<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>openvpn &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/openvpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sat, 07 Aug 2021 03:45:19 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>openvpn &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>SECUREPOINT SSL VPN CLIENT NEU INSTALLIEREN &#8211; Variante 2</title>
		<link>https://www.systemtechnics.de/securepoint-ssl-vpn-client-neu-installieren-variante-2/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 20 Jun 2021 11:34:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3045</guid>

					<description><![CDATA[Wie in einem vorigen Artikel gezeigt, kann es unter Umständen passieren den Securepoint VPN Client neu installieren zu müssen. Mit [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wie in einem vorigen <a href="/securepoint-ssl-vpn-client-neu-installieren/" target="_blank" rel="noopener">Artikel</a> gezeigt, kann es unter Umständen passieren den Securepoint VPN Client neu installieren zu müssen. Mit folgender Variante müssen wir nur das MSI Paket von <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener">https://sourceforge.net/projects/securepoint/files/</a> herunter laden, eine Sicherung erzeugen und die Installation starten.</p>
<p>Ich gehe mal davon aus, dass das aktuelles MSI Paket sich im Ordner c:\temp befindet. Des weiteren müssen wir nur eine CMD-Box öffnen und nacheinander folgende Befehle ausführen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">set myDat=%date:~6,4%-%date:~3,2%-%date:~0,2%
xcopy "%appdata%\Securepoint SSL VPN\" "%appdata%\%myDat%-Securepoint SSL VPN.sik\" /S /y</pre>



<p>Anschließend kann man den installierten <strong>Securepoint Client deinstallieren</strong>. Installiert man wieder exakt die gleiche Version, kann die Deinstallation übersprungen und direkt mit folgendem Befehl weiter gemacht werden.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">msiexec /i c:\temp\openvpn-client-installer-2.0.33.msi /german</pre>



<p>Vor dem ersten Start kopiert man die Sicherung wieder an den korrekten Platz. </p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">xcopy "%appdata%\%myDat%-Securepoint SSL VPN.sik\" "%appdata%\Securepoint SSL VPN\"  /S /y</pre>



<p>Anschließend kann man den Securepoint Client starten und die Einstellungen prüfen. Mehr sollte nicht zu tun sein und bestenfalls sind alle weiteren Einstellungen noch vorhanden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>openVPN Konfiguration inkl. CA, Cert und Key</title>
		<link>https://www.systemtechnics.de/openvpn-konfiguration-inkl-ca-cert-und-key/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 15:42:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2928</guid>

					<description><![CDATA[Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei weitere Dateien. Diese sind das Zertfikat von der CA, das Zertifikat des Nutzers und der Schlüssel des Nutzers.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="600" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png" alt="" class="wp-image-2925" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-768x450.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1536x900.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-2048x1200.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Manche Geräte können mit diesen unterschiedlichen Dateien nicht umgehen, weil z.B. kein richtiges Dateisystem vorhanden ist. Apple iPhone/iPad Apps wären z.B. so ein Fall.</p>
<p>Will man dort SSL-VPN (openVPN) verwenden, so muss die CA, Cert und Key direkt in der openVPN Konfigurationsdatei vorhanden sein.<br />Für diesen Fall habe ich ein kleines Script geschrieben. (Etwas abgewandelt welches ich im Securepoint Forum gefunden habe.</p>
<p>Dies Script geht davon aus, dass die Konfigurationsdaten entpackt in einem Verzeichnis liegen. Zu finden sind die Dateien in der Regel im &#8222;Data&#8220; Verzeichnis wenn man das ZIP entpackt oder das TBLK-Verzeichnis umbenannt hat.</p>
<p>Hier nun aber erst mal das Script. Als ersten Parameter wird der Dateiname des openVPN-Files erwartet. Zweiter Parameter wie die neue Konfigurationsdatei benannt werden soll. Der dritte und letzte Parameter gibt an, ob die Originaldateien gelöscht oder behalten werden sollen.</p>
<p>Hier nun aber erst mal das Script:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/sh
# Autor: Knut Herter
#
if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ] ; then
		echo "\nKeine Parameter angegeben!"
		echo ""
 		echo "Parameter 1: &lt;Dateiname>(ohne .ovpn)"
 		echo "Parameter 2: &lt;Neuer Dateiname>(ohne .ovpn)"
 		echo "Parameter 3: &lt;0 oder 1> 1 = Origignaldateien löschen"
		echo "\n"
 		exit 1
fi

