Hallo,
ich nutze schon länger OpenVPN mit 2FA.
Mit den userbezogenen OVPN-Exports kann sich nur der jeweilige User anmelden. Wenn ich den "OpenVPN-Server" -Export nutze, können sich verschiedene User am selben Gerät anmelden. Soweit klar.
Nun habe ich 3 OPNsense Firewalls mit LDAP/MS AD angebunden (Version 26.4 bzw. 26.7).
Die userbezogenen Verbindungen funktionieren wie gewohnt.
Starte ich aber den Client-Export von "OpenVPN-Server", bekomme ich auf allen 3 Geräten die Fehlermeldung "Certificate does not belong to server CA".
Das ist ja korrekt. Die OpenVPN-CA hat keinen Issuer.
Was stimmt hier nicht?
Wo liegt mein Denk-Fehler?
Vielen Dank!
Uwe
ich nutze schon länger OpenVPN mit 2FA.
Mit den userbezogenen OVPN-Exports kann sich nur der jeweilige User anmelden. Wenn ich den "OpenVPN-Server" -Export nutze, können sich verschiedene User am selben Gerät anmelden. Soweit klar.
Nun habe ich 3 OPNsense Firewalls mit LDAP/MS AD angebunden (Version 26.4 bzw. 26.7).
Die userbezogenen Verbindungen funktionieren wie gewohnt.
Starte ich aber den Client-Export von "OpenVPN-Server", bekomme ich auf allen 3 Geräten die Fehlermeldung "Certificate does not belong to server CA".
Das ist ja korrekt. Die OpenVPN-CA hat keinen Issuer.
Was stimmt hier nicht?
Wo liegt mein Denk-Fehler?
Vielen Dank!
Uwe
"