OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« previous next »
  • Print
Pages: [1]

Author Topic: OpenVPN Tutorial - iOS Benutzer ohne 2FA?  (Read 5165 times)

MiddleDistanceRunner

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« on: September 06, 2017, 11:54:59 am »
Hallo,

ich hab mich nach dem Tutorial https://docs.opnsense.org/manual/how-tos/sslvpn_client.html gehalten und Konfigurationsdateien für ein iOS Gerät und für ein Windows System exportiert. Bei beiden ist 2FA aktiv, was ich grundsätzlich gut finde, ich würde aber gerne beim iOS Gerät keine 2 Faktor Auth nutzen. Ist das möglich?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #1 on: September 06, 2017, 12:42:36 pm »
Du kannst nen 2. Server ohne 2-Faktor-Authentifizierung anlegen.
Logged

MiddleDistanceRunner

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #2 on: September 06, 2017, 09:18:21 pm »
Eine zweite Instanz oder einen zweiten Authentifizierungsserver?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #3 on: September 07, 2017, 09:32:38 am »
Einen 2. Server mit einer anderen Authentifizierung.
Logged

MiddleDistanceRunner

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #4 on: September 07, 2017, 10:12:39 am »
Schade, dass es nicht anders geht. Das kostet sicherlich einiges an Resourcen und ich benötige einen zweiten Port.
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1615
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #5 on: September 07, 2017, 11:41:27 am »
"zweiten Port"? Dafür wird kein Netzwerk-Interface-Port benötigt, nur ein TCP/UDP-Port.


Grüsse
Franco
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #6 on: September 07, 2017, 12:05:57 pm »
Richtig, dafür muss es lediglich nen zweiten OVPN Prozess geben, und DER benötigt nun nicht die Hölle an Ressourcen, das ist sehr verschmerzbar und macht durchaus Sinn.
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

MiddleDistanceRunner

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #7 on: September 07, 2017, 12:30:39 pm »
Wie unterscheidet der OpenVPN Server dann beim connecten, welcher Prozess ihm zuzuordenen ist? Anhand des Zertifikats?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #8 on: September 07, 2017, 12:43:19 pm »
Anhand des Ports.
Logged

MiddleDistanceRunner

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #9 on: September 07, 2017, 12:44:44 pm »
Das hatte ich doch oben geschrieben :D Dann werde ich noch einen TCP/UDP Port "opfern". Danke
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #10 on: September 07, 2017, 12:48:59 pm »
Gibt normalerweise eh genug ;)
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1615
    • View Profile
Re: OpenVPN Tutorial - iOS Benutzer ohne 2FA?
« Reply #11 on: September 07, 2017, 05:22:13 pm »
Theoretisch gibt es auch die Möglichkeit mehrere Auth-Verfahren in einem Server anzugeben, aber das wasserdicht zu bekommen ist schwierig, gerade im Fall Local Auth / Local Auth + OTP: dann können nämlich alle auch ohne OTP einloggen. ;)
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN Tutorial - iOS Benutzer ohne 2FA?
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2