FREERadius + Ldap
kloklo55
Messages postés
13
Statut
Membre
-
el_profesor Messages postés 35 Statut Membre -
el_profesor Messages postés 35 Statut Membre -
Bonjour,
Je cherche a mettre un freeradius basé sur LDAP. J'ai LDAP et freeradius qui son installé mais je ne sais pas faire l'interco.
J'ai trouvé le freeradius.schema a integré au fichier de config LDAP. Es ce qu'il y a des choses a rentrer dans le serveur LDAP comme une arborescence par exemple ou quelque chose comme ca. Ou se fichier suffit il a LDAP?
Pour la conf du radius, il faut modifier le fichier /etc/raddb/module/ldap
juste ces 4 lignes je suppose
server = "ldap.your.domain"
identity = "cn=admin,o=My Org,c=UA"
password = mypass
basedn = "o=My Org,c=UA"
et décommenter les ldap dans les fichiers default et inner-tunnel pour l'authentification, l'accounting et l'authorization
Je pense que ca doit etre un truc comme ca mais je suis pas sur du tout. J'y connais rien pour etre honnete c'est la premiere fois que j'installe un radius alors si quelqu'un pourrais m'aider...
Merci par avance.
Je cherche a mettre un freeradius basé sur LDAP. J'ai LDAP et freeradius qui son installé mais je ne sais pas faire l'interco.
J'ai trouvé le freeradius.schema a integré au fichier de config LDAP. Es ce qu'il y a des choses a rentrer dans le serveur LDAP comme une arborescence par exemple ou quelque chose comme ca. Ou se fichier suffit il a LDAP?
Pour la conf du radius, il faut modifier le fichier /etc/raddb/module/ldap
juste ces 4 lignes je suppose
server = "ldap.your.domain"
identity = "cn=admin,o=My Org,c=UA"
password = mypass
basedn = "o=My Org,c=UA"
et décommenter les ldap dans les fichiers default et inner-tunnel pour l'authentification, l'accounting et l'authorization
Je pense que ca doit etre un truc comme ca mais je suis pas sur du tout. J'y connais rien pour etre honnete c'est la premiere fois que j'installe un radius alors si quelqu'un pourrais m'aider...
Merci par avance.
3 réponses
-
Tiens pour toi :
http://www.infos-du-net.com/forum/280993-8-comment-tuto-borne-acces-wifi-authentification-radius-ldap -
ok merci beaucoup!!
par contre es ce que tu t'y connais un peu en LDAP?? car j'ai migré les utilisateurs sur LDAP. Pour ceux deja important aucun soucis, je peux les utilisés et il marche mais si j'en rajoute un,
j'insere ces deux fichiers :
dn: uid=toto,ou=People,dc=test,dc=lan uid: toto cn: Toto Smart objectClass: account objectClass: posixAccount objectClass: top objectClass: shadowAccount userPassword: {SSHA}+CLJBjKxjto7D+EB4I0D321dea9RgU7i shadowLastChange: 14846 shadowMax: 99999 shadowWarning: 7 loginShell: /bin/bash uidNumber: 502 gidNumber: 502 homeDirectory: /home/toto gecos: Toto Smart
etdn: cn=toto,ou=Group,dc=test,dc=lan objectClass: posixGroup objectClass: top cn: toto userPassword: {SSHA}+CLJBjKxjto7D+EB4I0D321dea9RgU7i gidNumber: 502
Lorsque je fait un : su - toto
on me demande le mot de passe . Normal mais lorsque je rentre le mot de passe je me fait jetter. Je comprend pas pk?!
Une ide pour m'aider?? -
Bonjour,
Oui je connais un peu LDAP. Essaye de changer le mot de passe de l'utilisateur pour voir. SInon les log te disent quoi ?