Centos7 freeradius3 整合 openldap

CentOS7下FreeRADIUS3与OpenLDAP整合指南
本文介绍了如何在CentOS7系统中配置FreeRADIUS3以整合OpenLDAP进行认证。通过修改mods-available/ldap文件,创建sites-available/ldap文件并设置软链接,实现了使用OpenLDAP进行用户验证。在测试过程中,发送Access-Request并成功收到了Access-Accept响应。



yum install freeradius freeradius-ldap freeradius-utils -y

修改 /etc/raddb/mods-available/ldap文件

ldap {
        server = "127.0.0.1" # 你的openldap server地址

        port = 389  # 你的openldap 端口

        identity = "cn=Manager,dc=example,dc=com" #你的openldap管理帐号
        password = password # 上面帐号对应的密码

        base_dn = "dc=example,dc=com"  # 你的openldap对用的base_dn
}


新建/etc/raddb/sites-available/ldap,并添加以下内容

server site_ldap { 
    listen { 
         ipaddr = 0.0.0.0
         port = 1833
         type = auth
    } 
    authorize {
         update {
             control:Auth-Type := ldap
         }
    }
    authenticate {
        Auth-Type ldap {
            ldap
        }
    }
   
    post-auth {
        Post-Auth-Type Reject {
        }
    }
}


将/etc/raddb/sites-available/ldap软链接到/etc/raddb/sites-enabled

shell> ln -s /etc/raddb/sites-available/site_ldap /etc/raddb/sites-enabled/ 

测试是否生效

$ radtest username password localhost:1833 0 testing123

返回成功状态

Sending Access-Request Id 120 from 0.0.0.0:43392 to 127.0.0.1:1833
        User-Name = 'username'
        User-Password = 'password'
        NAS-IP-Address = 10.0.0.1
        NAS-Port = 0
        Message-Authenticator = 0x00
Received Access-Accept Id 120 from 127.0.0.1:1833 to 127.0.0.1:43392 length 20


参考文章:http://secfree.github.io/blog/2014/03/04/fr09-freeradius3-ldap-auth.html





评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值