FREERadius + Ldap

Fermé
kloklo55 Messages postés 7 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 7 octobre 2011 - 6 janv. 2011 à 15:48
el_profesor Messages postés 35 Date d'inscription jeudi 6 janvier 2011 Statut Membre Dernière intervention 23 juin 2011 - 13 janv. 2011 à 14:00
Bonjour,


Je cherche a mettre un freeradius basé sur LDAP. J'ai LDAP et freeradius qui son installé mais je ne sais pas faire l'interco.

J'ai trouvé le freeradius.schema a integré au fichier de config LDAP. Es ce qu'il y a des choses a rentrer dans le serveur LDAP comme une arborescence par exemple ou quelque chose comme ca. Ou se fichier suffit il a LDAP?

Pour la conf du radius, il faut modifier le fichier /etc/raddb/module/ldap

juste ces 4 lignes je suppose

server = "ldap.your.domain"
identity = "cn=admin,o=My Org,c=UA"
password = mypass
basedn = "o=My Org,c=UA"

et décommenter les ldap dans les fichiers default et inner-tunnel pour l'authentification, l'accounting et l'authorization


Je pense que ca doit etre un truc comme ca mais je suis pas sur du tout. J'y connais rien pour etre honnete c'est la premiere fois que j'installe un radius alors si quelqu'un pourrais m'aider...

Merci par avance.

A voir également:

3 réponses

Tiens pour toi :

http://www.infos-du-net.com/forum/280993-8-comment-tuto-borne-acces-wifi-authentification-radius-ldap
0
ok merci beaucoup!!

par contre es ce que tu t'y connais un peu en LDAP?? car j'ai migré les utilisateurs sur LDAP. Pour ceux deja important aucun soucis, je peux les utilisés et il marche mais si j'en rajoute un,

j'insere ces deux fichiers :

dn: uid=toto,ou=People,dc=test,dc=lan
uid: toto
cn: Toto Smart
objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
userPassword: {SSHA}+CLJBjKxjto7D+EB4I0D321dea9RgU7i
shadowLastChange: 14846
shadowMax: 99999
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 502
gidNumber: 502
homeDirectory: /home/toto
gecos: Toto Smart


et


dn: cn=toto,ou=Group,dc=test,dc=lan
objectClass: posixGroup
objectClass: top
cn: toto
userPassword: {SSHA}+CLJBjKxjto7D+EB4I0D321dea9RgU7i
gidNumber: 502



Lorsque je fait un : su - toto
on me demande le mot de passe . Normal mais lorsque je rentre le mot de passe je me fait jetter. Je comprend pas pk?!

Une ide pour m'aider??
0
el_profesor Messages postés 35 Date d'inscription jeudi 6 janvier 2011 Statut Membre Dernière intervention 23 juin 2011 2
13 janv. 2011 à 14:00
Bonjour,

Oui je connais un peu LDAP. Essaye de changer le mot de passe de l'utilisateur pour voir. SInon les log te disent quoi ?
0