Temat: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Czy jest szansa na to, by przerobic plugina tak, by jednym przyciskiem w gui mozna bylo odlaczyc klienta? Oczywiscie nie przeze mnie, bo sie na tym nie znam.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

2

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

W jakim sensie odłączyć? Przerwać bieżącą sesję?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Tak.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

4

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Teoretycznie da się to zrobić, openvpn ma taki mechanizm do kilowania połączenia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Tak to doczytalem ze ma, tylko jest jeszcze kwestia zbanowania klienta gdy automatycznie probuje nawiazac polaczenie.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

6

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Poczytaj o odwoływaniu certyfikatów.

https://openvpn.net/index.php/open-sour … tml#revoke

APU2 @ OpenWrt 18.06-SNAPSHOT, r7852-7ac6044632

7

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Idealnie by bylo, gdyby wywalenie uzytkownika nie bylo trwale lecz tymczasowe i oczywiscie zeby fakt zastosowania zmian nie zaklocal pracy innych klientow. Ja bym to widzial w formie przyciskow bistabilnych z opisem "zablokowany" badz checkboxow.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

8

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

badziewiak - certyfikat można również odwołać tymczasowo.

9

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

Ok, ale trzeba z gory zadeklarowac czas wywalenia. Czy da sie w dowolnym momencie cofnac odwolanie?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

10 (edytowany przez build000 2014-05-31 09:49:15)

Odp: Gargoyle OpenVPN plugin - wywalenie uzytkownika

http://blog.abhijeetr.com/2012/06/revok … te-in.html
Np. tu jest opisane przykładowe rozwiązanie. Nie wspominając oczywiście o wcześniej linkowanej dokumentacji z opisem właściwej funkcji revoke.
Tu najprościej o samej istocie un-revoke:
http://kbflow.wordpress.com/2013/06/19/ … n-openvpn/
Tu to samo ale jeszcze inaczej opisane:
http://sq4ind.eu/openvpn-revoke-unrevoke-certificates/

Na podstawie tych informacji już tylko prosta droga by sprawdzić jak to działa w praktyce na Twojej wersji openvpn/systemu i być może pokusić się o napisanie wygodnego skryptu dla Twojego środowiska - może przekonać Cezarego by spłodził plugina/rozwinął o te funkcje istniejący dla gargoyle (lub napisać go samemu) ... wink