나는 ipsec.secrets 파일의 비밀번호를 사용하여 eap-mschapv2 인증과 함께 StrongSwan 5.2.1 기반의 Linux IPSec VPN 서버를 사용합니다.
이제 동일한 사용자를 위해 VPN 서버를 하나 더 추가해야 하며 원격 호스트에 단일 사용자/비밀번호 데이터베이스를 갖고 싶습니다.
일종의 스크립트를 사용하여 StrongSwan에서 외부 인증을 구현할 수 있습니까?
이 경우 일종의 RADIUS 서버를 구현하는 것이 가능하다는 것을 알고 있지만 이를 수행하는 더 좋은 방법이 있어야 한다고 생각합니다.
이 경우에도 ext-auth 플러그인을 사용하려고 하는데 이 플러그인은 사용자 비밀번호가 아닌 사용자 ID에만 액세스할 수 있습니다.
어떤 조언이라도 감사하겠습니다.