我已经search了所有的地方,但没有任何我遇到过的页面包括一步一步的指导,显示如何设置。 我不是一个Linux大师(虽然我正在努力增加我的知识),我需要通过如何设置这个。
我知道像openldap之类的东西,但是我还是需要在整个过程中看到我需要完成的每一步,而这一切都是我无法find的。
如果有人能帮忙,我会非常感激。
谢谢!
编辑:对不起,这是OpenBSD 4.3
以下是我通过RADIUS服务器从AD上closuresOpenVPN的笔记。 所有的说明都基于红帽。 我已经做了一段时间,但是从我记得你做到这一点:
添加PAM文件
vi / etc / raddb / server
vi /etc/pam.d/openvpn-auth
安装PAM模块
事情可能已经改变了一些,因为我已经做了,但这至less应该让你朝着正确的方向前进。
听起来像你计划基于用户名和密码进行身份validation?
上次我不得不设置类似的东西,我使用auth-user-pass-verify选项。 它告诉OpenVPN将传入的用户名和密码传递给一个自定义的脚本,然后根据脚本的返回码授予或拒绝访问。
这是一个非常方便的解决scheme,因为您通常可以期望您的脚本语言select具有用于各种身份validation的一组好的模块。 这也是定义authentication标准的一个非常灵活的解决scheme。
假设Windows域是一个活动目录,也许你可能想把你的脚本放在一个简化的Kerberosvalidation模块上? 毕竟,你需要的唯一回应是真实的还是虚假的。
无论如何, auth-user-pass-verify选项在openvpn(8)手册页中都有很好的文档。