4 votes

Comment configurer Strongswan pour s'authentifier auprès de LDAP ?

J'essaie de créer un serveur VPN L2TP/IPSEC dans 20.04 qui utilise LDAP pour l'authentification des utilisateurs.

Je suppose que Strongswan fait ça.

Où, dans Strongswan ou dans d'autres configurations, dois-je ajouter les informations du serveur LDAP ?

Ou est-ce qu'il utilise simplement SSSD ou PAM ou quelque chose d'autre et vous faites simplement pointer Strongswan vers cela ?

Je cherche spécifiquement LDAP, pas Radius. Je sais que Radius est possible.

Toute aide serait appréciée. Je réalise qu'il y a quelques questions proches de celle-ci. Mais toutes leurs réponses nécessitent une interface graphique. Il s'agit d'un serveur en nuage, donc pas d'interface graphique. Merci !

0voto

Brian Turek Points 1676

strongSwan ne supporte pas nativement l'authentification LDAP mais il semble que vous puissiez utiliser FreeRADIUS comme intermédiaire.

0voto

user251186 Points 1

Le lien fourni par ExploitFate est correct.

De plus, dans libreswan, vous avez simplement besoin de ceci dans ipsec.conf après avoir vérifié que PAM fonctionne :

xauthby=pam

et commentez "xauthby=file".

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X