Я пытаюсь защитить свой компьютер с брандмауэром, включив OPT для Opnsense. На первый взгляд это кажется простым, см. https://wiki.opnsense.org/manual/how-tos/two_factor.html. Однако похоже, что это не работает должным образом, аутентификация не выполняется, когда включен токен OTP, хотя он отлично работает с использованием встроенного Тестер.
Серверы аутентификации:
Конфигурация OTP:
Конфигурация OTP для пользователя root:
Серверы аутентификации Конфигурация OTP Конфигурация OTP для пользователя root
Есть ли дополнительный шаг, который мне здесь не хватает?
После нескольких часов просмотра исходного кода и умного поиска в Google я наткнулся на трудно найти решение:
Источник: https://forum.opnsense.org/index.php?topic=9690.msg44232#msg44232
Шаг 6 немного неясен. Вам необходимо изменить соответствующую службу (IPsec, Captive Portal, Web Proxy, OpenVPN или веб-интерфейс) для использования сервера TOTP.
Для веб-интерфейса настройки находятся в разделе Система: Настройки: Администрирование: Сервер аутентификации.