IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

LDAP + FreeRadius Fedora


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Inscrit en
    Octobre 2007
    Messages
    13
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 13
    Points : 11
    Points
    11
    Par défaut LDAP + FreeRadius Fedora
    Bonjour,

    Je cherche à mettre un freeradius basé sur LDAP. J'ai LDAP et freeradius qui sont installés mais je ne sais pas faire l'interco.

    J'ai trouvé le freeradius.schema a intégré au fichier de config LDAP. Est ce qu'il y a des choses à rentrer dans le serveur LDAP comme une arborescence par exemple ou quelque chose comme ça. Ou ce fichier suffit il à LDAP?

    Pour la conf du radius, il faut modifier le fichier /etc/raddb/module/ldap

    juste ces 4 lignes je suppose

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    server = "ldap.your.domain"
    identity = "cn=admin,o=My Org,c=UA"
    password = mypass
    basedn = "o=My Org,c=UA"
    et décommenter les ldap dans les fichiers default et inner-tunnel pour l'authentification, l'accounting et l'authorization


    Je pense que ca doit être un truc comme ça mais je suis pas sur du tout. J'y connais rien pour être honnête c'est la première fois que j'installe un radius alors si quelqu'un pourrait m'aider...

    Merci par avance.

    <config>Linux Fedora / Firefox 3.6.10</config>

  2. #2
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2011
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Bonjour kloklo55

    Non je ne pence pas qu'il n'y ai que le module LDAP a changer , il y a aussi des configuration dans les fichier site-enabled/default et innertunnel
    Ldap a dé-commenter

    je suis actuellement sur le projet freeradius et LDAP mais mon problème est le suivant :

    Lorsque le lance un Radtest moe pass 127.0.0.1 1812 secret

    le freeradius -X me renvoie le log =>

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    rlm_ldap: LDAP login failed; check identity, password settings in ldap section of radiusd.conf
    rlm_ldap: (re)connection attempt failed
    Donc après déduction je suppose que mon freeradius ne se connect pas a mon LDAP donc mes paramètres /modules/ldap doivent être foireuses

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    server = "127.0.0.1"      => car je suis en local 
    identity = "cn=admin,o=My Org,c=UA"    => a quoi correspond mon identity ?
    password = mypass  => doit etre en clair ou en crypter via /etc/ldap/sldap.conf
    je ne comprend pas réellement ces variables je sais qu'elle permettent de définir avec quel compte de la base l'interrogation sera faite et que basedn indique le Distinguished Name de la racine de la base c est cependant ce dernier qui me pose soucis

    Merci du temps que vous m'accorderez

    /Fabien

Discussions similaires

  1. Réponses: 0
    Dernier message: 30/08/2012, 03h21
  2. configuration de freeradius pour ldap
    Par Fabien.bontemps dans le forum Administration système
    Réponses: 1
    Dernier message: 09/03/2011, 11h14
  3. AJout d'un entrée LDAP via JLDAP sur Fedora Directory
    Par loicmillion dans le forum Sécurité
    Réponses: 1
    Dernier message: 21/08/2007, 16h12
  4. [ASE 12.5] Fedora 4 + Sybase 12.5 : pb avec LDAP
    Par rickblue dans le forum Adaptive Server Enterprise
    Réponses: 7
    Dernier message: 11/05/2007, 16h01
  5. LDAP sous fedora core2
    Par ripou dans le forum Développement
    Réponses: 18
    Dernier message: 25/08/2005, 15h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo