#author("2021-06-10T15:59:15+00:00","default:sysosa","sysosa")
#author("2021-06-10T16:00:51+00:00","default:sysosa","sysosa")
sambaで作ったActive Directoryを使って Yamaha RTX830 の vpn アカウントを管理してみる.


samba-adには同居せず、別途メンバーサーバを用意してそこに radius サーバを立てる


1. 作ったLinuxマシンに yum パッケージの samba をインストールして net コマンドで AD に参加する

2. メンバーサーバはwinbindデーモンを稼働させる

3. radiusパッケージをインストールして設定
参照先
https://wiki.samba.org/index.php/Authenticating_Freeradius_against_Active_Directory

#code(nonumber){{
setfacl -m u:radiusd:rx winbindd_privileged
}}

4. テスト
#code(nonumber){{
radtest -t mschap <アカウント> <パスワード>  localhost 0 testing123
}}
1

トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS