Open VPN autentifikace pomocí MAC adresy.

Problematika administrace LAN či WIFI sítí

Moderátor: Mods_senior

An47
nováček
Příspěvky: 3
Registrován: listopad 16
Pohlaví: Muž
Stav:
Offline

Open VPN autentifikace pomocí MAC adresy.

Příspěvekod An47 » 21 lis 2016 15:27

Ahoj, potřeboval bych poradit.
Jak mám nastavit, aby se klienti do VPNky autentifikovali pomocí MAC adresy.
Mockrát děkuju za rady. Jsem už z toho zoufalej.

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 53608
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod petr22 » 21 lis 2016 15:36

K cemu by to melo byt dobre?

VPN server nema sanci videt MAC adresu zarizeni, ktere se pripojuje, takze by to stejne nefungovalo, proto se pouziva certifikat a prihlasovaci udaje.

Navic MAC adresa se da snadno zmenit, kdyby to fungovalo jen podle adresy, prihlasi se kazdy, kdo si umi zmenit MAC adresu sitoveho zarizeni.

Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Master Level 7
Master Level 7
Příspěvky: 4480
Registrován: únor 13
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod beather » 21 lis 2016 16:13

Vítej na PC-help,

jako normální autentifikace to není možné ale jde to použít jako část post-auth python scriptu..
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
[b]Rozcestník mých článků

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod Eldan » 21 lis 2016 16:47

Jak už napsal petr, je to hodně hloupý nápad. MAC je spoofovatelná, navíc v momentě kdy připojení půjde přes více aktivních síťových prvků, tak MAC původního PC nebude vidět.

Pokud chceš umožnit uživatelům přístup bez jména a hesla, nestačilo by ti použít certifikáty?

An47
nováček
Příspěvky: 3
Registrován: listopad 16
Pohlaví: Muž
Stav:
Offline

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod An47 » 23 lis 2016 08:18

Jako autentifikaci používám uživatelské certifikáty. Potřeboval bych k tomu lepší autentifikační zabezpečení, aby se nikdo jinej nemohl pripojit pres cizí certifikat.

_vcn
Level 5
Level 5
Příspěvky: 2420
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod _vcn » 23 lis 2016 08:28

Certifikáty se normálně generují přes server pro každého uživatele a jsou použitelné pouze pro onen server. Pokud ti ty tvoje certifikáty nikdo neukradne, tak nemá šanci se připojit. ALE chybí ti tam jedna podstatná věc - ověření přihlašovacími údaji. Minimálně ověření heslem by tam vážně mělo být.
PC: AMD Vishera FX-6300|GA-970A-DS3|8 GB RAM|ASUS STRIX GTX 950 2G|Transcend SSD370S 256 GB & ST Bar. 7200.14 1TB|Seasonic SS-500ET-T3|W10 Pro 64b÷

An47
nováček
Příspěvky: 3
Registrován: listopad 16
Pohlaví: Muž
Stav:
Offline

Re: Open VPN autentifikace pomocí MAC adresy.

Příspěvekod An47 » 23 lis 2016 08:34

To právě v Open VPN GUI mi nefungovalo. Potřeboval bych poradit jak to nastavit.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na “Administrace sítě”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti