Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

nmcli und TOTP 2FA

6 views
Skip to first unread message

Marco Moock

unread,
Dec 7, 2023, 4:26:08 AM12/7/23
to
Hallo zusammen!

Kennt wer einen Weg, beim NetworkManager das TOTP-Passwort einzugeben?
Das ist ein temporäres Passwort, was natürlich nicht gespeichert werden
kann. Die Abfrage findet aber trotz --ask nicht statt.

m@localhost:~$ nmcli connection up URZ-VPN --ask
Zeichenkette für Soft-Token ist ungültig
Fehler: openconnect ist fehlgeschlagen: exited with status 1
Es wird ein Passwort benötigt, um sich mit »URZ-VPN« zu verbinden.
Gateway URL (vpn.secrets.gateway):

Das nm-applet kann ich nicht nutzen, weil ich keine solche Leiste haben
(mwm).

--
Gruß
Marco

Christian Garbs

unread,
Dec 7, 2023, 4:26:40 PM12/7/23
to
Mahlzeit!

Marco Moock <mm+u...@dorfdsl.de> wrote:

> Kennt wer einen Weg, beim NetworkManager das TOTP-Passwort einzugeben?
> Das ist ein temporäres Passwort, was natürlich nicht gespeichert werden
> kann. Die Abfrage findet aber trotz --ask nicht statt.

[…]

> Das nm-applet kann ich nicht nutzen, weil ich keine solche Leiste haben
> (mwm).

Wenn Du temporär eine Leiste brauchst, kannst Du Dir 'trayer'
installieren. Das lässt sich einfach in einem xterm starten, stellt
ein Tray bereit und wenn Du mit nm-applet durch bist, kannst Du trayer
einfach wieder stoppen (Strg-C) und es ist weg.

Genau und nur dafür hab ich das auch installiert :)

Gruß
Christian
--
....Christian.Garbs....................................https://www.cgarbs.de
Futurama - In Hypno-Vision

Marco Moock

unread,
Dec 8, 2023, 5:28:47 AM12/8/23
to
Am 07.12.2023 um 21:26:37 Uhr schrieb Christian Garbs:

> Wenn Du temporär eine Leiste brauchst, kannst Du Dir 'trayer'
> installieren. Das lässt sich einfach in einem xterm starten, stellt
> ein Tray bereit und wenn Du mit nm-applet durch bist, kannst Du trayer
> einfach wieder stoppen (Strg-C) und es ist weg.
>
> Genau und nur dafür hab ich das auch installiert :)

Danke, immerhin ein Workaround, wenn auch nervig.

Marco Moock

unread,
Dec 12, 2023, 2:35:33 AM12/12/23
to
Ich werde zur Eingabe des TOTP aufgefordert, aber es gibt kein Feld
dafür im NM-Applet.
Für User/pass gibt es das.

Marco Moock

unread,
Dec 12, 2023, 2:36:29 AM12/12/23
to
Am 07.12.2023 um 10:25:11 Uhr schrieb Marco Moock:

> Kennt wer einen Weg, beim NetworkManager das TOTP-Passwort einzugeben?

Eine weitere Option ist openconnect direkt.

sudo openconnect vpn-ac.example.org/2fa --useragent='AnyConnect'

Da wird in der CLI alles abgefragt.

Hat hier geklappt, umgeht natürlich den NM.

Marco Moock

unread,
Dec 15, 2023, 5:32:01 AM12/15/23
to
Am 07.12.2023 um 10:25:11 Uhr schrieb Marco Moock:

Ich habe da jetzt mal ein Ticket aufgemacht:
https://gitlab.freedesktop.org/NetworkManager/NetworkManager/-/issues/1451

0 new messages