跳至内容

如何配置多个用户使用同一个 Client VPN 端点?

1 分钟阅读
0

我想配置多个用户使用相同的 AWS Client VPN 端点。我需要识别连接到端点的用户,这样我才能对正确的用户进行访问权限更改。

解决方法

要将多个用户配置为使用同一个 Client VPN 端点,请完成以下步骤:

  1. 创建 Client VPN 端点

  2. 要为每个用户生成唯一的客户端证书,请运行以下命令:

    ./easyrsa build-client-full user1.example.com nopass
    ./easyrsa build-client-full user2.example.com nopass

    **注意:**将 user1user2 替换为您的用户信息。为要访问该端点的每个用户运行该命令。

  3. 要为您的用户检索证书 (.crt) 文件的内容,请运行以下命令:

    sudo cat user1.example.com.crt            
    sudo cat user2.example.com.crt
  4. 要为您的用户检索密钥文件的内容,请运行以下命令:

    sudo cat user1.example.com.key            
    sudo cat user2.example.com.key
  5. .crt.key 文件的原始内容添加到 Client VPN 配置文件中的每个用户。用户将此文件存储在本地。使用 <cert></cert> 和 **<key></key>紧随 ** 之后的 ** 标识符</ca>Client VPN 配置文件中的 ** 行。或者,指定 .crt.key 文件路径,如以下示例所示:

    cert /Users/username/Downloads/*.crt    
    key /Users/username/Downloads/*.key

    **注意:**将 username 替换为客户的用户名。如果 .crt.key 文件不位于 /Users/username/Downloads 中,请更新路径。

  6. 保存配置文件。然后,向每个用户提供用于连接 Client VPN 端点的文件。

连接到 Client VPN 端点后,完成以下步骤:

  1. 打开 Amazon Virtual Private Cloud (Amazon VPC) 控制台
  2. 在导航窗格中的 Virtual private network (VPN)(虚拟专用网络 (VPN))下,选择 Client VPN endpoints(Client VPN 端点)。
  3. 选择 Client VPN 端点。
  4. 选择 Connections(连接)选项卡,然后选择 Common name(常用名称)。您可以在选项卡上看到 TLS 证书。证书以每个用户的名称开头。
  5. (可选)配置客户端证书吊销列表 (CRL) 以阻止或撤消对特定客户端证书的访问权限。如果您将客户端的证书添加到 CRL,则 Client VPN 会撤消该客户端对端点的访问权限。

相关信息

AWS Client VPN 中的双向身份验证