Come configurare Strongswan per l'autenticazione su LDAP?
Sto cercando di creare un server VPN L2TP / IPSEC nella 20.04 che utilizza LDAP per l'autenticazione dell'utente.
Presumo che Strongswan lo faccia.
Dove, in Strongswan o in altre configurazioni, aggiungerei le informazioni sul server LDAP?
O usa semplicemente SSSD o PAM o qualcos'altro e tu indichi solo Strongswan a questo?
Sto cercando specificamente LDAP, non Radius. So che il raggio è possibile.
Qualsiasi aiuto sarebbe apprezzato. Mi rendo conto che ci sono alcune domande vicine a questa. Ma tutte le loro risposte richiedono una GUI. Questo è un server cloud, quindi niente gui. Grazie!
Risposte
strongSwan non supporta nativamente l'autenticazione LDAP ma sembra che tu possa in qualche modo usare FreeRADIUS come intermediario.
Il collegamento fornito da ExploitFate è corretto.
Inoltre, in libreswan, hai semplicemente bisogno di questo in ipsec.conf dopo aver saputo che PAM funziona:
xauthby = pam
e commenta "xauthby = file"