for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	if [ ! -f "$1$dat" ]; then
	    echo "$1$dat nicht vorhanden"
	    fehler=1
	fi
done

if [ $fehler ]; then echo "\nFehler, breche die Verarbeitung ab." 
 exit 1  
fi

grep -F -v -e "ca" -e "cert" -e "key" "$1".ovpn > $2.ovpn
{
echo '&lt;ca>'
cat "$1"-ca.pem 
echo '&lt;/ca>'
echo '&lt;cert>'
cat "$1"-cert.pem 
echo '&lt;/cert>'
echo '&lt;key>'
cat "$1"-cert.key 
echo '&lt;/key>'
} >> $2.ovpn

if [ "$3" = "1" ]; then
for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	rm -f $1$dat
done
fi</pre>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="656" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png" alt="" class="wp-image-2926" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-300x192.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-768x492.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1536x984.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert.png 1770w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="682" src="http://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png" alt="" class="wp-image-2927" srcset="https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png 1024w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-300x200.png 300w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-768x511.png 768w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1536x1023.png 1536w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-2048x1364.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Anschließend kann man die erzeuge .ovpn-Datei z.B. auf seinem iPhone/iPad nutzen um sich mit dem SSL-VPN Server zu verbinden. </p>
<p>Auch in <a href="https://tunnelblick.net" target="_blank" rel="noopener noreferrer">Tunnelblick</a> oder dem originalen <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">Securepoint VPN Client</a> kann diese Datei verwendet werden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint SSL VPN Client neu installieren</title>
		<link>https://www.systemtechnics.de/securepoint-ssl-vpn-client-neu-installieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 14 Nov 2020 08:53:38 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[ssl vpn]]></category>
		<category><![CDATA[ssl-vpn]]></category>
		<category><![CDATA[sslvpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2912</guid>

					<description><![CDATA[Unter Umständen ist es notwendig den SSL VPN Client der Firma Securepoint neu zu installieren.]]></description>
										<content:encoded><![CDATA[
<p>Unter Umständen ist es notwendig den SSL VPN Client der Firma Securepoint neu zu installieren.</p>
<p>Manchmal &#8222;zerstören&#8220; größere Windows Updates den für das VPN notwendigen Dienst &#8222;Securepoint VPN&#8220;. Beim Start von Windows kommt dann nur eine gewohnt langweilige Fehlermeldung &#8222;Dienst konnte nicht gestartet werden&#8220;. Zumindest so in etwa.</p>
<p>Um das Problem zu lösen und die vorhandenen Konfigurationsdateien behalten zu können kann wie folgt vorgegangen werden.</p>



<p>Zuerst beenden wir, sofern es gestartet ist den SSL VPN Client unten in der Iconleiste. Anschließend öffnen wir den Datei Explorer und wechseln in das Verzeichnis <em><strong>%AppData%</strong></em> . Dort befindet sich das Verzeichnis &#8222;<strong><em>Securepoint SSL VPN</em></strong>&#8222;. Dies sollten wir nun umbenennen. Z.B. in &#8222;<em><strong>_Securepoint SSL VPN</strong></em>&#8222;.</p>



<p>Nun kann ganz klassisch der VPN Client unter den Apps deinstalliert werden.</p>
<p><img decoding="async" src="/wp-content/uploads/app-ssl-vpn-deinstall.png" alt=""/></p>
<p>&nbsp;</p>



