Linux:如何在不断开用户连接(或者不重新启动openvpnas服务)的情况下重置OpenVPN用户锁定

时间:2020-02-23 14:39:45  来源:igfitidea点击:

默认情况下,OpenVPN对未成功的登录尝试强制实施15分钟的锁定策略。

作为一个狂热的系统管理员,并且习惯于最终用户的苦恼,您很可能遇到过多次用户尝试登录20次并指责您无法使用的所有情况(所有这些都是因为他们输入了错误的密码,而确信他们在做正确的事!)。

话虽这么说,除了重新启动OpenVPN服务(这会踢掉所有用户并让您声名狼藉)之外,如果您想在不影响用户的情况下重置锁定超时,这是可以采取的方法。
这基本上包括将锁定策略降低到1秒,应用更改,然后再将其更改回以前的方式。

./usr/local/openvpn_as/scripts/sacli --key "vpn.server.lockout_policy.reset_time" --value "1" ConfigPut
./usr/local/openvpn_as/scripts/sacli start
sleep 2
./usr/local/openvpn_as/scripts/sacli --key "vpn.server.lockout_policy.reset_time" ConfigDel
./usr/local/openvpn_as/scripts/sacli start