Ubuntu自带OpenVPN客户端是否支持static-challenge?适配MFA的GUI客户端咨询
Ubuntu自带OpenVPN客户端是否支持static-challenge?适配MFA的GUI客户端咨询
你遇到的问题其实挺普遍的,我来给你详细解答下:
关于Ubuntu自带OpenVPN客户端的static-challenge支持情况
没错,Ubuntu 22.04自带的那个集成在NetworkManager里的OpenVPN GUI客户端,确实不支持static-challenge指令。这个客户端基于network-manager-openvpn插件开发,对MFA相关的静态认证挑战字段处理存在功能缺失,会直接忽略配置文件里的static-challenge "Enter Authenticator Code" 1配置项,所以用户永远不会被提示输入TOTP验证码。这属于客户端本身的局限性,不是你的配置有问题。
适配MFA的OpenVPN GUI客户端推荐
如果想要用图形界面来支持MFA认证,最推荐的是OpenVPN官方推出的openvpn3-gui,它完美兼容static-challenge配置,操作体验和Windows上的OpenVPN Connect类似,很适合普通用户使用。
安装方法
在Ubuntu 22.04终端里执行以下命令即可安装:
sudo apt update sudo apt install openvpn3-gui
使用体验
安装完成后,你可以从系统应用菜单里找到OpenVPN3 GUI,导入你的OpenVPN配置文件后,连接时会依次弹出窗口要求输入用户名、密码,以及TOTP验证码,整个流程和命令行版的openvpn3一致,但完全是图形化操作,不需要用户接触终端。
另外还有一些第三方付费客户端(比如Viscosity)也支持MFA和图形界面,但如果追求免费且官方的解决方案,openvpn3-gui无疑是最优选择。
备注:内容来源于stack exchange,提问作者Marko
相关产品推荐
相关产品推荐

