Seite 1 von 1
[Gelöst] Bestimmte Client-VPN-Verbindung trennen
Verfasst: Do 09.02.2017, 10:48
von dwmf
Hallo,
ich habe eine Frage (Version 11.6.11 installiert): wie kann man eine einzelne, aktuell verbundene VPN-Verbindung eines Users von der UTM aus trennen? Beispiel: der Client-Rechner ist mit einem Wurm/Virus infiziert und muss so schnell wie möglich vom Netz getrennt werden. Was hat man hier für Möglichkeiten? Auf der Startseite der UTM sehe ich ja nur die aktuellen Verbindungen, habe aber keine Möglichkeit hier zu trennen oder diese anderweitig zu verwalten.
Wäre dankbar für einen Rat!
Grüße
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Do 09.02.2017, 11:10
von Kenneth
Hallo,
das funktioniert über die CLI:
Gruß
Kenneth
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Fr 10.02.2017, 13:19
von dwmf
Hallo,
danke, aber das funktioniert nicht (c_name is missing). Aber selbst so funktioniert es nicht:
Code: Alles auswählen
openvpn disconnect name <Name der Verbindung aus der UTM-Übersichtsseite> c_name <Name des VPN-Users>
Es kommt die Meldung "openvpn instance '<Name der Verbindung aus der UTM-Übersichtsseite>' is not running" (obwohl sie läuft, macht auch keine Unterschied ob ich die Werte im Befehl in Anführungszeichen setze oder nicht).
Noch eine Idee, was hier nicht passt?
Danke!
Grüße
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Do 16.02.2017, 10:06
von TCN
Hallo, haben hier dasselbe Problem auf Version 11.6.9.
Ergebnisse der CLI-Aufrufe sind identisch zu denen von dwmf.
Gruss,
TCN
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Do 16.02.2017, 10:12
von Kenneth
Hallo,
eben nochmal getestet:
Um sich die aktiven vebrindungen anzusehen.
Code: Alles auswählen
openvpn disconnect name $NAME_DER_OVPN_VERBINDUNG c_name $USER
Gruß
Kenneth
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Fr 17.02.2017, 12:35
von dwmf
Hallo,
danke, jetzt funktioniert es.
Was etwas irritierend ist: der Client bleibt auf "Grün" und "Verbunden" und nach kurzer Zeit verbindet er sich auch von selbst wieder.
Man müsste dann also direkt nach dem Trennen der Verbindung die Zugangsdaten ändern.
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Fr 17.02.2017, 13:53
von stkh
dwmf hat geschrieben:
Man müsste dann also direkt nach dem Trennen der Verbindung die Zugangsdaten ändern.
...oder erst die Zugangsdaten abändern und dann die Verbindung trennen.
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Mo 20.02.2017, 10:37
von Kenneth
Hallo,
ja der Client verbindet sich automatisch neu (er denkt er hat nur die Verbindung verloren). Es muss erst das Passwort die Gruppe (Berechtigung) entfernt werden und dann getrennt werden.
Man kann das Entweder mit einem einen Befehl machen oder aber per Script.
Gruß
Kenneth
Re: Bestimmte Client-VPN-Verbindung trennen
Verfasst: Di 28.02.2017, 08:16
von dwmf
Ok danke für die Info!