2010年11月20日 星期六

FreeRADIUS帳號驗證機制整合(OpenLDAP)

OS:CentOS 5.3


1. 安裝相依套件
        yum  install  freeradius2  freeradius2-utils  freeradius2-ldap

2. 配置RADIUS使用LDAP機制
        vi  /etc/raddb/modules/ldap
server  =  "ldap.bigone.com"  [ldap server位置]
identity  =  "cn=Manager,dc=bigone,dc=com"  [ldap管理者帳號]
password  =  testing  [ldap管理者密碼]
basedn  =  "ou=user,ou=login,dc=bigone,dc=com"  [ldap使用者對應位置]
        vi  /etc/raddb/site-enabled/default
authorize {
...
#       files
ldap
...
        authenticate {
        ...
        Auth-Type LDAP {
        ldap
        }
        ...
}
        

3. 驗證使用者帳號
        radius  -X
        radtest  ldap使用者帳號  ldap使用者密碼  127.0.0.1  0  testing123

沒有留言:

張貼留言