Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

disable auth-user-pass in openvpn

I have a ASG with latest v7 and am wondering if it is possible to disable auth-user-pass for OpenVPN connections. I am testing with openvpn for remote users, and some of the remote uses embedded device that support openvpn with certificate, but no auth-user-pass. Unfortunately, the server side (Astaro) seems to enforce that. Is there a way to disable this in Astaro for some users, or globally?
Thanks!


This thread was automatically locked due to age.
Parents
  • I'm having the same problem. But my biggest problem is, I could put in the configuration auth-user-pass password.txt would work on Windows, but what would I need for an IP phone, the Yealink T28P, he does not accept this setting, so I need the phone connected to the VPN without the auth-user-pass, it would be possible?
Reply
  • I'm having the same problem. But my biggest problem is, I could put in the configuration auth-user-pass password.txt would work on Windows, but what would I need for an IP phone, the Yealink T28P, he does not accept this setting, so I need the phone connected to the VPN without the auth-user-pass, it would be possible?
Children
  • This is funny. I was just researching this tonight and was going to post the question. Turns out this stupid stupid stupid password saving feature is purposely not compiled by the public. But why couldn't they just save it encrypted for God's sake?

    Anyway, is there a way in Astaro to not use passwords anyway, but to use like SSL keys or something? I don't have things like Active Directory or eDirectory. If you can run an SSH server and set up keys to avoid passwords, can't you do that with the SSL VPN?

    I'm trying to set up a Windows server to connect to an Astaro as a service, and allow some split tunneling, so that only certain IP's are routed through the Astaro while others are not.