Обсуждение статьи тематического каталога: Интеграция VPN на базе mpd в Active Directory. (freebsd vpn win ldap radius samba)Ссылка на текст статьи: http://www.opennet.me/base/net/mpd_win2003.txt.html
Класс, буд пробывать скоро, тож надо рать юзверям удаленно войти в сеть для работы, то естя я правельно понял, login:pass из домена, и группа которой она юзать vpn. получилось похоже на squid+ad
Всьо класно ...
я делал аналогично !
По кабелю всьо прекрасно работает , а по радио неподходит шыфрование ... Кто знает как побороть проблему ?
Возможно у тебя не предается или не поддерживает протокол GRE
а какой MTU у радио?
А у меня не работает, подскажите, выдает ошибку:
Error: rlm_attr_filter: Authorize method will be deprecated.
>А у меня не работает, подскажите, выдает ошибку:
>Error: rlm_attr_filter: Authorize method will be deprecated.
Тоже самое, настраивал на 6.1, так и не разобрался в чем дело.
Добавлю свои 5 копеек.При смене контроллера домена (например, upgrade AD) приходится обходить все серверы и менять адреса kdc, admin_server, перенастраивать самбу и т.д. Чтобы такого не происходило -
1) настраиваем DNS домена (невредно в любом случае :))
2) во всех подобных местах вместо конкретного сервера (server.localdomain.ru) и/или его адреса прописываем по имени весь домен (localdomain.ru). MS DNS в ответ на запрос выдает список всех контроллеров домена (обычно они же - DNS), авторизация пройдет в любом случае.Если вдруг домен (еще) на WinNT, не забыть прописАть в DNS сам домен (хост '.'), WinNT 4 сам такого не делал.
при попытке завести машину в домен выдает следующее:
utils/net_ads.c:ads_startup_int(286)
ads_connect: No logon servers
Failed to join domain: No logon servers
с чем енто может быть связано и как исправить?
и еще интересно, как быть если каждый пользователь должен получать выделенный ему статический, внешний IP ?
как заставить мпд брать IP адрес прописанный юзеру виз AD?
Все это кончено хорошо, во вот
>Ставим и настраиваем freeradius.а какие галки надо поставить при сборке?
Облом-с:
Module: Loaded preprocess
preprocess: huntgroups = "/usr/local/etc/raddb/huntgroups"
preprocess: hints = "/usr/local/etc/raddb/hints"
preprocess: with_ascend_hack = no
preprocess: ascend_channels_per_line = 23
preprocess: with_ntdomain_hack = no
preprocess: with_specialix_jetstream_hack = no
preprocess: with_cisco_vsa_hack = no
preprocess: with_alvarion_vsa_hack = no
rlm_preprocess: Error reading /usr/local/etc/raddb/huntgroups
radiusd.conf[93]: preprocess: Module instantiation failed.
radiusd.conf[214] Unknown module "preprocess".
radiusd.conf[213] Failed to parse authorize section.Кто-нибудь сталкивал с такой проблемой?