Prérequis :
# apt install freeradius freeradius-utils freera-
dius-ldap ldap-utils slapd -y
Configuration du serveur
#
cd /usr/share/doc/freeradius/sche-
mas/ldap/openldap
# gzip -d freeradius.schema.gz
# cp freeradius-clients.schema /etc/ldap/schema/
# cp freeradius.schema /etc/ldap/schema/
# cp /usr/share/slapd/slapd.conf /etc/ldap/
# cd /etc/ldap
# mv /etc/ldap/slapd.d/ /etc/ldap/slapd.d.old
# nano /etc/ldap/slapd.conf
backend hdb
database hdb
suffix "dc=dakar,dc=sn"
rootdn
"cn=bory,dc=dakar,dc=sn"
Configuration du client
BASE dc=dakar,dc=sn
URI ldap://127.0.0.1
Redémarrer le service
# nano racine.ldif
dn: dc=dakar,dc=sn
objectclass: organization
objectclass: dcObject
dc: dakar
o: dakar
dn: ou=users,dc=dakar,dc=sn
objectclass: organizationalUnit
ou: users
On alimente l'annuaire
# nano users.ldif
dn: uid=john,ou=users,dc=dakar,dc=sn
objectclass: inetOrgPerson
objectclass: posixAccount
uid: john
uidNumber: 3000
gidNumber: 3000
gn: Cena
homeDirectory: /home/john
loginShell: /bin/bash
sn: john
cn: John Cena
userPassword: passer
mail: john@dakar.sn
dn: cn=john,dc=dakar,dc=sn
objectclass: posixGroup
cn: john
gidNumber: 3000
memberUid: john
On alimente l'annuaire
2 - Configuration de Freeradius
# ln -s /etc/freeradius/3.0/mods-
available/ldap /etc/freera-
dius/3.0/mods-enabled/ldap
On redémarre freeradius
3 - Test de fonctionnement
#Services
Partager
Contrôleur de
domaine avec NSS
+ PAM + LDAP
Freeradius - SSH -
Routeur CISCO
Sécurisation de
FTP
Commentaires
Ajouter un commentaire
baba
Répondre
28/01/2021 17:22
02/02/2021 17:52
Top articles
Pages
Contact
Signaler un abus
C.G.U.
Préférences cookies
Créer un blog