pptpd a PAM

Michal Dobes dobes na tes.eu
Pátek Červen 12 01:03:41 CEST 2009


Tomáš Koželuh napsal(a):
> Díky za vyčerpávající info, takže pro mě je potřeba nějaký radius server v
> doméně a k tomu klienta na linuxu.

Pokud je ten server Windows 2003, tak radius server je v něm schován pod
položkou IAS - Internet Authentication Services, ve W2K8 je to
přesunuto pod Network Policy Server (NPS).
Jinak je vhodné brát na zřetel, že pppd při ověřování přes radius
nepodporuje EAP, ale jen přímo PAP/SPAP/CHAP, takže nejlépe použít
MS-CHAPv2 pouze. pppd v nejnovějších verzích podporu pro EAP má, ale ne
ve spojení s radiusem.

M.



Další informace o konferenci Linux