<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpenVPN_mit_Benutzerauthentifizierung_gegen_PAM</id>
	<title>OpenVPN mit Benutzerauthentifizierung gegen PAM - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpenVPN_mit_Benutzerauthentifizierung_gegen_PAM"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpenVPN_mit_Benutzerauthentifizierung_gegen_PAM&amp;action=history"/>
	<updated>2026-06-28T21:09:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OpenVPN_mit_Benutzerauthentifizierung_gegen_PAM&amp;diff=4924&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „Xinux#Open VPN __TOC__  ==Server== * OpenVPN installieren * Zertifikate generieren laut [http://openvpn.net/howto.html#pki HOW TO] * das benötigte Skript …“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpenVPN_mit_Benutzerauthentifizierung_gegen_PAM&amp;diff=4924&amp;oldid=prev"/>
		<updated>2014-08-06T14:24:47Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&lt;a href=&quot;/index.php?title=Xinux&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Xinux (Seite nicht vorhanden)&quot;&gt;Xinux#Open VPN&lt;/a&gt; __TOC__  ==Server== * OpenVPN installieren * Zertifikate generieren laut [http://openvpn.net/howto.html#pki HOW TO] * das benötigte Skript …“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Xinux#Open VPN]]&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
* OpenVPN installieren&lt;br /&gt;
* Zertifikate generieren laut [http://openvpn.net/howto.html#pki HOW TO]&lt;br /&gt;
* das benötigte Skript (z.B. /usr/local/sbin/auth-pam.pl) aus dem OpenVPN-Paket nach /usr/local/sbin kopieren&lt;br /&gt;
&lt;br /&gt;
 henry:/etc/openvpn# cat server.conf&lt;br /&gt;
 port 5004&lt;br /&gt;
 dev tun4&lt;br /&gt;
 ifconfig 10.9.0.1 10.9.0.2&lt;br /&gt;
 dh /etc/openvpn/dh1024&lt;br /&gt;
 ca /etc/openvpn/ca.crt&lt;br /&gt;
 key /etc/openvpn/henry.key&lt;br /&gt;
 cert /etc/openvpn/henry.crt&lt;br /&gt;
 ###### Ab hier wirds richtig interessant&lt;br /&gt;
 auth-user-pass-verify /usr/local/sbin/auth-pam.pl via-file&lt;br /&gt;
 ### oder ueber linux modul (mitgeliefert bei openvpn-paket)&lt;br /&gt;
 # plugin /usr/lib/openvpn/openvpn-auth-pam.so openvpn (selbst erstellte Datei unter /etc/pam.d, man kann aber auch ueber alle anderen Dateien von pam  authentifizieren&lt;br /&gt;
 mode server &lt;br /&gt;
 tls-server&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
beispiel /etc/pam.d/openvpn&lt;br /&gt;
&lt;br /&gt;
 # Standard Unix authentication.&lt;br /&gt;
 @include common-auth &lt;br /&gt;
 &lt;br /&gt;
 # Standard Unix authorization.&lt;br /&gt;
 @include common-account &lt;br /&gt;
 &lt;br /&gt;
 # Standard Unix session setup and teardown.&lt;br /&gt;
 @include common-session&lt;br /&gt;
&lt;br /&gt;
==Client==&lt;br /&gt;
* OpenVPN installieren&lt;br /&gt;
* Benötigte Zertifikate vom Server holen&lt;br /&gt;
&lt;br /&gt;
 ak@uranus:~$ cat /etc/openvpn/henry.conf&lt;br /&gt;
 dev tun&lt;br /&gt;
 proto udp&lt;br /&gt;
 remote humbiflag.homelinux.net&lt;br /&gt;
 port 5004&lt;br /&gt;
 ca /etc/openvpn/ca.crt&lt;br /&gt;
 key /etc/openvpn/uranus.key&lt;br /&gt;
 cert /etc/openvpn/uranus.crt&lt;br /&gt;
 ###### Nun wirds ab hier interessant&lt;br /&gt;
 auth-user-pass&lt;br /&gt;
 pull&lt;br /&gt;
 tls-client&lt;br /&gt;
&lt;br /&gt;
==bekannte Probleme==&lt;br /&gt;
 PAM said: Error in service module&lt;br /&gt;
*ist wohl ein Problem mit dem pl-Skript. Es gibt auch noch ein .so welches ich aber auf dem als testrechner mißbrauchten Gateway nicht mit kompiliert hab. Teste ich gelegentlich unter VMware o.ä.&lt;br /&gt;
&lt;br /&gt;
*Die Konfigurationen sind nicht ganz ausgereift sie sollten lediglich dazu dienen die Authentifizierung zu testen!&lt;br /&gt;
&lt;br /&gt;
==weitere Hinweise==&lt;br /&gt;
* im Howto unter [http://openvpn.net/howto.html#auth alternative Authentifizerungsmethoden]&lt;br /&gt;
* in der [http://openvpn.net/man.html Man-Page]&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;br /&gt;
[[Kategorie:VPN]]&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>