You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 24.04环境下OpenVPN结合Google Authenticator的PAM认证失效问题求助

Ubuntu 24.04环境下OpenVPN结合Google Authenticator的PAM认证失效问题求助

大家好!我最近在Ubuntu 24.04上折腾OpenVPN结合Google Authenticator的PAM认证,卡了好几天都没搞定,实在没办法了,想请各位大佬帮忙排查下问题所在😭

先说明下我的环境:

  • 系统版本:Ubuntu 24.04
  • OpenVPN版本:openvpn2.6.9-1ubuntu4 amd64

服务器端配置(server.conf)

我尝试了三种不同的plugin配置方式,但都没能实现预期的双因素认证效果:

....
plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so "openvpn login USERNAME password 
PASSWORD pin OTP"
#plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so "openvpn login USERNAME password 
PASSWORD"
#plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so openvpn
.....

客户端配置(client.conf)

客户端这边的相关配置如下:

...
auth-nocache
static-challenge "Google Authenticator Token" 1
auth-user-pass /etc/openvpn/pauloric.contatoglobal.com.br/openvpn.secret
...

PAM配置文件(/etc/pam.d/openvpn)

我也反复调整过PAM的配置,下面是我试过的两种配置,当前启用的是第二行:

#auth   [success=3 default=ignore]      pam_google_authenticator.so nullok user=root secret=/etc/goggle/${USER} no_strict_owner forward_pass debug authtok_prompt=pin 
echo_verification_code

auth    required        pam_google_authenticator.so nullok user=root secret=/etc/goggle/${USER} no_strict_owner forward_pass authtok_prompt=pin echo_verification_code

目前不管怎么调整配置,认证都无法正常通过,有没有大佬能帮我看看哪里配置错了?感激不尽!

备注:内容来源于stack exchange,提问作者Paulo Ricardo Bruck

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 07:43:20