Доброго времени коллеги! Возник вопрос организации VPN с двухфакторной аутентификацией. Поделитесь опытом - как и чем решали данный вопрос, какие связки оборудования и софта использовали и какие всплыли нюансы в процессе использования?
Можно использовать OpenVPN сервер. в конфиг файле сервера через команду plugin подтянуть radiusplugin.so, а сам RADIUS-сервер настроить на работу например, с LinOTP. я когда-то делал, работало. Также, можно обойтись и без RADIUS, напрямую обращаясь к LinOTP через openvpn-plugin-auth-pam.so. C Google Authenticator тоже можно настроить, повозиться, конечно, придется.
Можно использовать OpenVPN сервер. в конфиг файле сервера через команду plugin подтянуть radiusplugin.so, а сам RADIUS-сервер настроить на работу например, с LinOTP. я когда-то делал, работало. Также, можно обойтись и без RADIUS, напрямую обращаясь к LinOTP через openvpn-plugin-auth-pam.so. C Google Authenticator тоже можно настроить, повозиться, конечно, придется.