URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 5213
[ Назад ]

Исходное сообщение
"Тематический каталог: Установка плагина к pppd для аутентификации через LDAP сервер (ppp ldap auth linux)"

Отправлено auto_topic , 28-Фев-05 09:38 
Обсуждение статьи тематического каталога: Установка плагина к pppd для аутентификации через LDAP сервер (ppp ldap auth linux)

Ссылка на текст статьи: http://www.opennet.me/base/sys/ldap_pppd.txt.html


Содержание

Сообщения в этом обсуждении
"Установка плагина к pppd для аутентификации через LDAP сервер (ppp ldap auth linux)"
Отправлено ds_shadof , 28-Фев-05 09:38 
Коментарий :) "Это работает". Уже где-то пол года, только не для vpn а для 3х модемов :) Причём этот плагин без лишних заморочек позволяет аутоидентифицировать пользователей на основе доменного аккаунта.

"Установка плагина к pppd для аутентификации через LDAP сервер (ppp ldap auth linux)"
Отправлено Андрей , 28-Фев-05 13:29 
Такой вопрос.
Сейчас у меня авторизация идет только из файла pap-secrets.
Есть отдельно база пользователей в ldap,  со своими cn=, uid=, userPassword=.
Так вот если подключить этот плагин то все юзеры сразу будут иметь доступ?
а как ограничить по типу "тебе можно тебе нельзя".. только создавать отдельную ветку ou=users_ppp?
А как же централизованное управление, пользователи, все в одной базе..
Хм.. я думаю что это не очень здорово, вот если бы был какой нибудь флаг разрешения типа true, false.. но это уже мечта идиота )))

з.ы. к примеру для сендмайля я такую штуку сделал...


"Установка плагина к pppd для аутентификации через LDAP серве..."
Отправлено Sergey , 01-Мрт-05 08:16 
в radius схеме есть атрибут dialupAcess, он и отвечает за разрешение доступа

"Установка плагина к pppd для аутентификации через LDAP серве..."
Отправлено Андрей , 09-Мрт-05 09:52 
так так..
уже интереснее :))
в статье об этом нислова.. или все работает и без этого аттрибута?
Как же так? ;)

"Установка плагина к pppd для аутентификации через LDAP сервер (ppp ldap auth linux)"
Отправлено sn , 07-Сен-07 17:10 
в статье да, а в документации к программе не пробовал смотреть. Все бы хорошо если бы она собиралась у меня на 12ой Слаке...