Hoi,
Ik ben nu al twee dagen bezig om OpenVPN users te laten authenticaten en authorisen via Active Directory, maar krijg dit niet voor elkaar. Die plugin lijkt een beetje raar.
Ik heb al gigantisch veel gegoogled maar volgens mij is de situatie die ik heb hier vrij specifiek, ik kom er niet uit.
De situatie is zo, er zijn 5 OU's waar gebruikers in zitten, en gebruikers moeten lid zijn van een vpn group om verbinding te mogen maken via OpenVPN.
Als voorbeeld even example.local
Ik hoop dat het duidelijk is zo. In alle de teams zitten users, en in de OU's genaamd "Mensen" ook. De groep "vpn" is waar users lid van moeten zijn om te mogen connecten.
Nu heb ik het voor elkaar dat mensen ge-authenticate worden, maar ik krijg het het authorisen niet voor elkaar, ik heb nu dit (1 van de authorization blocks)
Maar, dit werkt niet. Kan iemand mij hier verder bij helpen?
Ik ben nu al twee dagen bezig om OpenVPN users te laten authenticaten en authorisen via Active Directory, maar krijg dit niet voor elkaar. Die plugin lijkt een beetje raar.
Ik heb al gigantisch veel gegoogled maar volgens mij is de situatie die ik heb hier vrij specifiek, ik kom er niet uit.
De situatie is zo, er zijn 5 OU's waar gebruikers in zitten, en gebruikers moeten lid zijn van een vpn group om verbinding te mogen maken via OpenVPN.
Als voorbeeld even example.local
example.local | | --> example | | | --> Mensen | | | | --> Team1 | | | --> Team2 | | | --> ... (door tot 12) | | --> Andere_ou | | | --> watanders | | | | --> Mensen | | | | --> nogwatanders | | | | --> Mensen | | | | --> ... (nog 3 meer) | | | | --> Mensen | | --> Users | | | --> vpn
Ik hoop dat het duidelijk is zo. In alle de teams zitten users, en in de OU's genaamd "Mensen" ook. De groep "vpn" is waar users lid van moeten zijn om te mogen connecten.
Nu heb ik het voor elkaar dat mensen ge-authenticate worden, maar ik krijg het het authorisen niet voor elkaar, ik heb nu dit (1 van de authorization blocks)
<Authorization>
BaseDN "ou=Mensen,ou=watanders,ou=Andere_ou,dc=example,dc=local"
SearchFilter "sAMAccountName=%u"
RequireGroup true
<Group>
BaseDN "cn=vpn,ou=Users,dc=example,dc=local"
SearchFilter "sAMAcountName=%u"
MemberAttribute "uniqueMember"
</Group>
</Authorization>
Maar, dit werkt niet. Kan iemand mij hier verder bij helpen?