Ldap Radius
Ldap Radius
Ldap Radius
LDAP son las siglas de Lightweight Directory Access Protocol (en español Protocolo
Ligero/Simplificado de Acceso a Directorios) que hacen referencia a un protocolo a
nivel de aplicación que permite el acceso a un servicio de directorio ordenado y
distribuido para buscar diversa información en un entorno de red. LDAP también se
considera una base de datos (aunque su sistema de almacenamiento puede ser
diferente) a la que pueden realizarse consultas.
1) Instalar OpenLDAP.
# dnf -y install openldap-servers openldap-clients
# slappasswd
New password:
Re-enter new password:
{SSHA}xxxxxxxxxxxxxxxxxxxxxxxx
# nano chrootpw.ldif
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}xxxxxxxxxxxxxxxxxxxxxxxx
ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif
# nano chdomain.ldif
# ldapmodify -Y EXTERNAL -H ldapi:/// -f chdomain.ldif
# nano basedomain.ldif
# cp /etc/pki/tls/certs/server.key \
/etc/pki/tls/certs/server.crt \
/etc/pki/tls/certs/ca-bundle.crt \
/etc/openldap/certs/
# nano mod_ssl.ldif
success
# firewall-cmd --reload
Success
8) Verificar que el servicio slapd este ejecutandose
FreeRdius incluye un servidor Radius , una licencia BSD biblioteca de cliente , una
biblioteca PAM y un módulo Apache . En la mayoría de los casos, la palabra
FreeRadius se refiere al servidor Radius.
Install phpLDAPadmin
Instale phpLDAP admin para que funcione el servidor LDAP a través del
navegador Web.
2) Instalar PHP
# yum -y install php php-mbstring php-pear
# /etc/php.ini
2.2) Cree una página de prueba de PHP y acceda a ella desde el PC cliente con
el navegador web. Está bien si se muestra la siguiente página.
# nano /var/www/html/index.php
3) Instalar admin phpLDAP.
# Wget http://open.rhx.it/phamm/schema/radius.schema
# /etc/openldap/slapd.conf
incluir # /etc/openldap/schema/radius.schema
Editar /etc/freeradius/ldap.attrmap
añadir siguientes detalles:
# Vim /etc/freeradius/ldap.attrmap
CheckItem usuario-contraseña userPassword
replyItem Túnel-Tipo radiusTunnelType
replyItem Tunnel-Medium-Tipo radiusTunnelMediumType
replyItem túnel-Privado-Grupo-Id radiusTunnelPrivateGroupId
Auth-Type LDAP {
LDAP
}
6) Configuración de la prueba