<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OPNsens_opnvpn_an_AD</id>
	<title>OPNsens opnvpn an AD - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OPNsens_opnvpn_an_AD"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OPNsens_opnvpn_an_AD&amp;action=history"/>
	<updated>2026-06-29T07:02:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OPNsens_opnvpn_an_AD&amp;diff=52085&amp;oldid=prev</id>
		<title>Thomas.will: /* Melden Sie sich in der Admin-Web-Oberfläche an */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OPNsens_opnvpn_an_AD&amp;diff=52085&amp;oldid=prev"/>
		<updated>2024-03-03T07:00:39Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Melden Sie sich in der Admin-Web-Oberfläche an&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 3. März 2024, 07:00 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l63&quot; &gt;Zeile 63:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 63:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wenn Sie dann einen Benutzer haben, der im LDAP-Verzeichnis existiert, aber nicht in der Benutzerberechtigungstabelle, und versucht, sich beim OpenVPN Access Server anzumelden, erhält er keinen Zugriff. Der Benutzer wird abgeleh&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wenn Sie dann einen Benutzer haben, der im LDAP-Verzeichnis existiert, aber nicht in der Benutzerberechtigungstabelle, und versucht, sich beim OpenVPN Access Server anzumelden, erhält er keinen Zugriff. Der Benutzer wird abgeleh&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=Quelle=&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OPNsens_opnvpn_an_AD&amp;diff=52084&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Einführung= Dieser Leitfaden bietet Informationen zur Konfiguration des OpenVPN Access Servers zur Authentifizierung gegenüber Active Directory (AD) unter V…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OPNsens_opnvpn_an_AD&amp;diff=52084&amp;oldid=prev"/>
		<updated>2024-03-03T06:58:27Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Einführung= Dieser Leitfaden bietet Informationen zur Konfiguration des OpenVPN Access Servers zur Authentifizierung gegenüber Active Directory (AD) unter V…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Einführung=&lt;br /&gt;
Dieser Leitfaden bietet Informationen zur Konfiguration des OpenVPN Access Servers zur Authentifizierung gegenüber Active Directory (AD) unter Verwendung des Lightweight Directory Access Protocol (LDAP).&lt;br /&gt;
=Bevor Sie beginnen=&lt;br /&gt;
;Ein paar hilfreiche Hinweise:&lt;br /&gt;
&lt;br /&gt;
Die Standardkonfiguration schützt die Datenkommunikation nicht mit SSL-Verschlüsselung. Dies können Sie mit zusätzlichen Konfigurationen gemäß dem Abschnitt zur Aktivierung von SSL hinzufügen.&lt;br /&gt;
Windows Server erlaubt in der Regel keine anonymen LDAP-Suchen. Wir empfehlen die Verwendung eines Bind-Benutzers.&lt;br /&gt;
Nach der Konfiguration synchronisieren die Systeme keine Benutzer. Der OpenVPN Access Server verwendet den LDAP-Server, um Benutzerobjekte nachzuschlagen und das Passwort zu überprüfen. Sie können eine erweiterte Integration hierfür erstellen, indem Sie ein Post-Authentifizierungs-LDAP-Gruppenzuordnungsskript verwenden.&lt;br /&gt;
OpenVPN Access Server mit LDAP für Active Directory&lt;br /&gt;
&lt;br /&gt;
=Hier ist eine kurze Übersicht über den Prozess der Benutzersuche=&lt;br /&gt;
&lt;br /&gt;
Der Benutzer authentifiziert sich beim OpenVPN Access Server.&lt;br /&gt;
Der Access Server nimmt den Benutzernamen und sucht ihn im LDAP-Verzeichnis.&lt;br /&gt;
Wenn er gefunden wird, überprüft er die Gültigkeit des Passworts.&lt;br /&gt;
Wenn das Passwort gültig ist, sendet das LDAP-Verzeichnis einige Benutzereigenschaften an den Access Server und eine OK-Nachricht, dass die Anmeldeinformationen übergeben wurden.&lt;br /&gt;
&lt;br /&gt;
Der Access Server überprüft die Benutzerberechtigungen, um den Benutzer zu verbinden, wobei die definierten Berechtigungen erlaubt sind.&lt;br /&gt;
&lt;br /&gt;
=Erstellen und konfigurieren Sie einen Bind-Benutzer=&lt;br /&gt;
Der erste Schritt ist die Erstellung eines Bind-Benutzers, um Benutzernamen nachzuschlagen und Passwörter zu überprüfen. Dieser Bind-Benutzer benötigt nur begrenzten Zugriff.&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie auf Ihrem Active Directory-Server Active Directory-Benutzer und -Computer.&lt;br /&gt;
&lt;br /&gt;
