rss
ssl et ldap ??
par vince-p
 Fil de Discussions
Statut : Non résolu
mardi 3 mai 2005 à 15:32:40
Bonjour à tous
j'ai réussi à installer l'authentification radius eap-tls et peap sous linux
j'ai compilé freeradius avec les bibliotheques ssl
Maintenant je viens de compiler freeradius avec ssl et openldap en configurant comme suit

[vincent@localhost freeradius-1.0.2]$ ./configure --with-openssl-includes=/usr/local/openssl-certgen/include --with-openssl-libraries=/usr/local/openssl-certgen/lib --with-rlm-ldap-lib-dir=/home/vincent/openldap-2.2.24/libraries/ --with-rlm-ldap-include-dir=/home/vincent/openldap-2.2.24/include/

make & make install

jusque la tout va bien mais je me suis rendu compte que soit l'authentification est en soit en "eap" soit en "ldap"
quel est l'interet de compiler avec ldap et ssl en même tps car
moi je compilais ssl pour avoir le mode eap-tls(certificat ont besoin de ssl) et je compilais pas avec ldap car je lisais dans mon fichier users (dans le cas de peap-mschapv2)
Dans mon cas, je souhaiterai faire une authentification PEAP mais cette fois ci, je ne veux plus lire dans le fichier users mais je veux interroger mon serveur ldap pour m'authentifier.
est ce possible???
Répondre à vince-p  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par vince-p, le mardi 3 mai 2005 à 16:55:57 Fil de Discussions
Bonjour
Lorsque je fais une authentification LDAP avec mon serveur radius, cela ne fonctionne pas !!!
Je sais que radius et openldap communique bien car il y’a des traces qui disent que le bind est bon (bind with cn=manager,dc=…. successful)
Ma question est :
Pourquoi a ton « radius_xlat: '(uid=vpereira) » alors que vpereira n’est pas l’uid mais le cn. En plus uid est un numero !!
Merci beaucoup

rlm_ldap: - authorize
rlm_ldap: performing user authorization for vpereira
radius_xlat: '(uid=vpereira)'
radius_xlat: 'o=chales,c=net'
rlm_ldap: ldap_get_conn: Checking Id: 0
rlm_ldap: ldap_get_conn: Got Id: 0
rlm_ldap: performing search in o=chales,c=net, with filter (uid=vpereira)
rlm_ldap: object not found or got ambiguous search result
rlm_ldap: search failed
rlm_ldap: ldap_release_conn: Release Id: 0
modcall[authorize]: module "ldap" returns notfound for request 6
modcall: group authorize returns updated for request 6
rad_check_password: Found Auth-Type EAP
auth: type "EAP"
Répondre à vince-p

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Clément, le mardi 24 octobre 2006 à 11:50:10 Fil de Discussions 
Va dans le fichier radiusd.conf et change la variable "access_attr" en ce qui t'intéresse (par défaut, c'est "dialup access" mais si tu fais ta recherche par uid, tu mets "uid").

En espérant ne pas dire des énormités ;)
Répondre à Clément
Discussions pertinentes trouvées dans le forum
07/07 16h48[LDAP/PHP] Authentification sécurisée SSLWebmastering07/07 16h480
21/03 16h38[LDAP] client web ldap supportant sslLinux/Unix10/06 15h014
04/04 16h25OpenDirectory et LDAPMacOS10/04 12h065
04/03 16h51LDAP & ThunderbirdLinux/Unix05/03 10h392
Plus de discussions sur « ssl et ldap ?? » Discussion en cours Discussion fermée Problème résolu
Logiciels pertinents trouvés dans les téléchargements
Télécharger Filezilla Server 0.9.25Filezilla Server - FileZilla Server est un serveur FTP pour Windows développé en open source. Il comporte de nombreuses fonctionnalités telles...Catégorie: FTP
Licence: Open Source
Télécharger Hamachi 1.0.2.5Hamachi - Hamachi est une application permettant à des ordinateurs distants de créer un réseau local virtuel ( VPN ), comme s'ils...Catégorie: Réseau
Licence: Freeware/gratuit
Télécharger FileZilla Client 3.0.11FileZilla Client - FileZilla est un client FTP pour Windows offrant une interface intuitive avec les fonctionnalités suivantes : Support...Catégorie: FTP
Licence: Open Source
Télécharger Net transport 2.60.402Net transport - Net Transport (NetXfer) est un outil de téléchargement permettant d'affectuer une capture (téléchargement) de vidéos...Catégorie: Copie/Extraction
Licence: Demo
Plus de logiciels gratuits sur « ssl et ldap ?? »
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide