ich habe heute einen Freeradius Server aufgesetzt und wollte mir das Ganze mal anschauen.
Meine ersten Tests mit einem lokalen User waren erfolgreich. Jetzt wollte ich meine Benutzeranmeldung über LDAP abfragen. Hierzu habe ich auch folgende Einstellungen eingetragen:
nano /etc/freeradius/3.0/mods-enabled/ldap
Code: Alles auswählen
server = "ldaps://ldapserver.example.com"
identity = "cn=admin,dc=example,dc=com"
password = LDAP-Password
base_dn = "dc=example,dc=com"
port = 636
sudo /etc/init.d/freeradius stop
freeradius -X
radtest LDAP-user LDAP-user-password localhost 10 'testing123'
Code: Alles auswählen
pap: Login attempt with password
pap: Comparing with "known good" Cleartext-Password
pap: ERROR: Cleartext password does not match "known good" password
pap: Passwords don't match
[pap] = reject
Ich habe meinen LDAP/Kerberos Server mit GSSAPI konfiguriert und in dem LDAP User Passwort steht lediglich der Link zu dem Kerberos Benutzer Passwort ({SASL}ldap-user@EXAMPLE.COM)
Ich müsste somit die SASL mech auf GSSAPI konfigurieren. Hierzu habe ich jedoch keine Anleitung gefunden.
Wenn ich dies in der Config Datei eintrage startet mein Radius Server nicht mehr.
nano /etc/freeradius/3.0/mods-enabled/ldap
Code: Alles auswählen
sasl {
mech = 'GSSAPI'
}
Vielen Dank