1 (edytowany przez badziewiak 2024-02-11 09:57:15)

Temat: Gargoyle 1.14, openvpn dla klientów na zgubionym urządzeniu

Jeśli ktoś zgubi urządzenie z klientem openvpn, to wystarczy usunąć klienta z konfiguracji serwera. Pytanie: Jeśli ponownie dodam klienta o tej samej nazwie, to czy będzie to bezpieczne w tym sensie, że klient otrzyma inny certyfikat, a z poziomu zgubionego urządzenia się nie dostanie?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

2

Odp: Gargoyle 1.14, openvpn dla klientów na zgubionym urządzeniu

Klient otrzyma inny certyfikat.

Tak ideologicznie rzecz biorąc z punktu widzenia certyfikatów to powinieneś cały czas trzymać te same certyfikaty i mieć "revoke" list  certyfikatów które zostały odwołane. To się może sprawdzić jak masz kilkanaście+ klientów, dla kilku to możesz po prostu certyfikaty wymienić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez badziewiak 2024-02-11 10:05:27)

Odp: Gargoyle 1.14, openvpn dla klientów na zgubionym urządzeniu

Czy ta wymiana certyfikatu odbędzie się podczas usuwania i ponownego dodania klienta? Będzie to wbrew idei trzymania nieważnych certyfikatów, ale wygenerowanie identycznego zdaje się być niemożliwe.
Oczywiście z poziomu gui.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

4

Odp: Gargoyle 1.14, openvpn dla klientów na zgubionym urządzeniu

Usuwając klienta następuje m.in. odwołanie certyfikatu który ma (miał) klient.
Dodając klienta generuje nowy certyfikat.

Więc po prostu jest to zrobione tak jak trzeba.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.