1 votes

Comment interdire un deuxième client OpenVPN avec la même clé ?

J'ai installé mon serveur openvpn, mais j'ai ce problème :

Les clients se connectent dans cet ordre :

  1. Le client_A se connecte avec succès au serveur en utilisant sa propre clé.
  2. Le client_B se connecte au serveur en utilisant la clé du client_A et obtient la même adresse IP que le client_A.

Lorsque j'essaie d'envoyer un ping au client_A, les paquets vont au client_B au lieu du client_A.

Je n'ai pas duplicate-cn dans la configuration de mon serveur.

Comment puis-je éviter ce comportement ? Je veux virer le client_B immédiatement et ne garder que le client_A.

0voto

dominix Points 346

Je suppose que vous ne pouvez pas.

Ce qui ne va pas dans votre scénario, c'est client_B connects to server using client_A's key qui ne devrait jamais se produire.

c'est comme si vous disiez "qu'est-ce qui ne va pas ? Je viens de publier mon login/mot de passe, et quelqu'un d'autre l'a utilisé ... !,"

les clés des clients, c'est comme leur login/mot de passe. ils ne les publient pas, ils ne les communiquent pas, ils ne les échangent pas, ou alors c'est une faute professionnelle.

il suffit de révoquer les clés et de fournir à une nouvelle personne un mot de passe privé, ou de lui faire signer un accord de conduite l'engageant à ne pas partager ses clés.

si vous ne le pouvez pas, utiliser 2fa au lieu de cela.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X