Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: PPTPD + FreeRADIUS + MS Active Directory  (Прочитано 2183 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ve0

  • Автор темы
  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
    • bUbuntu.spb.ru
PPTPD + FreeRADIUS + MS Active Directory
« : 26 Июля 2013, 11:05:04 »
Друзья, спешу поздравить всех сис админов с праздником!!!

А так же задать вопрос:
Настроил такую связку, по мануалу (man). Все работает, пользователи АД конектятся к впн если им поставить определенный атрибут в АД.

Но как сделать так, чтобы радиус проверял челенство в группе АД, а не смотрел на атрибут?
И как привязать IP VPN'a через RADIUS к аккаунту VPN? Мне нужно чтобы у каждого пользователя был свой IP PPTP, чтобы строить маршруты.
bUbuntu - In a world without walls who needs Windows?..

Оффлайн Ve0

  • Автор темы
  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
    • bUbuntu.spb.ru
Re: PPTPD + FreeRADIUS + MS Active Directory
« Ответ #1 : 29 Июля 2013, 15:02:54 »
вверх!

я на форуме видел кто-то кидал ссылку на ман... но не могу найти
bUbuntu - In a world without walls who needs Windows?..

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: PPTPD + FreeRADIUS + MS Active Directory
« Ответ #2 : 29 Июля 2013, 23:56:50 »
Поглядел по ссылке, увидел страшное слово samba и тут же закрыл.
В 2008 и выше серверах есть такая роль - называется "Службы политики сети и доступа", в 2003 оно тоже присутствует, но называется уже не помню как. Так вот эта замечательная роль позволяет превратить сервер в radius-"прокладку" для обращения к AD, со всеми вытекающими плюшками.

Оффлайн Ve0

  • Автор темы
  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
    • bUbuntu.spb.ru
Re: PPTPD + FreeRADIUS + MS Active Directory
« Ответ #3 : 31 Июля 2013, 16:23:26 »
Поглядел по ссылке, увидел страшное слово samba и тут же закрыл.
В 2008 и выше серверах есть такая роль - называется "Службы политики сети и доступа", в 2003 оно тоже присутствует, но называется уже не помню как. Так вот эта замечательная роль позволяет превратить сервер в radius-"прокладку" для обращения к AD, со всеми вытекающими плюшками.
а подробнее?
bUbuntu - In a world without walls who needs Windows?..

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: PPTPD + FreeRADIUS + MS Active Directory
« Ответ #4 : 31 Июля 2013, 16:45:28 »
Что подробнее?

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.