Ubuntu 24.04环境下OpenVPN结合Google Authenticator的PAM认证失效问题求助
Ubuntu 24.04环境下OpenVPN结合Google Authenticator的PAM认证失效问题求助
大家好!我最近在Ubuntu 24.04上折腾OpenVPN结合Google Authenticator的PAM认证,卡了好几天都没搞定,实在没办法了,想请各位大佬帮忙排查下问题所在😭
先说明下我的环境:
- 系统版本:Ubuntu 24.04
- OpenVPN版本:openvpn2.6.9-1ubuntu4 amd64
服务器端配置(server.conf)
我尝试了三种不同的plugin配置方式,但都没能实现预期的双因素认证效果:
.... plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so "openvpn login USERNAME password PASSWORD pin OTP" #plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so "openvpn login USERNAME password PASSWORD" #plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so openvpn .....
客户端配置(client.conf)
客户端这边的相关配置如下:
... auth-nocache static-challenge "Google Authenticator Token" 1 auth-user-pass /etc/openvpn/pauloric.contatoglobal.com.br/openvpn.secret ...
PAM配置文件(/etc/pam.d/openvpn)
我也反复调整过PAM的配置,下面是我试过的两种配置,当前启用的是第二行:
#auth [success=3 default=ignore] pam_google_authenticator.so nullok user=root secret=/etc/goggle/${USER} no_strict_owner forward_pass debug authtok_prompt=pin echo_verification_code auth required pam_google_authenticator.so nullok user=root secret=/etc/goggle/${USER} no_strict_owner forward_pass authtok_prompt=pin echo_verification_code
目前不管怎么调整配置,认证都无法正常通过,有没有大佬能帮我看看哪里配置错了?感激不尽!
备注:内容来源于stack exchange,提问作者Paulo Ricardo Bruck
相关产品推荐
相关产品推荐

