LINUX.ORG.RU
ФорумAdmin

OpenVPN


0

0

Есть сеть openvpn (авторизация по паролю) нужно чтобы при загрузке демон oepnvpn автоматически подключался к сети (щас он ожидает что ему введут пароль) и прикрыть iptables tap интерфейс. OS SuSE 10.2 , OpenVPN 2.0.9

★★☆
Ответ на: комментарий от AngryElf

сервер vpn стоит у провайдера, так что этот способ не пройдет, можно пересобрать чтобы читало пароль из файла , но это не труЪ

wfrr ★★☆
() автор топика
Ответ на: комментарий от AngryElf

авторизация только по паре логин-пароль, не по ключу, потому я и не хочу их в файле хранить

wfrr ★★☆
() автор топика

--auth-user-pass [up]
    Authenticate with server using username/password.  up is a file containing
    username/password on 2 lines (Note: OpenVPN will only read passwords from
    a file if it has been built with the --enable-password-save configure
    option, or on Windows by defining ENABLE_PASSWORD_SAVE in config-win32.h).

    If up is omitted, username/password will be prompted from the console.
    The server configuration must specify an --auth-user-pass-verify script to
    verify the username/password provided by the client.

anonymous
()
Ответ на: комментарий от anonymous

в третьем посте писал что чтение из файла не устраивает тк там пароль сохраняется в открытом виде

wfrr ★★☆
() автор топика
Ответ на: комментарий от wfrr

Шифруй файл с паролем, а ключ на аппаратном ключе храни.

Друк, фантастики не бывает. Либо авторизуешься приватным ключем без пассфразы, либо паролем, который либо руками вводишь, либо в файле хранишь. Всё.

AngryElf ★★★★★
()
Ответ на: комментарий от AngryElf

вот хоть чтото, как можно это сделать встроенными средствами? или сделать так чтобы файл мог читать только openvpn (можно ли вобще такое сделать?)

wfrr ★★☆
() автор топика
Ответ на: комментарий от wfrr

Последнее твое сообщение ничего кроме короткой вспышки холодной злости не вызывает.

anonymous
()
Ответ на: комментарий от Nelud

не работаю я под рутом, и пароль рута не записан на бумажечке приклеенной к монитору. И iptables настроен, и в ssh входа нету для root. А вот как защитить простой файл не знаю 8(

wfrr ★★☆
() автор топика
Ответ на: комментарий от wfrr

От рута ты ничего в системе не спрячешь. На то он и рут.

AngryElf ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.