Van egy ZMC fozzáférésem, és kellene csinálnom egy usernek OpenVPN hozzáférést. Az openvpn szerver CA-ját megtaláltam, azonban a már létező userekét sehol sem lelem, így azt sem tudom, hol/hogy adjak hozzá új usert, és csináljak neki kulcspárt :(
Csak ZMC felületem van, az SSH-s segítség díjazandó, csak épp nem segít. :(
Valaki helpmiplíz :)
Update: kértem SSH-t, megoldottam. Thx.
/Esetleg lehet, hogy a ZMC felületen hiába is kerestem?/
- 3953 megtekintés
Hozzászólások
- A hozzászóláshoz be kell jelentkezni
Rohadjak meg, hogy nem láttam, pedig amilyen szar felülete van, mindenütt néztem :(
Köszi, holnap csekkolom!
--
PtY - www.onlinedemo.hu
- A hozzászóláshoz be kell jelentkezni
Nos, a lényeg: F5 3.5.2-es verzió, és egy-két fül nem ott van, ahol kéne, azonban a fenti két link csupán arra való, hogy magának az OpenVPN szolgáltatásnak a certjét megcsináljuk (ez már régóta kész), illetve a VPN alapbeállításait megcsináljuk (ez is rég kész).
Nekem a meglévő userek mellé kell új usert felvenni, és neki csinálni certificate-et.
--
PtY - www.onlinedemo.hu
- A hozzászóláshoz be kell jelentkezni
PKI-ban csinalsz egy cert. signing requestet, es alairod azzal a CA-val, amivel a tobbi user certjet alairtad. Ha jol emlekszem, akkor kulon usert csak akkor kell a zmc-vel felvenni, ha a kliens cert alapjan egyedi beallitasokat szeretnel adni a usernek (azt pedig az oldal aljan push options resznel talalod).
- A hozzászóláshoz be kell jelentkezni
Nem, tök ugyanolyan user kell, mint a többi. Easy-rsa scriptekkel kellett legenerálni, így a többi user certje sem látható a felületen, mert a többi is ott lett generálva.
--
PtY - www.onlinedemo.hu
- A hozzászóláshoz be kell jelentkezni
Szia,
biztosan a tűzfal PKI moduljában kezelődik a user tanúsítványok kiadása? Sokan csak azért importálják a CA-t, hogy linkelni lehessen az OpenVPN komponensen és a saját PKI megoldásukból osztják a certeket. Ha gondolod megkérem a supportot, hogy csörögjön Rád és megnézzük közösen.
B.
- A hozzászóláshoz be kell jelentkezni
Szia,
Köszi, már megoldódott. :)
--
PtY - www.onlinedemo.hu
- A hozzászóláshoz be kell jelentkezni