เชเซเชฐเซเชชเซเชฐเซเช เชชเชฐเซเชฏเชพเชตเชฐเชฃเชจเซ เชฆเซเชฐเชธเซเชฅ เชเชเซเชธเซเชธ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐเชฟเชฏเชพเชค เชตเชงเซ เช เชจเซ เชตเชงเซ เชตเชเชค เชเชญเชฐเซ เชฐเชนเซ เชเซ, เชชเชเซ เชญเชฒเซ เชคเซ เชคเชฎเชพเชฐเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เช เชฅเชตเชพ เชญเชพเชเซเชฆเชพเชฐเซ เชนเซเชฏ เชเซ เชเซเชฎเชจเซ เชคเชฎเชพเชฐเซ เชธเชเชธเซเชฅเชพเชฎเชพเช เชเซเชเซเชเชธ เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธเชจเซ เชเชฐเซเชฐ เชนเซเชฏ.
เช เชนเซเชคเซเช เชฎเชพเชเซ, เชฎเซเชเชพเชญเชพเชเชจเซ เชเชเชชเชจเซเช VPN เชเซเชเซเชจเซเชฒเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ, เชเซเชฃเซ เชธเชเชธเซเชฅเชพเชจเชพ เชธเซเชฅเชพเชจเชฟเช เชธเชเชธเชพเชงเชจเซเชจเซ เชเชเซเชธเซเชธ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชจเซ เชตเชฟเชถเซเชตเชธเชจเซเชฏ เชฐเซเชคเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเซเชค เชธเชพเชฌเชฟเชค เชเชฐเซ เชเซ.
เชฎเชพเชฐเซ เชเชเชชเชจเซ เชเซเช เช เชชเชตเชพเชฆ เชจ เชนเชคเซ, เช เชจเซ เช เชฎเซ, เช เชจเซเชฏ เชเชฃเชพ เชฒเซเชเซเชจเซ เชเซเชฎ, เช เชคเชเชจเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช. เช เชจเซ, เช เชจเซเชฏ เชเชฃเชพ เชฒเซเชเซเชจเซ เชเซเชฎ, เช เชฎเซ เชฐเชฟเชฎเซเช เชเชเซเชธเซเชธ เชเซเชเชตเซ เชคเชฐเซเชเซ Cisco ASA 55xx เชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช.
เชเซเชฎ เชเซเชฎ เชฐเชฟเชฎเซเช เชฏเซเชเชฐเซเชธเชจเซ เชธเชเชเซเชฏเชพเชฎเชพเช เชตเชงเชพเชฐเซ เชฅเชพเชฏ เชเซ เชคเซเชฎ, เชเชณเชเชชเชคเซเชฐ เชเชพเชฐเซ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพเชจเซ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เชชเชฐเชเชคเซ เชคเซ เช เชธเชฎเชฏเซ, เช เชธเชฒเชพเชฎเชคเซ เชธเชพเชฅเซ เชธเชฎเชพเชงเชพเชจ เชเชฐเซเชฏเชพ เชตเชฟเชจเชพ เชฅเชตเซเช เชเซเชเช.
เช เชฎเชพเชฐเชพ เชฎเชพเชเซ, เช เชฎเซ เชธเชฟเชธเซเชเซ SSL VPN เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเซเช เชฅเชตเชพ เชฎเชพเชเซ, เชตเชจ-เชเชพเชเชฎ เชชเชพเชธเชตเชฐเซเชกเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชเซเชฒ เชถเซเชงเซ เชเชพเชขเซเชฏเซ เชเซ. เช เชจเซ เช เชชเซเชฐเชเชพเชถเชจ เชคเชฎเชจเซ เชเชฃเชพเชตเชถเซ เชเซ เชเชตเชพ เชธเซเชฒเซเชฏเซเชถเชจเชจเซ เชจเซเชฏเซเชจเชคเชฎ เชธเชฎเชฏ เช เชจเซ เชเชฐเซเชฐเซ เชธเซเชซเซเชเชตเซเชฐ เชฎเชพเชเซ เชถเซเชจเซเชฏ เชเชฐเซเช เชธเชพเชฅเซ เชเซเชตเซ เชฐเซเชคเซ เชเซเช เชตเชตเซเช (เชเซ เชคเชฎเชพเชฐเซ เชชเชพเชธเซ เชชเชนเซเชฒเซเชฅเซ เช เชคเชฎเชพเชฐเชพ เชเชจเซเชซเซเชฐเชพเชธเซเชเซเชฐเชเซเชเชฐเชฎเชพเช Cisco ASA เชนเซเชฏ).
