<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GeeK`s Lifez &#187; OpenVPN</title>
	<atom:link href="http://blog.cannibalz.net/category/openvpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.cannibalz.net</link>
	<description>GeeK`s Lifez</description>
	<lastBuildDate>Mon, 16 Jan 2012 21:00:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OpenVPN authentification PAM</title>
		<link>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/</link>
		<comments>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 09:35:35 +0000</pubDate>
		<dc:creator>JaCe</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Ldap]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Pam]]></category>

		<guid isPermaLink="false">http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/</guid>
		<description><![CDATA[Voici un howto pour vous permettre de mettre en place une authentification a un OpenVPN sans certificat unique par client, mais par authentification PAM. L'avantage de cette solution est que, vous pouvez indirectement authentifier vos utilisateurs a votre OpenVPN par un serveur LDAP. (sous réserve que vous pouvez déjà vous connecter en SSH par l'intermédiaire [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un howto pour vous permettre de mettre en place une authentification a un OpenVPN sans certificat unique par client, mais par authentification PAM.<span id="more-17"></span></p>
<p>L'avantage de cette solution est que, vous pouvez indirectement authentifier vos utilisateurs a votre OpenVPN par un serveur LDAP. (sous réserve que vous pouvez déjà vous connecter en SSH par l'intermédiaire de votre serveur ldap)</p>
<p>On partira du principe que vous avez deja un serveur OpenVPN fonctionnel.</p>
<p>C'est partit:</p>
<ul>
<li># apt-get install libpam0g-dev</li>
</ul>
<p>Ajouter dans le fichier de conf du serveur:</p>
<blockquote><p>plugin /usr/lib/openvpn/openvpn-auth-pam.so common-auth<br />
client-cert-not-required <em>(si vous ne voulez pas gérer de certificat par client)</em></p></blockquote>
<p>Sur le serveur on aura besoin de:</p>
<ol>
<li> ca.crt <em>(build-ca)</em></li>
<li>server.crt, server.key <em>(build-key server)</em></li>
<li>dh1024.pem <em>(build-dh)</em></li>
</ol>
<p>Dans le fichier de configuration client:</p>
<blockquote><p> client<br />
port 1194<br />
proto udp<br />
dev tun<br />
remote [server address]<br />
ca [server’s ca.cert] <em>(seul fichier nécessaire sur le client)</em><br />
auth-user-pass <em>(le client demande un login/pass existant sur le serveur)</em></p></blockquote>
<p>Il ne vous reste plus qu'a tester tout ça en redemarrant votre serveur et client openvpn :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

