我想配置多个用户使用相同的 AWS Client VPN 端点。我需要识别连接到端点的用户,这样我才能对正确的用户进行访问权限更改。
要将多个用户配置为使用同一个 Client VPN 端点,请完成以下步骤:
创建 Client VPN 端点。
要为每个用户生成唯一的客户端证书,请运行以下命令:
./easyrsa build-client-full user1.example.com nopass ./easyrsa build-client-full user2.example.com nopass
**注意:**将 user1 和 user2 替换为您的用户信息。为要访问该端点的每个用户运行该命令。
要为您的用户检索证书 (.crt) 文件的内容,请运行以下命令:
sudo cat user1.example.com.crt sudo cat user2.example.com.crt
要为您的用户检索密钥文件的内容,请运行以下命令:
sudo cat user1.example.com.key sudo cat user2.example.com.key
将 .crt 和 .key 文件的原始内容添加到 Client VPN 配置文件中的每个用户。用户将此文件存储在本地。使用 <cert></cert> 和 **<key></key>紧随 ** 之后的 ** 标识符</ca>Client VPN 配置文件中的 ** 行。或者,指定 .crt 和 .key 文件路径,如以下示例所示:
cert /Users/username/Downloads/*.crt key /Users/username/Downloads/*.key
**注意:**将 username 替换为客户的用户名。如果 .crt 和 .key 文件不位于 /Users/username/Downloads 中,请更新路径。
保存配置文件。然后,向每个用户提供用于连接 Client VPN 端点的文件。
连接到 Client VPN 端点后,完成以下步骤:
AWS Client VPN 中的双向身份验证
rePost Polyglot
已提问 3 年前
Tim
已发布 2 年前