เชฌเชเชพเชฐ เชตเชจ-เชเชพเชเชฎ เชชเชพเชธเชตเชฐเซเชกเซเชธ เชเชจเชฐเซเช เชเชฐเชตเชพ เชฎเชพเชเซเชจเชพ เชฌเซเชเซเชธเชตเชพเชณเชพ เชธเซเชฒเซเชฏเซเชถเชจเซเชธเชฅเซ เชญเชฐเชชเซเชฐ เชเซ, เชเซเชฏเชพเชฐเซ เชคเซ เชฎเซเชณเชตเชตเชพ เชฎเชพเชเซ เชเชฃเชพ เชฌเชงเชพ เชตเชฟเชเชฒเซเชชเซ เชเชซเชฐ เชเชฐเซ เชเซ, เชชเชเซ เชคเซ SMS เชฆเซเชตเชพเชฐเชพ เชชเชพเชธเชตเชฐเซเชก เชฎเซเชเชฒเชตเซ เชนเซเชฏ เชเซ เชเซเชเชจเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ, เชนเชพเชฐเซเชกเชตเซเชฐ เช
เชจเซ เชธเซเชซเซเชเชตเซเชฐ เชฌเชเชจเซ (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชฎเซเชฌเชพเชเชฒ เชซเซเชจ เชชเชฐ). เชชเชฐเชเชคเซ เชจเชพเชฃเชพเช เชฌเชเชพเชตเชตเชพเชจเซ เชเชเซเชเชพ เช
เชจเซ เชฎเชพเชฐเชพ เชเชฎเซเชชเซเชฒเซเชฏเชฐ เชฎเชพเชเซ เชจเชพเชฃเชพเช เชฌเชเชพเชตเชตเชพเชจเซ เชเชเซเชเชพ, เชตเชฐเซเชคเชฎเชพเชจ เชเชเซเชเชเซเชฎเชพเช, เชฎเชจเซ เชตเชจ-เชเชพเชเชฎ เชชเชพเชธเชตเชฐเซเชกเซเชธ เชเชจเชฐเซเช เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชธเซเชตเชพ เช
เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพเชจเซ เชฎเชซเชค เชฐเซเชค เชถเซเชงเชตเชพเชจเซ เชซเชฐเช เชชเชกเซ. เชเซ, เชฎเชซเชค เชนเซเชตเชพ เชเชคเชพเช, เชตเซเชฏเชพเชชเชพเชฐเซ เชเชเซเชฒเซ เชเชฐเชคเชพเช เชตเชงเซ เชนเชฒเชเซ เชเซเชฃเชตเชคเซเชคเชพเชตเชพเชณเชพ เชจเชฅเซ (เช
เชนเซเช เชเชชเชฃเซ เชเชฐเชเซเชทเชฃ เชเชฐเชตเซเช เชเซเชเช, เช โโเชจเซเชเชงเชตเซเช เชเซ เช เชเชคเซเชชเชพเชฆเชจเชจเซเช เชตเซเชฏเชตเชธเชพเชฏเชฟเช เชธเชเชธเซเชเชฐเชฃ เชชเชฃ เชเซ, เชชเชฐเชเชคเซ เช
เชฎเซ เชธเชเชฎเชค เชฅเชฏเชพ เชเซเช เชเซ เช
เชฎเชพเชฐเซ เชเชฟเชเชฎเชค, เชจเชพเชฃเชพเชเชฎเชพเช, เชถเซเชจเซเชฏ เชนเชถเซ).
