OPNsense Forum

International Forums => German - Deutsch => Topic started by: bforpc on June 05, 2023, 09:29:47 AM

Title: openVPN User Gruppen mit verschiedenen Rechten
Post by: bforpc on June 05, 2023, 09:29:47 AM
Gibt es eine Möglichkeit, opnVPN Clients über Gruppen zu administrieren, welche dann bestimmte Gruppenrechte - also z.B. Zugriffe auf Server usw. haben, bzw. nicht haben sollen - zu regeln?

Wenn ich einen neuen User einen Tunnel gebe, müsste ich ja zunächst eine fetse IP vergeben und dann die Rechte entsprechend für diese IP setzen. Das ist doch recht aufwändig und die Regeltabelle wird größer und unübersichtlicher.

Bfo
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: Patrick M. Hausen on June 05, 2023, 09:34:43 AM
Wie wäre es mit verschiedenen OpenVPN-Instanzen?
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: franco on June 05, 2023, 09:41:20 AM
https://docs.opnsense.org/manual/aliases.html#openvpn-group
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: Patrick M. Hausen on June 05, 2023, 10:21:52 AM
TIL ...

Danke, @franco
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: franco on June 05, 2023, 10:22:48 AM
Erst seit 23.1.6 drin :)


Grüsse
Franco
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: bforpc on June 05, 2023, 10:55:25 AM
Danke für die Infos ... aber verstanden habe ich es nicht. Ich kann den Usern in den "User" Einstellungen eine Gruppe zuweisen. Soweit so gut ... aber in der Beschreibung wird nichts weiter darüber gesagt.
Am Ende läuft es darauf hinaus, dass ich doch einen "normalen" Alias erstellen muss mit der entsprechenden IP Adresse. Diesem Alias kann ich - wie gewohnt Rechte geben. Was ist aber jetzt mit der obigen Gruppe?
Wer vergibt die IP an den User? Das ist doch nirgends festgelegt - womit eine Gruppenalias dann keinen Sinn machen würde.

Bfo
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: Patrick M. Hausen on June 05, 2023, 11:20:50 AM
Du kannst einen Firewall-Alias vom Typ OpenVPN group anlegen und diesen in Regeln verwenden ...
Title: Re: openVPN User Gruppen mit verschiedenen Rechten
Post by: bforpc on June 05, 2023, 11:33:06 AM
Ahhhh ... "jetzt wird ein Schuh draus."
Danke!!!