Ho usato la build di Tomato (versione 64k NVRAM) di Shibby sul mio router Asus N66U per eseguire un server OpenVPN.
Sono curioso se è possibile configurare il server OpenVPN per richiedere sia un certificato E un nome utente / password prima che un utente è consentito l'accesso.
Ho notato che c'è una voce "challenge password" durante la compilazione dei dettagli del certificato, ma tutti dicono di lasciarlo vuoto "oppure"; Non ho idea del perché e non riesco a trovare una spiegazione. Inoltre, Google ha risolto un sacco questo problema e ho notato persone che parlavano di un modulo PAM per OpenVPN al fine di autenticarsi tramite nome utente / password, ma sembrava essere una o / o un'opzione; in altre parole, posso forzare l'autenticazione tramite nome utente / password o certificato. Voglio richiedere entrambi.
È possibile? Se é cosi, come?