เชคเซเชฅเซ, เชเชชเชฃเชจเซ เชเชฐเซเชฐ เชเซ:
- เชเซเชฒเซเชธเชจเชพ เชฌเชฟเชฒเซเช-เชเชจ เชธเซเช เชธเชพเชฅเซเชจเซ Linux เชเชฎเซเช - multiOTP, FreeRADIUS เช
เชจเซ nginx, เชตเซเชฌ เชฆเซเชตเชพเชฐเชพ เชธเชฐเซเชตเชฐ เชเชเซเชธเซเชธ เชเชฐเชตเชพ เชฎเชพเชเซ (http://download.multiotp.net/ - เชฎเซเช VMware เชฎเชพเชเซ เชคเซเชฏเชพเชฐ เชเชฎเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ เชเซ)
- เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชฐเซเชตเชฐ
- เชธเชฟเชธเซเชเซ ASA เชชเซเชคเซ (เชธเซเชตเชฟเชงเชพ เชฎเชพเชเซ, เชนเซเช ASDM เชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช)
- เชเซเชเชชเชฃ เชธเซเชซเซเชเชตเซเชฐ เชเซเชเชจ เชเซ TOTP เชฎเชฟเชเซเชจเชฟเชเชฎเชจเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชนเซเช Google เชชเซเชฐเชฎเชพเชฃเชเชฐเซเชคเชพเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช, เชชเชฐเชเชคเซ เชคเซ เช FreeOTP เชเชฐเชถเซ)
เชนเซเช เชเชฌเซ เชเซเชตเซ เชฐเซเชคเซ เชชเซเชฐเชเช เชฅเชพเชฏ เชเซ เชคเซเชจเซ เชตเชฟเชเชคเซเชฎเชพเช เชเชเชถ เชจเชนเซเช. เชชเชฐเชฟเชฃเชพเชฎเซ, เชคเชฎเชจเซ เชฎเชฒเซเชเชฟเชเชเซเชชเซ เช เชจเซ เชซเซเชฐเซเชฐเซเชกเชฟเชฏเชธ เชธเชพเชฅเซ เชกเซเชฌเชฟเชฏเชจ เชฒเชฟเชจเชเซเชธ เชชเซเชฐเชพเชชเซเชค เชฅเชถเซ, เชเซ เชเชเชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเซ, เช เชจเซ OTP เชตเชนเซเชตเช เชฎเชพเชเซ เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธ.
เชชเชเชฒเซเช 1. เช
เชฎเซ เชธเชฟเชธเซเชเชฎ เชถเชฐเซ เชเชฐเซเช เชเซเช เช
เชจเซ เชคเซเชจเซ เชคเชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชฎเชพเชเซ เชเซเช เชตเซเช เชเซเช
เชฎเซเชณเชญเซเชค เชฐเซเชคเซ, เชธเชฟเชธเซเชเชฎ เชฐเซเช เชฐเซเช เชเชณเชเชชเชคเซเชฐเซ เชธเชพเชฅเซ เชเชตเซ เชเซ. เชฎเชจเซ เชฒเชพเชเซ เชเซ เชเซ เชฆเชฐเซเช เชตเซเชฏเชเซเชคเชฟเช เช
เชจเซเชฎเชพเชจ เชฒเชเชพเชตเซเชฏเซเช เชเซ เชเซ เชชเซเชฐเชฅเชฎ เชฒเซเชเชฟเชจ เชชเชเซ เชฐเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชก เชฌเชฆเชฒเชตเซ เช เชธเชพเชฐเซ เชตเชฟเชเชพเชฐ เชนเชถเซ. เชคเชฎเชพเชฐเซ เชจเซเชเชตเชฐเซเช เชธเซเชเชฟเชเชเซเชธ เชชเชฃ เชฌเชฆเชฒเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ (เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เชคเซ เชเซเชเชตเซ '192.168.1.44' เชธเชพเชฅเซ '192.168.1.1' เชเซ). เชชเชเซเชฅเซ เชคเชฎเซ เชธเชฟเชธเซเชเชฎ เชฐเซเชฌเซเช เชเชฐเซ เชถเชเซ เชเซ.
