенвпн на многих серверах компании, авторизация происходит по сертификатам, клиентам выдается конфиг и сертификат user.psk12, если необходимо приостановить доступ сотруднику на какое-то время, то банально удаляется фаил юзера с ccd диры , если же необходимо ему включить обратно доступ , то создается тот же фаил что был удален и юзер благополучно может подключиться, замечу авторизация без логина и пароля. Встала задача всех юзеров объединить в одну базу и управлять ими с одного сервера , а не лазить по десяткам серверов дабы вырубить одного юзера. Такое возможно сделать используя freeradius, с учетом того что можно использовать nas , была бы замечательная схема. Приписываешь юзера к определенному нас серверу и используешь общею базу сертификатов которая доступна по nfs. Но, сколько не искал , не смог найти как настроить что бы радиусплагин и сам радиус авторизовывал по сертификатам не прося при этом логина и пароля. Задача стоит в том, использовать эту же схему с сертификатами без авторизации логин и пароль.

Господа , подскажите в какую сторону глядеть, может кто-то уже делал подобное!
((

Re: openvpn radius

Добавлено: 2012-10-03 17:22:25
zorka
печалько!!

Господа , хоть идею подайте )))