sambaで作ったActive Directoryを使って Yamaha RTX830 の vpn アカウントを管理してみる.

samba-adには同居せず、別途メンバーサーバを用意してそこに radius サーバを立てる

1. 作ったLinuxマシンに yum パッケージの samba をインストールして net コマンドで AD に参加する

2. メンバーサーバはwinbindデーモンを稼働させる

3. radiusパッケージをインストールして設定
参照先
https://wiki.samba.org/index.php/Authenticating_Freeradius_against_Active_Directory

setfacl -m u:radiusd:rx winbindd_privileged

4. テスト

radtest -t mschap <アカウント> <パスワード>  localhost 0 testing123

トップ   編集 添付 複製 名前変更     ヘルプ   最終更新のRSS
Last-modified: 2021-06-11 (金) 01:00:51 (109d)