Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

Combination eap et ldap

vince-p, le mercredi 4 mai 2005 à 14:15:16 
 Signaler ce message aux modérateurs

Salut!!!
mon authentification peap,eap-tls fonctionne et j'arrive a lire dans ldap a partir de radius
le probleme c'est que quand je combine peap et ldap , mon peap ne font plus.
Ence qui concerne eap-tls, cela fonctionne mais je me suis rendu compte que même si l'authentification ldap ne fonctionnait pas eap-tls passait quand même
regarde:

radius_xlat: 'cn=zer' ->ici j'ai mis un cn bidon pour que ma requete ldap plante!!!
radius_xlat: 'dc=chales,dc=net'
rlm_ldap: ldap_get_conn: Checking Id: 0
rlm_ldap: ldap_get_conn: Got Id: 0
rlm_ldap: performing search in dc=chales,dc=net, with filter cn=zer
rlm_ldap: object not found or got ambiguous search result
rlm_ldap: search failed
rlm_ldap: ldap_release_conn: Release Id: 0
modcall[authorize]: module "ldap" returns notfound for request 4 ->requete ldap plante (c'est volontaire)
modcall: group authorize returns updated for request 4
rad_check_password: Found Auth-Type EAP
auth: type "EAP"
Processing the authenticate section of radiusd.conf
modcall: entering group authenticate for request 4
rlm_eap: Request found, released from the list
rlm_eap: EAP/tls
rlm_eap: processing type tls
rlm_eap_tls: Authenticate
rlm_eap_tls: processing TLS
rlm_eap_tls: Received EAP-TLS ACK message
rlm_eap_tls: ack handshake is finished
eaptls_verify returned 3
eaptls_process returned 3
rlm_eap: Freeing handler
modcall[authenticate]: module "eap" returns ok for request 4
modcall: group authenticate returns ok for request 4
Login OK: [clientrad/<no User-Password attribute>] (from client reseaulocal port 1 cli 000e359e910e)

on a login ok ce qui montre que eap-tls passe bien et que mon client se connecte alors que ldap a échoué.
il y'a deux module dans radiusd.conf qui sont authorize et authentificate
ici ldap est dans authorize et il plante mais eap-tls est dans authentificate et il ne plante pas (verifie dans les traces du serveur radius au dessus)
quel est la difference entre authorize et authentificate !!
puis je considérer que si ldap plante alors eap-tls plante!!!
merci a vous

j'ai trouvé ca sur internet mais je comprend rien car c'est en anglais.peut etre que cela peut resoudre mon probleme
# Uncomment it if you want to use ldap for authentication
#
# Note that this means "check plain-text password against
# the ldap database", which means that EAP won't work,
# as it does not supply a plain-text password.
# Auth-Type LDAP {
# ldap
# }
Plaintext password : les mots de passe habituels de tout Unix, c'est le

moyen le moins sur

PHP - Connexion à un annuaire LDAP Introduction à LDAP PHP permet la connexion et l'envoi de requêtes sur un annuaire LDAP, c'est-à-dire un serveur permettant de stocker des informations de manière hiérarchique. Un serveur LDAP est conçu pour être capable de gérer les opérations... www.commentcamarche.net/contents/php/phpldap.php3
Le protocole LDAP Introduction à LDAP LDAP (Lightweight Directory Access Protocol, traduisez Protocole d'accès aux annuaires léger et prononcez "èl-dap") est un protocole standard permettant de gérer des annuaires, c'est-à-dire d'accèder à des bases d'informations... www.commentcamarche.net/contents/internet/ldap.php3
Configuration du serveur LDAP (OpenLDAP) Introduction à LDAP Avant de commencer la configuration, il est conseillé d'établir l'inventaire des objets et des informations à stocker dans l'annuaire. Dans le cadre de cet article, nous nous intéresserons à une gestion centralisée des carnets... www.commentcamarche.net/contents/ldap/ldapconf.php3
Algo: créer toutes les combinaisons possibles (Résolu)Bonjour à tous, Je me creuse la tête depuis un bon moment déjà pour résoudre ceci : J'ai 3 éléments A, B et C. Comment faire pour construire toutes les combinaisons possibles (ABC, ACB, BAC, BCA, CAB, CBA), sachant que le nombre d'éléments peut aller... www.commentcamarche.net/forum/affich-1640907-algo-creer-toutes-les-combinaisons-possibles
[LDAP] Probleme de connexion (Résolu)Bonjour les Amis ! J'ai fait la config de mon serveur OPEN LDAP et tout marchait bien j'usqu'a ces deux jours. A la commande : ldapsearch -b « dc=cnce, dc=ci» « dc=cnce » Il me repond : ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1)... www.commentcamarche.net/forum/affich-2413610-ldap-probleme-de-connexion
Changement langage combinaison touche clavier (Résolu)Bonjour, Je travaille sous Windows XP. Quelquefois, sans le faire exprès, avec les doigts de la main gauche je bascule le langage français de mon document sous word en langage Bulgare cyrillique. Je ne sais pas quelle combinaison de touche provoque ce... www.commentcamarche.net/forum/affich-4563023-changement-langage-combinaison-touche-clavier
Télécharger LDAP Client.NetLDAP Client.Net est un client de programmation fusionnant ensemble Net.Framework avec LDAP (Lightweight Directory Access Protocol) dans un pack puissant et intuitif. C’est un composant désigné pour l’accès direct au serveur LADP à partir... www.commentcamarche.net/telecharger/telecharger-34059802-ldap-client-net
LDAP - Installation d'un serveur d'annuaire (OpenLDAP sous LinuxPrésentation de OpenLDAP OpenLDAP (http://www.openldap.org) est un projet libre de serveur d'annuaire conforme à la norme LDAP 3. Ce serveur, dérivé de l'implémentation mise au point par l'université du Michigan, est développé selon les termes de... www.commentcamarche.net/contents/ldap/ldapinst.php3
LDAP - Le modèle d'informationIntroduction au modèle d'information Le modèle d'information du protocole LDAP définit le type de données pouvant être stocké dans l'annuaire LDAP. On appelle entrée (en anglais entry) l'élément de base de l'annuaire. Chaque entrée de l'annuaire... www.commentcamarche.net/contents/ldap/ldapinfo.php3
Construction et utilisation du serveur LDAP (OpenLDAP)Construction de la base de l'annuaire LDAP Pour commencer à saisir des informations dans notre annuaire, il s'agit de créer deux fichiers texte au format LDIF. Avant de saisir les informations concernants les utilisateurs, il faut dans un premier... www.commentcamarche.net/contents/ldap/ldapcons.php3