#author("2021-06-10T15:59:15+00:00","default:sysosa","sysosa") #author("2021-06-10T16:00:51+00:00","default:sysosa","sysosa") sambaで作ったActive Directoryを使って Yamaha RTX830 の vpn アカウントを管理してみる. samba-adには同居せず、別途メンバーサーバを用意してそこに radius サーバを立てる 1. 作ったLinuxマシンに yum パッケージの samba をインストールして net コマンドで AD に参加する 2. メンバーサーバはwinbindデーモンを稼働させる 3. radiusパッケージをインストールして設定 参照先 https://wiki.samba.org/index.php/Authenticating_Freeradius_against_Active_Directory #code(nonumber){{ setfacl -m u:radiusd:rx winbindd_privileged }} 4. テスト #code(nonumber){{ radtest -t mschap <アカウント> <パスワード> localhost 0 testing123 }}