sambaで作ったActive Directoryを使って Yamaha RTX830 の vpn アカウントを管理してみる.
samba-adには同居せず、別途メンバーサーバを用意してそこに radius サーバを立てる
1. 作ったLinuxマシンに yum パッケージの samba をインストールして net コマンドで AD に参加する
2. メンバーサーバはwinbindデーモンを稼働させる
3. radiusパッケージをインストールして設定
参照先
https://wiki.samba.org/index.php/Authenticating_Freeradius_against_Active_Directory
setfacl -m u:radiusd:rx winbindd_privileged
4. テスト
radtest -t mschap <アカウント> <パスワード> localhost 0 testing123