เชเชพเชฒเซ เชเชเซเชเชฟเชต เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชฏเซเชเชฐ เชฌเชจเชพเชตเซเช เช.เชเซ.เชชเซ., เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ MySuperPassword.
เชชเชเชฒเซเช 2. เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซ เช
เชจเซ เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชเชฏเชพเชค เชเชฐเซ
เช เชเชฐเชตเชพ เชฎเชพเชเซ, เช
เชฎเชจเซ เชเชจเซเชธเซเชฒ เช
เชจเซ เชธเซเชงเซ เชซเชพเชเชฒเชจเซ เชเชเซเชธเซเชธเชจเซ เชเชฐเซเชฐ เชเซ multiotp.php, เชเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เช
เชฎเซ เชเชจเซเชเซเชถเชจ เชธเซเชเชฟเชเชเซเชธเชจเซ เชเชเซเชเชฟเชต เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชเซเช เชตเซเชถเซเช.
เชกเชฟเชฐเซเชเซเชเชฐเซ เชชเชฐ เชเชพเช /usr/local/bin/multiotp/ เช เชจเซ เชฌเชฆเชฒเชพเชฎเชพเช เชจเซเชเซเชจเชพ เชเชฆเซเชถเซ เชเชฒเชพเชตเซ:
./multiotp.php -config default-request-prefix-pin=0
เชตเชจ-เชเชพเชเชฎ เชชเชฟเชจ (0 เช เชฅเชตเชพ 1) เชฆเชพเชเชฒ เชเชฐเชคเซ เชตเชเชคเซ เชตเชงเชพเชฐเชพเชจเซ (เชเชพเชฏเชฎเซ) เชชเชฟเชจ เชเชฐเซเชฐเซ เชเซ เชเซ เชเซเชฎ เชคเซ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เชเชฐเซ เชเซ
./multiotp.php -config default-request-ldap-pwd=0
เชตเชจ-เชเชพเชเชฎ เชชเชฟเชจ เชฆเชพเชเชฒ เชเชฐเชคเซ เชตเชเชคเซ เชกเซเชฎเซเชจ เชชเชพเชธเชตเชฐเซเชก เชเชฐเซเชฐเซ เชเซ เชเซ เชเซเชฎ เชคเซ เชจเชเซเชเซ เชเชฐเซ เชเซ (0 เช เชฅเชตเชพ 1)
./multiotp.php -config ldap-server-type=1
LDAP เชธเชฐเซเชตเชฐเชจเซ เชชเซเชฐเชเชพเชฐ เชฆเชฐเซเชถเชพเชตเซเชฒ เชเซ (0 = เชจเชฟเชฏเชฎเชฟเชค LDAP เชธเชฐเซเชตเชฐ, เช เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช 1 = เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ)
./multiotp.php -config ldap-cn-identifier="sAMAccountName"
เชคเซ เชซเซเชฐเซเชฎเซเชเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ เชเซ เชเซเชฎเชพเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เชฐเชเซ เชเชฐเชตเซเช เชเซ (เช เชฎเซเชฒเซเชฏ เชกเซเชฎเซเชจ เชตเชฟเชจเชพ, เชซเชเซเชค เชจเชพเชฎ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชเชฐเชถเซ)
./multiotp.php -config ldap-group-cn-identifier="sAMAccountName"
เชธเชฎเชพเชจ เชตเชธเซเชคเซ, เชซเชเซเชค เชเช เชเซเชฅ เชฎเชพเชเซ
./multiotp.php -config ldap-group-attribute="memberOf"
เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเซเชฅเชจเซ เชเซ เชเซ เชเซเชฎ เชคเซ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชชเชฆเซเชงเชคเชฟเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ เชเซ
./multiotp.php -config ldap-ssl=1
เชถเซเช เชฎเชพเชฐเซ LDAP เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชจเซเชเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชเซเชเช (เช เชฒเชฌเชคเซเชค - เชนเชพ!)
