Hirdetés

2024. április 24., szerda

Gyorskeresés

Hozzászólások

(#14) btz válasza btz (#13) üzenetére


btz
addikt

Csak egy kis jegyzet, a linkelt oldal tartalmából.

The important bit is rightauth2 which configures a second authentication
round using EAP after doing a first round with certificate authentication.

You can simplify the whole config by putting the shared options in a
single section and using the also keyword:

conn rw-base
left=172.16.254.200
leftsubnet=0.0.0.0/0
leftcert=pi-peer.der
leftid=my-fqdn.example.com
rightsourceip=172.16.254.0/24
right=%any

conn rw-cert
also=rw-base
auto=add

conn rw-eap
also=rw-base
rightauth=eap-md5
rightsendcert=never
auto=add

conn rw-cert-eap
also=rw-base
rightauth2=eap-md5
auto=add

'pubkey' is the default so rightauth does not have to be specified
explicitly.

ⓑⓣⓩ

Copyright © 2000-2024 PROHARDVER Informatikai Kft.