|
В данной статье рассматривается процесс интеграции AxelNAC с OpenVPN. Интеграция с OpenVPN может быть установлена и произведена при использовании метода аутентификации PAP (Password Authentication Protocol). Схема аутентификации с помощью интеграции с OpenVPN:
Установка и конфигурация OpenVPN-сервераПример настройки ниже описывает установку и конфигурацию OpenVPN-сервера на Debian 11. Если у вас другая операционная система — скорректируйте настройку в соответствии с ней.
Шаг 1. В ОС Debian 11 перейдите в bash на машине, на которой собираетесь установить OpenVPN-клиент. Выполните команду для установки инструментов настройки VPN-сервера с использованием OpenVPN и создания сертификатов для шифрования соединений:
Шаг 2. Создайте сертификаты сервера. Вы можете использовать пример ниже или воспользоваться собственным центром сертификации для генерации сертификатов:
Шаг 3. Отредактируйте файл конфигурации сервера OpenVPN /etc/openvpn/server.conf:
Шаг 4. Скачайте плагин для работы с RADIUS, реализующий поддержку аккаунтинга и аутентификации сервисом OpenVPN:
Шаг 5. Отредактируйте плагин для OpenVPN:
Шаг 6. Выполните компиляцию плагина:
Вы можете скачать предварительно подготовленный плагин по ссылке.
Шаг 7. Отредактируйте конфигурационный файл /etc/openvpn/radiusplugin.cnf:
Конфигурация OpenVPN-клиентаШаг 1. Создайте файл с расширением ."ovpn" со следующим содержанием:
Конфигурация соединения в AxelNACШаг 1. В веб-интерфейсе AxelNAC перейдите на вкладку Конфигурация → Политики и контроль доступа → Сетевые устройства → Новое сетевое устройство. Из выпадающего списка выберите группу. Откроется окно Новое сетевое устройство и вкладка Определение. Шаг 2. В строке IP-адрес/MAC-адрес/диапазон (CIDR) укажите адрес 192.168.0.6. Шаг 3. В строке Тип выберите из выпадающего списка OpenVPN. Шаг 4. В строке Метод реаутентификации выберите из выпадающего списка RADIUS. Шаг 5. Перейдите на вкладку RADIUS. Шаг 6. В строке Секретная фраза укажите секретную фразу, которую вы настроили на коммутаторе. В нашем примере секретная фраза — useStrongerSecret. Шаг 7. Активируйте параметр Доступ к CLI/VPN разрешён. Шаг 8. Нажмите Cоздать. Шаг 9. Перейдите в раздел Статус → Службы. Шаг 10. Нажмите на кнопку Перезапустить всё. Шаг 11. Аутентифицируйтесь в OpenVPN-клиенте с использованием логина и пароля. OpenVPN-сервер перенаправит данные в сторону AxelNAC для валидации данных пользователя. В случае успешной валидации AxelNAC отправит сообщение RADIUS Access-Accept и OpenVPN выполнит подключение клиента.
ID статьи: 220
Последнее обновление: 6 февр., 2025
Ревизия: 18
Доступ:
Открытый доступ
Просмотры: 52
Комментарии: 0
|
.png)