Frage zu OpenVPN Server und OTP

Started by Stefan1904, January 08, 2020, 06:27:06 PM

Previous topic - Next topic
Hallo zusammen,

ich bin gerade dabei, nach der Anleitung in der Wiki einen OpenVPN Zugang für mehrere Benutzer einzurichten. Ist es möglich, mit einem OpenVPN Server User mit unterschiedlichen Authentifizierungsverfahren zu bedienen oder muss man für jedes Verfahren einen separaten erstellen?

1 User soll sich als Verfahren Username/PW/Zertifikat nutzen
1 anderer Username/PW/Zertifikat/OTP

Gruß, Stefan

Da der Auth Server kein routing kann, brauchst du mehrere Server

OK, danke.

Eine weitere Frage zu OpenVPN, ohne extra einen neuen Thread zu eröffnen:
iOS hat ja mittlerweile die Anforderung, dass das Serverzertifikat den DNS-Namen des Servers alternativen Namen im Server-Zertifikat haben muss.

Welchen DNS-Namen muss man bei der Zertifikatserstellung im entsprechenden Feld eintragen?

Den Namen den das OpenVPN am anderen Ende sieht / hin verbindet. Kann auch eine IP Adresse sein wenn statisch.


Grüsse
Franco

Danke.

Noch eine Frage zu iOS und Zertifikaten hinterher  ;)

Darf das OpenVPN Server Zertifikat nur eine maximale Laufzeit von 825 Tagen haben?