./multiotp.php -config ldap-port=636
LDAP เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเซเชกเชพเชตเชพ เชฎเชพเชเซเชจเซเช เชชเซเชฐเซเช
./multiotp.php -config ldap-domain-controllers=adSRV.domain.local
เชคเชฎเชพเชฐเซเช เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชฐเซเชตเชฐ เชธเชฐเชจเชพเชฎเซเช
./multiotp.php -config ldap-base-dn="CN=Users,DC=domain,DC=local"
เช เชฎเซ เชธเซเชเชตเซเช เชเซเช เชเซ เชกเซเชฎเซเชจเชฎเชพเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชถเซเชง เชเซเชฏเชพเชเชฅเซ เชถเชฐเซ เชเชฐเชตเซ
./multiotp.php -config ldap-bind-dn="[email protected]"
เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชถเซเชง เช เชงเชฟเชเชพเชฐเซ เชงเชฐเชพเชตเชคเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ
./multiotp.php -config ldap-server-password="MySuperPassword"
เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชพเชฅเซ เชเซเชกเชพเชตเชพ เชฎเชพเชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชกเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ
./multiotp.php -config ldap-network-timeout=10
เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชพเชฅเซ เชเซเชกเชพเชตเชพ เชฎเชพเชเซ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซเชฏเซเชเชฟเชค เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช
./multiotp.php -config ldap-time-limit=30
เช เชฎเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชฏเชพเชค เชเชพเชฎเชเซเชฐเซ เชฎเชพเชเซ เชธเชฎเชฏ เชฎเชฐเซเชฏเชพเชฆเชพ เชธเซเช เชเชฐเซเช เชเซเช
./multiotp.php -config ldap-activated=1
เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชเชจเซเชเซเชถเชจ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชธเชเซเชฐเชฟเชฏ เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช
./multiotp.php -debug -display-log -ldap-users-sync
เช เชฎเซ เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเชเชฅเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชเชฏเชพเชค เชเชฐเซเช เชเซเช
เชชเชเชฒเซเช 3. เชเซเชเชจ เชฎเชพเชเซ QR เชเซเชก เชเชจเชฐเซเช เชเชฐเซ
เช
เชนเซเช เชฌเชงเซเช เช
เชคเซเชฏเชเชค เชธเชฐเชณ เชเซ. เชฌเซเชฐเชพเชเชเชฐเชฎเชพเช OTP เชธเชฐเซเชตเชฐเชจเซเช เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธ เชเซเชฒเซ, เชฒเซเช เชเชจ เชเชฐเซ (เชเชกเชฎเชฟเชจ เชฎเชพเชเซ เชกเชฟเชซเซเชฒเซเช เชชเชพเชธเชตเชฐเซเชก เชฌเชฆเชฒเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช!), เช
เชจเซ "เชชเซเชฐเชฟเชจเซเช" เชฌเชเชจ เชชเชฐ เชเซเชฒเชฟเช เชเชฐเซ:
เช เชเซเชฐเชฟเชฏเชพเชจเซเช เชชเชฐเชฟเชฃเชพเชฎ เช เชชเซเชทเซเช เชนเชถเซ เชเซเชฎเชพเช เชฌเซ QR เชเซเชก เชนเชถเซ. เช
เชฎเซ เชนเชฟเชเชฎเชคเชญเซเชฐ เชคเซเชฎเชพเชเชฅเซ เชชเซเชฐเชฅเชฎเชจเซ เช
เชตเชเชฃเซเช เชเซเช (เชเชเชฐเซเชทเช เชถเชฟเชฒเชพเชฒเซเช Google เชชเซเชฐเชฎเชพเชฃเชเชฐเซเชคเชพ / เชชเซเชฐเชฎเชพเชฃเชเชฐเซเชคเชพ / 2 เชชเชเชฒเชพเช เชชเซเชฐเชฎเชพเชฃเชเชฐเซเชคเชพ เชนเซเชตเชพ เชเชคเชพเช), เช
เชจเซ เชซเชฐเซเชฅเซ เช
เชฎเซ เชนเชฟเชเชฎเชคเชญเซเชฐ เชฌเซเชเชพ เชเซเชกเชจเซ เชซเซเชจ เชชเชฐเชจเชพ เชธเซเชซเซเชเชตเซเชฐ เชเซเชเชจเชฎเชพเช เชธเซเชเซเชจ เชเชฐเซเช เชเซเช:
(เชนเชพ, QR เชเซเชก เชตเชพเชเชเซ เชจ เชถเชเชพเชฏ เชคเซ เชฎเชพเชเซ เชฎเซเช เชเชพเชฃเซ เชเซเชเชจเซ เชคเซเชจเซ เชฌเชเชพเชกเซเชฏเซ เชเซ).
