Come configurare Strongswan per l'autenticazione su LDAP?

Aug 24 2020

Sto cercando di creare un server VPN L2TP / IPSEC nella 20.04 che utilizza LDAP per l'autenticazione dell'utente.

Presumo che Strongswan lo faccia.

Dove, in Strongswan o in altre configurazioni, aggiungerei le informazioni sul server LDAP?

O usa semplicemente SSSD o PAM o qualcos'altro e tu indichi solo Strongswan a questo?

Sto cercando specificamente LDAP, non Radius. So che il raggio è possibile.

Qualsiasi aiuto sarebbe apprezzato. Mi rendo conto che ci sono alcune domande vicine a questa. Ma tutte le loro risposte richiedono una GUI. Questo è un server cloud, quindi niente gui. Grazie!

Risposte

BrianTurek Sep 11 2020 at 14:05

strongSwan non supporta nativamente l'autenticazione LDAP ma sembra che tu possa in qualche modo usare FreeRADIUS come intermediario.

Chemdream Sep 11 2020 at 20:58

Il collegamento fornito da ExploitFate è corretto.

Inoltre, in libreswan, hai semplicemente bisogno di questo in ipsec.conf dopo aver saputo che PAM funziona:

xauthby = pam

e commenta "xauthby = file"