Erweitern Sie Ihre entsprechende Domäne und klicken Sie mit der rechten Maustaste auf Benutzer.&lt;br /&gt;
*Wählen Sie Neu &amp;gt; Benutzer.&lt;br /&gt;
&lt;br /&gt;
Geben Sie die Details Ihres neuen Bind-Benutzers für den LDAP-Zugriff des Access Servers ein und klicken Sie auf Weiter.&lt;br /&gt;
Legen Sie ein Passwort fest, aktivieren Sie das Kontrollkästchen Passwort läuft nie ab, klicken Sie auf Weiter und Fertig stellen.&lt;br /&gt;
Sie verwenden diesen Bind-Benutzer für den Zugriff des Access Servers auf den LDAP-Server. Als nächstes konfigurieren Sie dies mit dem Access Server.&lt;br /&gt;
&lt;br /&gt;
=Konfigurieren Sie den Access Server für die LDAP-Authentifizierung=&lt;br /&gt;
&lt;br /&gt;
Hinweis: Für die folgenden Einrichtungsschritte empfehlen wir die Verwendung des Kontos &amp;quot;openvpn&amp;quot;. Access Server 2.10 und neuer richten dies mit lokaler Authentifizierung ein. Wenn Sie Fehler oder Probleme mit der LDAP-Konfiguration feststellen, kann das Konto &amp;quot;openvpn&amp;quot; immer noch Zugriff erhalten. In Access Server 2.9 und älter verwendet das Konto die PAM-Authentifizierung, und wenn Sie das Konto &amp;quot;openvpn&amp;quot; deaktiviert haben, indem Sie sein Passwort entfernt haben, können Sie das Passwort über die Befehlszeile neu definieren: passwd openvpn&lt;br /&gt;
&lt;br /&gt;
Verwenden Sie die folgenden Schritte, um die LDAP-Einstellungen in der Admin-Web-Oberfläche von OpenVPN Access Server zu konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Melden Sie sich mit dem administrativen Konto &amp;quot;openvpn&amp;quot; in der Admin-Web-Oberfläche an.&lt;br /&gt;
Klicken Sie auf Authentifizierung &amp;gt; LDAP.&lt;br /&gt;
Geben Sie die Adresse Ihres LDAP-Servers, die Details Ihres Bind-Benutzers und die Basis-DN Ihres LDAP-Verzeichnisses ein.&lt;br /&gt;
Klicken Sie auf Einstellungen speichern.&lt;br /&gt;
Bevor Sie auf Aktualisierung laufender Server klicken, klicken Sie auf LDAP verwenden.&lt;br /&gt;
Klicken Sie jetzt auf Aktualisierung laufender Server.&lt;br /&gt;
Hinweis: Folgendes zeigt ein Beispiel für die Einrichtung mit den LDAP-Feldern:&lt;br /&gt;
&lt;br /&gt;
Primärer Server: 18.123.456.78 (IP-Adresse des Active Directory-Servers)&lt;br /&gt;
Bind-DN: CN=Bind-Benutzer,CN=Benutzer,DC=domänenname,DC=com (verwenden Sie den distinguishedName Ihres Bind-Benutzers)&lt;br /&gt;
Passwort: 123qweasd!@# (das Passwort für Ihren Bind-Benutzer, auf nie abgelaufen eingestellt)&lt;br /&gt;
Basis-DN für Benutzereinträge: CN=Benutzer, DC=domänenname, DC=com (typischerweise entspricht dies dem Bind-DN nach dem Benutzernamen)&lt;br /&gt;
Benutzerattribut: sAMAccountName (das Benutzerattribut für Active Directory LDAP-Server)&lt;br /&gt;
Zusätzliche LDAP-Anforderung (Erweitert): memberOf=CN=VPN-Benutzer, CN=Benutzer, DC=domänenname, DC=com (optionale Einstellung zum Filtern nach einer Gruppe wie 'VPN-Benutzer')&lt;br /&gt;
&lt;br /&gt;
OpenVPN Access Server sollte nun Benutzer auf dem LDAP-Server suchen. Beziehen Sie sich auf die Seite zur Fehlerbehebung bei Authentifizierungsproblemen, wenn Sie Probleme haben.&lt;br /&gt;
&lt;br /&gt;
Beschränken Sie den Zugriff auf Benutzer im LDAP-Server und in der Benutzerberechtigungstabelle des OpenVPN Access Servers (optional)&lt;br /&gt;
Standardmäßig können Benutzer, die im LDAP-Server gefunden wurden, sich beim OpenVPN Access Server authentifizieren, ohne in den Benutzerberechtigungen definiert zu sein. Um den VPN-Zugriff nur auf diejenigen zu beschränken, die sowohl im LDAP-Verzeichnis als auch in den Benutzerberechtigungen definiert sind:&lt;br /&gt;
&lt;br /&gt;
=Melden Sie sich in der Admin-Web-Oberfläche an=&lt;br /&gt;
Klicken Sie auf Benutzerverwaltung &amp;gt; Benutzerberechtigungen.&lt;br /&gt;
Aktivieren Sie Ja für Benutzerberechtigungseintrag für VPN-Zugriff erforderlich unten auf der Seite.&lt;br /&gt;
Klicken Sie auf Einstellungen speichern und Aktualisierung laufender Server.&lt;br /&gt;
Wenn Sie Benutzerberechtigungseinträge benötigen, um VPN-Zugriff zu gewähren, müssen Sie Benutzer sowohl im LDAP-Verzeichnis als auch in der Benutzerberechtigungstabelle des OpenVPN Access Servers hinzufügen.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie dann einen Benutzer haben, der im LDAP-Verzeichnis existiert, aber nicht in der Benutzerberechtigungstabelle, und versucht, sich beim OpenVPN Access Server anzumelden, erhält er keinen Zugriff. Der Benutzer wird abgeleh&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>