<p>Im nächsten Schritt laden wir von folgender URL den aktuellsten Client herunter: <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">https://sourceforge.net/projects/securepoint/files/</a></p>
<p>Anschließend können wir wie gewohnt die Software mit den üblichen/gewohnten Optionen installieren. Vor dem ersten Start der Software muss man wieder mit dem Datei Explorer in das Verzeichnis <em><strong>%AppData%</strong></em> wechseln und das Verzeichnis &#8222;<em><strong>_Securepoint SSL VPN</strong></em>&#8220; wieder korrekt zurück umbennen in &#8222;<em><strong>Securepoint SSL VPN</strong></em>&#8222;.</p>
<p>Nach dem Start der Software mit dem neuen Icon auf dem Desktop sind die vorigen Konfigurationen wieder vorhanden und funktionieren wie gewünscht.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Bequem viele Zertifikate via CLI erstellen</title>
		<link>https://www.systemtechnics.de/securepoint-bequem-viele-zertifikate-via-cli-erstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 03 Feb 2018 15:29:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2373</guid>

					<description><![CDATA[Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches mir den entsprechenden CLI Befehl &#8222;zusammenbaut&#8220;.<span id="more-2373"></span></p>
<p>Es wird dabei der Befehl zum Erstellen eines Benutzerzertifikats, als auch den Befehl zum Anlegen Benutzer selbst ausgegeben.</p>
<p>Voraussetzung dabei ist, dass eine entsprechende CA zuvor erstellt wurde. Die ID der CA wird für das Excel-Dokument benötigt und kann mit folgendem Befehl ganz einfach ermittelt werden:</p>
<pre><code>ssh admin@10.68.0.1 'cert get' |grep "CA:TRUE"</code></pre>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-id-der-ca-ermitteln.png" alt="" width="1672" height="1180" class="aligncenter" /></p>
<p>Diese ID merken wir uns und tragen diese gleich in die Konfigurationsseite des Excel Dokuments ein.</p>
<p>Starten wir nun das Excel Dokument und wechseln auf das Blatt &#8222;Config&#8220;. Dort tragen wir an markierter Stelle die zuvor ermittelte ID der CA ein. Natürlich passen wir die Organisationsdaten auf unsere eigenen Bedürfnisse an.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-cert-gen-config.png" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>Anschliessend wechseln wir wieder zum Blatt &#8222;Anwender&#8220; und geben jeweils <em>Vorname</em>, <em>Nachname</em>, <em>Mailadresse</em> und <em>Passwort</em> ein. Oben wird auch noch ein zufälliges Passwort angeboten. Diese kann man in die Zwischenablage kopieren, sollte aber beim Einfügen aufpassen das nur die Werte in das Feld eingefügt werden!</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-excel.gif" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>In der Spalte &#8222;E&#8220; befinden sich nun die CLI Befehle um die drei Beispiel-Zertifikate anzulegen. In der Spalte &#8222;F&#8220; sind die Befehle um die Benutzer anzulegen.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-sub-crtcli.png" alt="" width="1944" height="1368" class="aligncenter" /></p>
<p>Num muss man sich nur als admin auf der SecurePoint UTM mittels SSH anmelden und nacheinander die Befehle hinkopieren und ausführen.<br />Auf diese Art kann man sehr einfach viele Nutzer anlegen. Leider muss man in der Variante 1.3 meines Excel Dokuments im Anschluss über das Webinterface noch die Nutzerrechte anpassen. Für openVPN z.B. muss man im Benutzer noch das entsprechende Zertifikat zuordnen.<br /> Die &#8222;grobe&#8220; Arbeit ist aber erst mal getan und die Nutzer sind beim Abspeichern des Excel Dokuments auch gleich dokumentiert.</p>
<p>Wer mag kann das PRE beim Benutzer- und Zertifikatsnamen noch anpassen oder leer lassen. Dies kann man im Tabellenblatt &#8222;Config&#8220; einfach bewerkstelligen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SSH nur Passwortwechsel erlauben</title>
		<link>https://www.systemtechnics.de/ssh-nur-passwortwechsel-erlauben/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 04 Feb 2017 04:44:08 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[shell]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2049</guid>

