首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在openvpn中如何登录浏览主机

在openvpn中如何登录浏览主机
EN

Server Fault用户
提问于 2020-05-17 15:20:02
回答 1查看 433关注 0票数 1

我们的组织中有一个OpenVPN服务器设置。我们已经为我们的员工提供了PAM的访问权限。使用动词3,我们设法存储谁登录使用哪个IP地址。

我们想要存储哪个主机是用户浏览的,我们知道我们看不到https背后的任何东西,这就是为什么我们只想存储主机,例如facebook.com:443

下面是我们当前的server.conf文件

代码语言:javascript
复制
port 1194
proto tcp
link-mtu 1500
dev tun
ca easy-rsa/keys/ca.crt
cert easy-rsa/keys/server.crt
key easy-rsa/keys/server.key
dh easy-rsa/keys/dh2048.pem
cipher AES-128-CBC
auth SHA1
server 10.8.0.0 255.255.255.0  
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
#push "dhcp-option SEARCH rancher.internal"
push "route 10.42.0.0 255.255.0.0"
keepalive 10 120
comp-lzo
persist-key
persist-tun
username-as-common-name
verb 3
status /etc/openvpn/log/openvpn-status.log
log-append /etc/openvpn/log/openvpn.log
client-cert-not-required
plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so openvpn
EN

回答 1

Server Fault用户

发布于 2020-05-21 06:42:57

哈古特是对的。我增加了一个规则-你必须给客户的认证,并分配给他们一个一个虚拟IP。只有这样,你才能确定谁浏览了什么网站。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1017505

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档