OPNsense OpenVPN: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 8: Zeile 8:
 
**uid
 
**uid
 
;In der Domain muss ein Binduser und eine Gruppe angelegt sein:
 
;In der Domain muss ein Binduser und eine Gruppe angelegt sein:
*Gruppe: vpn-user
+
*Gruppe: vpnuser
*Binduser: opnsense-service
+
*Binduser: ldapuser
 
==Server anlegen==
 
==Server anlegen==
 
*System
 
*System
Zeile 15: Zeile 15:
 
***Servers
 
***Servers
 
[[Datei:Opnsense-openvpn-21.png|600px]]
 
[[Datei:Opnsense-openvpn-21.png|600px]]
 
  
 
=CA erstellen=
 
=CA erstellen=

Version vom 22. August 2025, 14:50 Uhr

Vorab

  • Wir sollten immer nur SSL/TLS nutzen

Die User kommen von der ADS

  • User haben entwder das Attribut
    • SamAccountName

oder

    • uid
In der Domain muss ein Binduser und eine Gruppe angelegt sein
  • Gruppe: vpnuser
  • Binduser: ldapuser

Server anlegen

  • System
    • Access
      • Servers

Opnsense-openvpn-21.png

CA erstellen

  • System
    • Trust
      • Authorities
        • +

Opnsense-openvpn-1.png

Cert für den Openvpn Server erstellen

  • System
    • Trust
      • Certificates
        • +

Opnsense-openvpn-2.png

Konfiguration

Static Key generieren
  • VPN
    • OpenVPN
      • Instances
        • Static Keys
          • +

Wir wählen Auth als Crypt

  • Auf das Zahnrad klicken

Opnsense-openvpn-3.png

Dern Server konfigurieren
  • VPN
    • OpenVPN
      • Instances
        • Instances
          • +

Opnsense-openvpn-13.png

Opnsense-openvpn-14.png

Firewall Regeln

WAN
  • Firewall
    • Rules
      • WAN
        • +

Opnsense-openvpn-7.png

OpenVPN
  • Firewall
    • Rules
      • OpenVPN
        • +

Opnsense-openvpn-8.png

Die Client Konfiguration exportieren

  • VPN
    • OpenVPN
      • Client Export

Opnsense-openvpn-9.png