เช เชเซเชฐเชฟเชฏเชพเช เชชเซเชฐเซเชฃ เชเชฐเซเชฏเชพ เชชเชเซ, เชคเชฎเชพเชฐเซ เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเช เชฆเชฐ เชคเซเชฐเซเชธ เชธเซเชเชจเซเชกเซ เช-เช เชเชเชจเซ เชชเชพเชธเชตเชฐเซเชก เชเชจเชฐเซเช เชฅเชตเชพเชจเซเช เชถเชฐเซ เชฅเชถเซ.
เชเชพเชคเชฐเซ เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชคเซเชจเซ เชธเชฎเชพเชจ เชเชจเซเชเชฐเชซเซเชธเชฎเชพเช เชเชเชพเชธเซ เชถเชเซ เชเซ:
เชคเชฎเชพเชฐเชพ เชซเซเชจ เชชเชฐเชจเซ เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเชเชฅเซ เชคเชฎเชพเชฐเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ เช
เชจเซ เชตเชจ-เชเชพเชเชฎ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเชเชฒ เชเชฐเซเชจเซ. เชถเซเช เชคเชฎเชจเซ เชธเชเชพเชฐเชพเชคเซเชฎเช เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเชณเซเชฏเซ? เชคเซเชฅเซ เช
เชฎเซ เชเชเชณ เชตเชงเซเช เชเซเช.
เชชเชเชฒเซเช 4. FreeRADIUS เชเชชเชฐเซเชถเชจเชจเซเช เชตเชงเชพเชฐเชพเชจเซเช เชฐเซเชชเชฐเซเชเชพเชเชเชจ เช
เชจเซ เชชเชฐเซเชเซเชทเชฃ
เชเซเชฎ เชฎเซเช เชเชชเชฐ เชเชฒเซเชฒเซเช เชเชฐเซเชฏเซ เชเซ เชคเซเชฎ, เชซเซเชฐเซเชฐเซเชกเชฟเชฏเชธ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชฎเชฒเซเชเชฟเชเชเซเชชเซ เชชเชนเซเชฒเซเชฅเซ เช เชเซเช เชตเซเชฒ เชเซ, เชเซ เชฌเชพเชเซ เชเซ เชคเซ เชชเชฐเซเชเซเชทเชฃเซ เชเชฒเชพเชตเชตเชพเชจเซเช เชเซ เช
เชจเซ เชซเซเชฐเซเชฐเซเชกเชฟเชฏเชธ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชฎเชพเช เช
เชฎเชพเชฐเชพ VPN เชเซเชเชตเซ เชตเชฟเชถเซเชจเซ เชฎเชพเชนเชฟเชคเซ เชเชฎเซเชฐเชตเชพเชจเซเช เชเซ.
เช เชฎเซ เชธเชฐเซเชตเชฐ เชเชจเซเชธเซเชฒ เชชเชฐ, เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชชเชพเชเชพ เชเชตเซเช เชเซเช /usr/local/bin/multiotp/, เชฆเชพเชเชฒ เชเชฐเซ:
./multiotp.php -config debug=1
./multiotp.php -config display-log=1
เชตเชงเซ เชตเชฟเชเชคเชตเชพเชฐ เชฒเซเชเซเชเช เชธเชนเชฟเชค.
