Atividade recente
logUsuários por grupo
| CN | IP fixo | Grupo | MFA | Status | Último acesso | Ações |
|---|
| CN | IP fixo (ifconfig-push) | Rotas | ACL (iptables) | Ações |
|---|
OTP / 2FA
Gera o segredo TOTP no servidor e exibe o QR real escaneável (Google/Microsoft Authenticator, Authy). Nada é gerado fora do painel.
| CN | IP VPN | IP real | Localização | Desde | RX | TX | Ações |
|---|
| Severidade | Quando | Mensagem |
|---|
Meu acesso acosta
Visão do cliente VPN (grupo “usuário”): apenas o próprio acesso.
Marca do painel admin
Personalize a identidade do painel e a mensagem do OTP exibida no cliente.
Notificações / Mensageria admin
Webhooks para alertas de conexão, novos usuários e falhas de autenticação. O segredo fica mascarado e não é exposto a não-admins.
Config do servidor
Capacidades por papel (espelha o RBAC do backend — fonte única da autorização).
| Capacidade | usuario | administrativo | admin |
|---|
Higiene recomendada no server.conf: remover duplicate-cn, ativar ccd-exclusive, drop de privilégio.
Papéis & membros
admin = acesso total · administrativo = cria usuários, CCD/rotas, OTP de terceiros e logs · usuario = só o próprio acesso (baixar .ovpn, trocar senha, OTP). Trocar o grupo vale no próximo login do usuário.
| Usuário | Grupo atual | Alterar para |
|---|