openVPN Schüler

Hallo zusammen,

heute erreicht mich als Administrator eine Mail, in der darum gebeten wird, ein openVPN-Zertifikat freizuschalten. Da openVPN bei uns nicht genutzt wird (früher eher Horde, jetzt Cloud), habe ich nachgeschaut, wer es denn möchte. Und siehe da es war eine Schülerin, die wohl nur die Möglichkeiten der Schulkonsole erforschen wollte. Meine Frage: Macht es Sinn, diese Möglichkeit in der Schüler-Schulkonsole anzubieten? Wenn ja, dann wäre mir wohler, wenn man den Bereich als Administrator auch deaktivieren könnte, bevor es in Schülerkreisen zur Mode wird, einfach mal ein Zertifikat anzufordern.

Ich habe dann weiter im IPFire unter openVPN nachgeschaut und bin dort auf folgende Meldung gestoßen:
“Der Der Diffie-Hellman Parameter muss mindestens 2048 bit lang sein!
Bitte einen neuen Diffie-Hellman Parameter erzeugen oder hochladen, dies kann unten über den Bereich “Diffie-Hellman-Parameter Optionen” gemacht werden. Parameter muss mindestens 2048 bit lang sein!”
Wie gesagt, wir brauchen es wohl nicht ernsthaft, aber kann man im Falle eines Falles die Diffie-Hellman-Geschichte machen oder muss mit Problemen gerechnet werden?

Viele Grüße

Wilfried

Hallo Wilfried,

heute erreicht mich als Administrator eine Mail, in der darum gebeten
wird, ein openVPN-Zertifikat freizuschalten. Da openVPN bei uns nicht
genutzt wird (früher eher Horde, jetzt Cloud), habe ich nachgeschaut,
wer es denn möchte. Und siehe da es war eine Schülerin, die wohl nur die
Möglichkeiten der Schulkonsole erforschen wollte. Meine Frage: Macht es
Sinn, diese Möglichkeit in der Schüler-Schulkonsole anzubieten? Wenn ja,
dann wäre mir wohler, wenn man den Bereich als Administrator auch
deaktivieren könnte, bevor es in Schülerkreisen zur Mode wird, einfach
mal ein Zertifikat anzufordern.

deaktivier den Bereich in den Einstellungen der Schuko.

Ich denke das geht hier:
/etc/linuxmuster/schulkonsole/permissions.conf
Da steht ganz oben:

[Pages]
ALL=start_mymail
ALL=start start_openvpn logout

Mach mal:

[Pages]
ALL=start_mymail
ALL=start logout

draus und schau dir die Schuko als Teacher und Student an.
Das nimmt es wohl bei allen raus.
Wilslt du es dann wieder als Lehrer drin haben, dann schreib es mal
hinter teachers= mit rein.

Ich habe dann weiter im IPFire unter openVPN nachgeschaut und bin dort
auf folgende Meldung gestoßen:
“Der Der Diffie-Hellman Parameter muss mindestens 2048 bit lang sein!
Bitte einen neuen Diffie-Hellman Parameter erzeugen oder hochladen, dies
kann unten über den Bereich “Diffie-Hellman-Parameter Optionen” gemacht
werden. Parameter muss mindestens 2048 bit lang sein!”
Wie gesagt, wir brauchen es wohl nicht ernsthaft, aber kann man im Falle
eines Falles die Diffie-Hellman-Geschichte machen oder muss mit
Problemen gerechnet werden?

weiß ich nicht.
Ist auch wurscht, seit wir die Nextcloud haben.

LG

Holger

Hallo Wilfried,

Ich habe dann weiter im IPFire unter openVPN nachgeschaut und bin dort
auf folgende Meldung gestoßen:
“Der Der Diffie-Hellman Parameter muss mindestens 2048 bit lang sein!
Bitte einen neuen Diffie-Hellman Parameter erzeugen oder hochladen, dies
kann unten über den Bereich “Diffie-Hellman-Parameter Optionen” gemacht
werden. Parameter muss mindestens 2048 bit lang sein!”
Wie gesagt, wir brauchen es wohl nicht ernsthaft, aber kann man im Falle
eines Falles die Diffie-Hellman-Geschichte machen oder muss mit
Problemen gerechnet werden?

Voila:

LG

Holger

Hallo Holger,

probiere ich, sobald ich das Ganze wieder als virtuelle Testumgebung habe.

Vielen Dank für deine ausführichen Vorschläge

Wilfried