Обновить
7
0

Пользователь

Отправить сообщение

OpenVPN и Active Directory (Kerberos без пользовательских сертификатов)

Время на прочтение3 мин
Количество просмотров17K
Про OpenVPN написано много гайдов, в том числе и про авторизацию через Active Directory. Большинство из них сводится к использованию LDAP, подхода с использованием Kerberos, оформленного в полноценную статью, я не нашел. Впрочем, чего-то нового тут изобретено не будет, я лишь скомпилировал уже сделанное до меня, PAM отлично работает с Kerberos, а OpenVPN имеет нативный плагин для PAM. Также я решил отказаться от пользовательских сертификатов и советы, где рекомендуют просто всем пользователям выдавать один сертификат, меня не устроили, поэтому было найдено другое решение, работающее на всех клиентах.


Читать дальше →

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность