我正在设置一个VPN,它需要在Linux、Windows和Mac上有客户端。
我本来打算起诉一个带有RADIUS到SecurID RSA安装的PPTP客户端,但是我找不到任何方法来设置一个具有PPTP/SecurID支持的linux。
在这种情况下,其他人做了什么?OpenVPN?是否有在SecurID客户端上设置OpenVPN令牌的指南?
Cisco VPN并不是真正的解决方案,因为我需要在服务器端的软件中实现它,但我可以使用基于linux的IPSEC VPN。
如有任何建议,将不胜感激。
发布于 2011-01-31 10:27:32
据我所知,由于验证软件不是免费的,所以不支持SecurID令牌。我在尤比基硬件OTP生成器中获得了很多乐趣,通过PAM获得了比用户名和密码更好的身份验证。yubikeys也明显比SecurID令牌便宜,而且似乎寿命不长。
具体来说,我使用yubikey进行身份验证来设置ssh,这为使用基于ssh的VPN打开了可能性。如果对你有任何帮助的话,我的文章就在http://www.teaparty.net/technotes/yubikey.html。所涉及的一切都是GPLed或更好。
我还看到人们在OpenVPN中使用基于PAM的身份验证步骤,这打开了让OpenVPN使用yubikey的可能性。Securix实况的同事们说,他们正在为yubikey开发一个完全由两部分组成的PAM模块,虽然我还没能让它开始工作,但这将给你最后一块你想要的东西。
如果你让OpenVPN和一个yubikey一起工作,一定要让我们知道--然后写下来!
https://serverfault.com/questions/173731
复制相似问题