FreeRADIUS เชเซเชฒเชพเชฏเชจเซเชเซเชธ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชฎเชพเช (/etc/freeradius/clinets.conf) เชฅเซ เชธเชเชฌเชเชงเชฟเชค เชฌเชงเซ เชฒเชพเชเชจ เชเชฟเชชเซเชชเชฃเซ เชเชฐเซ เชฒเซเชเชฒเชนเซเชธเซเช เช เชจเซ เชฌเซ เชเชจเซเชเซเชฐเซเช เชเชฎเซเชฐเซ:
client localhost {
ipaddr = 127.0.0.1
secret = testing321
require_message_authenticator = no
}
- เชชเชฐเซเชเซเชทเชฃ เชฎเชพเชเซ
client 192.168.1.254/32 {
shortname = CiscoASA
secret = ConnectToRADIUSSecret
}
- เช เชฎเชพเชฐเชพ VPN เชเซเชเชตเซ เชฎเชพเชเซ.
FreeRADIUS เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเซ เช เชจเซ เชฒเซเช เชเชจ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ:
radtest username 100110 localhost 1812 testing321
เชเซเชฏเชพเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ = เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ, 100110 = เชซเซเชจ เชชเชฐ เชเชชเซเชฒเชฟเชเซเชถเชจ เชฆเซเชตเชพเชฐเชพ เช เชฎเชจเซ เชเชชเชตเชพเชฎเชพเช เชเชตเซเชฒ เชชเชพเชธเชตเชฐเซเชก, เชฒเซเชเชฒเชนเซเชธเซเช = RADIUS เชธเชฐเซเชตเชฐ เชธเชฐเชจเชพเชฎเซเช, 1812 - เชฐเซเชกเชฟเชฏเชธ เชธเชฐเซเชตเชฐ เชชเซเชฐเซเช, เชชเชฐเซเชเซเชทเชฃ 321 โ RADIUS เชธเชฐเซเชตเชฐ เชเซเชฒเชพเชฏเชเช เชชเชพเชธเชตเชฐเซเชก (เชเซ เช เชฎเซ เชฐเซเชชเชฐเซเชเชพเชฎเชพเช เชธเซเชชเชทเซเช เชเชฐเซเชฏเซ เชเซ).
เช เชเชฆเซเชถเชจเซเช เชชเชฐเชฟเชฃเชพเชฎ เชฒเชเชญเช เชจเซเชเซ เชฎเซเชเชฌ เชเชเชเชชเซเช เชนเชถเซ:
Sending Access-Request of id 44 to 127.0.0.1 port 1812
User-Name = "username"
User-Password = "100110"
NAS-IP-Address = 127.0.1.1
NAS-Port = 1812
Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=44, length=20
เชนเชตเซ เชเชชเชฃเซ เชเชพเชคเชฐเซ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชชเซเชฐเชฎเชพเชฃเชฟเชค เชเซ. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชเชชเชฃเซ multiotp เชจเชพ เชฒเซเชเชจเซ เช เชเซเชเชถเซเช:
tail /var/log/multiotp/multiotp.log
เช เชจเซ เชเซ เชเซเชฒเซเชฒเซ เชเชจเซเชเซเชฐเซ เชเซ:
2016-09-01 08:58:17 notice username User OK: User username successfully logged in from 127.0.0.1
2016-09-01 08:58:17 debug Debug Debug: 0 OK: Token accepted from 127.0.0.1
เชชเชเซ เชฌเชงเซเช เชธเชพเชฐเซเช เชฅเชฏเซเช เช เชจเซ เช เชฎเซ เชชเซเชฐเซเชฃ เชเชฐเซ เชถเชเซเช
เชชเชเชฒเซเช 5: Cisco ASA เชเซเช เชตเซ
เชเชพเชฒเซ เชธเชเชฎเชค เชฅเชเช เชเซ เช
เชฎเชพเชฐเซ เชชเชพเชธเซ เชชเชนเซเชฒเชพเชฅเซ เช SLL VPN เชฆเซเชตเชพเชฐเชพ เชเชเซเชธเซเชธ เชฎเชพเชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเซเชฅ เช
