VPN Script nach connect

Status
Für weitere Antworten geschlossen.

Harry_89

Benutzer
Mitglied seit
07. Mrz 2010
Beiträge
254
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich bin derzeit am probieren wie ich es schaffen könnte meinem VPN client ein paar nützliche Sache beizubringen.

Es ist ja möglich eigene .bat Files zb. nach einem Verbindungsaufbau auf der Client Seite laufen zu lassen.

Es funktioniert auch soweit.
Nach der Verbindung werden mir ein paar Netzlaufwerke gemappt.
Nur leider stehen die Logindaten im Klartext in diesem .bat File.

Hat zufällig jemand schon probiert die Logindaten, also Username und PW die beim VPN Verbindungsaufbau eingegeben werden, einfach abzugreifen und diese an das Script zu übergeben?
Damit würden dann nicht meine Logindaten offen stehen.

Oder hat jemand eine andere Idee wie ich das lösen könnte?

Danke für eure Hilfe.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hat zufällig jemand schon probiert die Logindaten, also Username und PW die beim VPN Verbindungsaufbau eingegeben werden, einfach abzugreifen und diese an das Script zu übergeben?
nicht falsch verstehen, aber ich hoffe sehr, dass dies nicht geht ;-)
Der Server muss das Passwort unmittelbar nach der Authentifizierung wieder "vergessen". Sonst wäre das imho ein grobes Security Problem.
Auch der Client sollte/muss es sofort "vergessen" wenn die Auth geklappt hat
 

Harry_89

Benutzer
Mitglied seit
07. Mrz 2010
Beiträge
254
Punkte für Reaktionen
0
Punkte
0
Das habe ich mir schon fast gedacht.

Hast du zufällig einen anderen Lösungsweg der mir momentan entgeht?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
du wirst dich davon verabschieden müssen, das PW nicht im Klartext im File zu haben. Zumindest dann wenn es automatisiert gehen soll.
 

Harry_89

Benutzer
Mitglied seit
07. Mrz 2010
Beiträge
254
Punkte für Reaktionen
0
Punkte
0
Ich habe mittlerweile eine andere "Lösung" gefunden.

Da ich auf meinem Router einen LDAP Server betreibe und ich das NAS mit diesem verbunden habe, wollte ich mich natürlich mit meinem Konto anmelden.
Die VPN authentifizierung läuft ohne Probleme mit meinen LDAP Berechtigungen.

Wenn ich jetzt auf meinem Windows PC, einen User erstelle mit den selben Logindaten wie im LDAP hinterlegt kann ich den net use Befehl ohne zusätzliche Logindaten absetzen und meine Netzlaufwerke werden verbunden.

Einfacherer als gedacht. :)

Trotzdem danke für deine Antworten.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat