He estado utilizando la compilación de tomate de Shibby (versión NVRAM de 64k) en mi enrutador Asus N66U para ejecutar un servidor OpenVPN.
Tengo curiosidad por saber si es posible configurar este servidor OpenVPN para requerir un certificado Y un nombre de usuario / contraseña antes de que un usuario tenga acceso.
Noté que hay una entrada de "contraseña de desafío" al completar los detalles del certificado, pero todos dicen que la deje en blanco "o bien"; No tengo idea de por qué, y no puedo encontrar una explicación. Además, he solucionado este problema con Google y he notado que hay personas que hablan sobre un módulo PAM para OpenVPN para autenticarse a través de nombre de usuario / contraseña, pero eso parecía ser una opción u otra; en otras palabras, puedo forzar la autenticación mediante nombre de usuario / contraseña O certificado. Quiero exigir ambos.
es posible? ¿Si es así, cómo?