					<description><![CDATA[Wenn man an seinem openVPN Server die Nutzer mittels Zertifikat und PAM authentifiziert, möchte man auch die Möglichkeit geben, dass [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Wenn man an seinem openVPN Server die Nutzer mittels Zertifikat und PAM authentifiziert, möchte man auch die Möglichkeit geben, dass der Nutzer sein Passwort ändern kann.<br /><span id="more-2049"></span><br />
Ich möchte für diese einfache Geschichte nicht eine komplette Shell geben oder ein Jailkit installieren. Daher reicht auch folgender kleiner Befehl:</p>
<pre><code>chsh -s /usr/bin/passwd NUTZER</code></pre>
<p>Somit kommt nach dem Login gleich die Passwort Änderungsanfrage und nach dem erfolgreichen Ändern wird der Nutzer auch gleich abgemeldet.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/pwchange-openvpn.png" alt="" width="689" height="548" class="aligncenter" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: openVPN Zertifikat zurückziehen</title>
		<link>https://www.systemtechnics.de/merker-openvpn-zertifikat-zurueckziehen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 03 Feb 2017 09:05:09 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[crl]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2042</guid>

					<description><![CDATA[Eine Authentifizierung zusätzlich mit Zertifikaten bietet einen weiteren Sicherheitsfaktor, sofern man bei Verlust diese zurückzieht und anhand einer Certificate Revokation [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Eine Authentifizierung zusätzlich mit Zertifikaten bietet einen weiteren Sicherheitsfaktor, sofern man bei Verlust diese zurückzieht und anhand einer Certificate Revokation List (CRL) ausgewertet.</p>
<p><span id="more-2042"></span></p>
<p>Um ein Zertifikat bei openVPN zurückzuziehen kann man wie folgt vorgehen:</p>
<pre><code>cd /etc/openvpn/easy-rsa/
. ./vars
. ./revoke-full NUTZER</code></pre>
<p>Die Dateien des NUTZER (.crt, .key, .csr) im Verzeichnis <em>keys</em> kann man dann ebenfalls löschen.</p>
<p>Die CRL muss nun auch an die richtige Stelle für den openVPN Server kopiert werden. Über den Eintrag &#8222;<em>crl-verify keys/crl.pem</em>&#8220; in der openvpn.conf wird diese CRL dazu verwendet zurückgezogene Zertifikate zu blockieren.</p>
<pre><code>cp -a keys/crl.pem /etc/openvpn/keys/</code></pre>
</p>
<p>Anschauen kann man sich die CRL am einfachsten mit folgendem Befehl:</p>
<pre><code>openssl crl -in keys/crl.pem -text</code></pre>
</p>
<p>Sollte es den Benutzer ebenfalls nicht mehr geben, so sollte man natürlich auch den Benutzer löschen.</p>
<pre><code>userdel -f -r NUTZER</code></pre></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: openVPN Nutzer anlegen</title>
		<link>https://www.systemtechnics.de/merker-openvpn-nutzer-anlegen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 03 Feb 2017 08:50:57 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2035</guid>

					<description><![CDATA[Hier mal ein paar Merker für mich um einen neuen VPN Nutzer inkl. Zertifikat anzulegen. Benutzer in PAM anlegen, (sicheres) [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hier mal ein paar Merker für mich um einen neuen VPN Nutzer inkl. Zertifikat anzulegen.</p>
<p><span id="more-2035"></span></p>
<p>Benutzer in PAM anlegen, (sicheres) Passwort vergeben:</p>
<pre><code>useradd -M -s /usr/bin/passwd NUTZER
passwd NUTZER</code></pre>
</p>
<p>Zertifikat generieren:</p>
<pre><code>cd /etc/openvpn/easy-rsa/
. ./vars
. ./build-key NUTZER</code></pre>
<p>&#8230;,mit sinnvollen Werten den Assistenten befüllen und anschließend gleich signieren.</p>
<p>Client-Konfiguration &#8222;zusammenbauen&#8220;</p>
<pre><code>. ./gen-client-config</code>
</pre>
</p>
<p>Die fertig zusammen gebaute Konfiguration inkl. Zertifikate ist anschliessend in der Datei <em>NUTZER.ovpn</em> zu finden.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
