LDAPに認証するようにStrongswanを設定するにはどうすればよいですか?

Aug 24 2020

ユーザー認証にLDAPを使用するL2TP / IPsecVPNサーバーを20.04で作成しようとしています。

Strongswanがこれを行っていると思います。

Strongswanまたはその他の構成のどこにLDAPサーバー情報を追加しますか?

それとも、SSSDやPAMなどを使用していて、Strongswanにそれを示しているだけですか?

私は特にRadiusではなくLDAPを探しています。私は半径が可能であることを知っています。

どんな助けでもいただければ幸いです。これに近い質問がいくつかあることを理解しています。しかし、すべての答えにはGUIが必要です。これはクラウドサーバーなので、GUIはありません。ありがとう!

回答

BrianTurek Sep 11 2020 at 14:05

strongSwanはLDAP認証をネイティブにサポートしていませんが、どういうわけかFreeRADIUSを仲介として使用できるようです。

Chemdream Sep 11 2020 at 20:58

ExploitFateが提供したリンクは正しいです。

また、libreswanでは、PAMが機能していることがわかった後、ipsec.confでこれが必要になります。

xauthby = pam

「xauthby = file」をコメントアウトします