เชจเซ เชจเซเชคเชฟเช เชเซ, เชเซ เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชพเชฅเซ เชเซเชกเชพเชฃเชฎเชพเช เชเซเช เชตเซเชฒ เชเซ, เช
เชจเซ เช
เชฎเชพเชฐเซ เช เชชเซเชฐเซเชซเชพเชเชฒ เชฎเชพเชเซ เชฌเซ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชเชฎเซเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
1. เชจเชตเซเช AAA เชธเชฐเซเชตเชฐ เชเซเชฅ เชเชฎเซเชฐเซ:
2. เช
เชฎเชพเชฐเชพ เชฎเชฒเซเชเซเชเชเซเชชเซ เชธเชฐเซเชตเชฐเชจเซ เชเซเชฅเชฎเชพเช เชเชฎเซเชฐเซ:
3. เช
เชฎเซ เชธเชเชชเชพเชฆเชฟเชค เชเชฐเซเช เชเซเช เชเชจเซเชเซเชถเชจ เชชเซเชฐเซเชซเชพเชเชฒ, เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชฐเซเชตเชฐ เชเซเชฅเชจเซ เชฎเซเชเซเชฏ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเชฐเซเชตเชฐ เชคเชฐเซเชเซ เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ:
4. เชเซเชฌเชฎเชพเช เช
เชฆเซเชฏเชคเชจ -> เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เช
เชฎเซ เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชธเชฐเซเชตเชฐ เชเซเชฅ เชชเชฃ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช:
5. เชเซเชฌเชฎเชพเช เช
เชฆเซเชฏเชคเชจ -> เชฎเชพเชงเซเชฏเชฎเชฟเช เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ, เชฌเชจเชพเชตเซเชฒ เชธเชฐเซเชตเชฐ เชเซเชฅ เชชเชธเชเชฆ เชเชฐเซ เชเซเชฎเชพเช เชฎเชฒเซเชเซเชเชเซเชชเซ เชธเชฐเซเชตเชฐ เชจเซเชเชงเชพเชฏเซเชฒ เชเซ. เชจเซเชเชง เชเชฐเซ เชเซ เชธเชคเซเชฐ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เชชเซเชฐเชพเชฅเชฎเชฟเช AAA เชธเชฐเซเชตเชฐ เชเซเชฅเชฎเชพเชเชฅเซ เชตเชพเชฐเชธเชพเชฎเชพเช เชฎเชณเซเชฒ เชเซ:
เชธเซเชเชฟเชเชเซเชธ เชฒเชพเชเซ เชเชฐเซ เช
เชจเซ
เชชเชเชฒเซเช 6, เชเชฐเซเชซเซ เชเซเชฒเซเชฒเซเช
เชเชพเชฒเซ เชคเชชเชพเชธ เชเชฐเซเช เชเซ SLL VPN เชฎเชพเชเซ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชเชพเชฎ เชเชฐเซ เชเซ เชเซ เชเซเชฎ:
เชตเซเชเชฒเชพ! Cisco AnyConnect VPN เชเซเชฒเชพเชฏเชเช เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเซเช เชเชฐเชคเซ เชตเชเชคเซ, เชคเชฎเชจเซ เชธเซเชเชจเซเชก, เชตเชจ-เชเชพเชเชฎ เชชเชพเชธเชตเชฐเซเชก เชชเชฃ เชชเซเชเชตเชพเชฎเชพเช เชเชตเชถเซ.
เชนเซเช เชเชถเชพ เชฐเชพเชเซเช เชเซเช เชเซ เช เชฒเซเช เชเซเชเชจเซ เชฎเชฆเชฆ เชเชฐเชถเซ, เช
เชจเซ เชคเซ เชเซเชเชจเซ เชเชจเซ เชเชชเชฏเซเช เชเซเชตเซ เชฐเซเชคเซ เชเชฐเชตเซ เชคเซ เชตเชฟเชถเซ เชตเชฟเชเชพเชฐเชตเชพ เชฎเชพเชเซ เชเซเชฐเชพเช เชเชชเชถเซ, เชฎเชซเชค OTP เชธเชฐเซเชตเชฐ, เช
เชจเซเชฏ เชเชพเชฐเซเชฏเซ เชฎเชพเชเซ. เชเซ เชคเชฎเซ เชเชเซเชเซ เชคเซ เชเชฟเชชเซเชชเชฃเซเชเชฎเชพเช เชถเซเชฐ เชเชฐเซ.
เชธเซเชฐเซเชธ: www.habr.com