services:radius
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
services:radius [2025/08/27 19:36] – créée alarig | services:radius [2025/08/29 08:19] (Version actuelle) – evann | ||
---|---|---|---|
Ligne 9: | Ligne 9: | ||
## Réplication | ## Réplication | ||
- | On aurait pu se contenter de synchroniser à la main le fichier `users` entre les deux machines, mais bon c’est pas très marrant. Du coup on a fait vachement plus drôle : du LDAP. (oh wait) | + | On aurait pu se contenter de synchroniser à la main le fichier `users` entre les deux machines, mais bon, c'est pas très marrant. Du coup, on a fait vachement plus drôle : du LDAP. (oh wait) |
En gros, les deux machines RADIUS font aussi office de cluster LDAP et se répliquent entre elles et ensuite le RADIUS vient taper sur le LDAP. | En gros, les deux machines RADIUS font aussi office de cluster LDAP et se répliquent entre elles et ensuite le RADIUS vient taper sur le LDAP. | ||
Ligne 15: | Ligne 15: | ||
## RADIUS en tant que tel | ## RADIUS en tant que tel | ||
- | Hormis le LDAP, la seule subtilité est le retrait du module `ntlm_auth` car ça provoquait des erreurs depuis un routeur ZyXEL VMG3625-T50B | + | Hormis le LDAP, il y a quelques subtilités : |
+ | |||
+ | 1. le retrait du module `ntlm_auth` car ça provoquait des erreurs depuis un routeur ZyXEL VMG3625-T50B | ||
+ | |||
+ | ``` | ||
+ | Auth: (178) Login incorrect (mschap: FAILED: No NT-Password. | ||
+ | ``` | ||
+ | |||
+ | 2. lorsque nous utilisons le ldap, il n'est pas possible de renseigner les outbound user utilisé par ielo. En effet, ces utilisateurs ont un mot de passe vide et freeradius n'aime pas les mots de passe vide lorsqu' | ||
+ | |||
+ | ## Configuration avec le ldap | ||
+ | |||
+ | Pour que le radius renvoie les bons champs en fonction par rapport à ceux présents dans le schema ldap, si vous en utilisez un nouveau, il faut penser à les rajouter dans la conf : | ||
``` | ``` | ||
- | Auth: (178) Login incorrect (mschap: FAILED: No NT-Password. Cannot perform authentication): [jeanmichel@grifon.ift/< | + | reply:Tunnel-Type := ' |
+ | reply:Tunnel-Medium-Type : | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
+ | reply: | ||
``` | ``` | ||
+ | |||
+ | En revanche, si un champ n' | ||
+ | `Mon-Attribut-Radius: | ||
+ |
services/radius.1756323414.txt.gz · Dernière modification : de alarig