Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[RISOLTO] openvpn-2.1: eliminare un utente
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
fbcyborg
Advocate
Advocate


Joined: 16 Oct 2005
Posts: 3056
Location: ROMA

PostPosted: Wed Dec 02, 2009 12:54 pm    Post subject: [RISOLTO] openvpn-2.1: eliminare un utente Reply with quote

Salve a tutti,

sto cercando di eliminare un utente dal mio server OpenVPN ma non capisco quali siano i passi necessari per completare la cancellazione a tutti gli effetti, chiavi comprese.

La prima cosa che ho fatto è quella di andare in /usr/share/openvpn/easy-rsa e dare un bel revoke-full nome_utente.
Effettivamente ho avuto la conferma che tutto sia andato bene, ma le chiavi sono ancora presenti e il file xx.pem è ancora presente.
Non c'è un modo automatico per fare pulizia dei files di un utente, una volta che è stato revocato?

Ho notato che insieme alle chiavi e ai certificati, per ogni utente c'è un file xx.pem, dove xx è un numero, ma non so con esattezza quale sia l'xx.pem corrispondente a quell'utente che voglio eliminare. Prima di cancellare a mano e di fare danni, volevo sapere quale fosse la procedura.
In giro ho letto che bisogna anche usare un certo comando crl-verify, dopo il revoke-full, ma quel comando non c'è più. Ho visto che è un'opzione invece (openvpn --crl-verify) ma quando gli passo anche il nome del crl.pem mi dice "Options error: You must define TUN/TAP device (--dev)". Anche se gli specifico l'interfaccia comunque da un altro errore e si cade in un giro vizioso...

Come fare quindi?
_________________
[HOWTO] Come criptare la /home usando cryptsetup e luks
[HOWTO] Abilitare il supporto al dom0 XEN su kernel 3.X
Help answer the unanswered


Last edited by fbcyborg on Wed Jan 06, 2010 11:23 am; edited 1 time in total
Back to top
View user's profile Send private message
fbcyborg
Advocate
Advocate


Joined: 16 Oct 2005
Posts: 3056
Location: ROMA

PostPosted: Wed Jan 06, 2010 11:23 am    Post subject: Reply with quote

Alla fine ho risolto.
La procedura corretta è questa:
1) Andare in /usr/share/openvpn/easy-rsa
2) source ./vars
3) ./revoke-full username

Con questi tre passaggi l'utente non può più connettersi alla VPN.
_________________
[HOWTO] Come criptare la /home usando cryptsetup e luks
[HOWTO] Abilitare il supporto al dom0 XEN su kernel 3.X
Help answer the unanswered
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum