Auteur Topic: PKI en VPN authenticatie  (gelezen 1437 keer)

Offline Mike1974

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 1
PKI en VPN authenticatie
« Gepost op: 01 december 2015, 13:17:12 »
Nieuwe gebruiker, en heb flink op het NL en US forum gezocht, maar kon hier niets over vinden.

Ik heb een 10-tal gebruikers welke elke dag op basis van Active Directory username/password een X.509 client certificaat geautomatiseerd ontvangen onder mijn eigen LibreSSL gebaseerde CA. Mijn gebruikers zijn Windows 8/10 en MacOSX gebruikers
De certificaten zijn slechts 12 uur geldig en hebben elke keer een andere private-public key-pair, maar het Subject blijft hetzelfde, ie zelfde CN O en OUetc.

Om met mijn Syno NAS te kunnen kunnen verbinden heb ik het standaard VPN pakket geinstalleerd.
Op dit moment wordt PPTP gebruikt, maar OpenVPN zou net zo goed kunnen.

Ipv username/password voor authenticatie tot de VPN zou ik het liefst mijn uitgerolde client certificaten gebruiken ipv Ad gebaseerde username/password.
Client certificaten zou OpenVPN en PPTP default ondersteunen, maar de interface van de Syno VPN stelt je niet in staat dit te configureren.


Weet iemand hoe ik certificate based authentication op basis van X.509 client certificate subject mapping (dus niet public key verification) mogelijk kan maken op de Syno VPN, desnoods via SSH gebaseerde config aanpassingen?


Tevens zou ik het liefste de drive mapping ook op basis van certificaten willen doen nadat de VPN tot stand is gekomen.
Is dit mogelijk en zo ja weet iemand hoe?

Alvast enorm bedankt!

  • Mijn Synology: RS815+

Gemarkeerd als beste antwoord door Mike1974 Gepost op 02 december 2015, 12:07:56

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: PKI en VPN authenticatie
« Reactie #1 Gepost op: 01 december 2015, 16:20:28 »
Hallo Mike,
Als reactie op je post en PM.

Citaat
Ik heb een 10-tal gebruikers welke elke dag op basis van Active Directory username/password een X.509 client certificaat geautomatiseerd ontvangen onder mijn eigen LibreSSL gebaseerde CA. Mijn gebruikers zijn Windows 8/10 en MacOSX gebruikers
De certificaten zijn slechts 12 uur geldig en hebben elke keer een andere private-public key-pair, maar het Subject blijft hetzelfde, ie zelfde CN O en OUetc.
Dat loopt nu op een andere machine zoals ik begrijp en je wilt dat op de NAS hebben?
Dan houd er vast rekening mee dat Synology hun eigen "sausje" eraan gegeven hebben waardoor voor allerlei problemen die vrijwel zeker gaan ontstaan een specifieke oplossing gezocht moet worden.
Zo gezien kun je misschien beter overwegen die machine te houden en eens in de OpenVPN documentatie kijken hoe je je wens omzet.
Zoekwoord: Policy routing
Dat zal ook al een klusje zijn maar minder dan op een DS vanwege het "sausje" en dus het reverse engineering.
Dan hebben we het ook nog niet over DSM/VPN Server updates die roet in het eten gooien.

PPTP heb ik geen ervaring mee maar OpenVPN zou altijd mijn voorkeur hebben, gezien mijn vermoeden dat dit bedrijfsmatig is.
Redenen zijn alom op het net te vinden. Slechts ter info, L2TP op de NAS kun je wegstrepen, dat ondersteund slechts één client.

Op de NAS of toch niet? :)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

NFS authenticatie mislukt

Gestart door GNOE Inc.Board Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1149
Laatste bericht 24 augustus 2008, 17:06:35
door GNOE Inc.
tweeweg authenticatie in phpmyadmin

Gestart door langetopperBoard PHPMyAdmin Package

Reacties: 6
Gelezen: 4350
Laatste bericht 27 december 2020, 15:54:42
door Birdy
Authenticatie mislukt bij verzenden mail

Gestart door tuneboy2005Board Mail Station

Reacties: 4
Gelezen: 3469
Laatste bericht 21 november 2010, 20:19:21
door tuneboy2005
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 1973
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
ik krijg de volgende melding: Authenticatie ontbreekt

Gestart door vanGilsBoard SABnzbd (usenet)

Reacties: 6
Gelezen: 3334
Laatste bericht 05 september 2011, 11:13:57
door Smiggel