LDAPに認証するようにStrongswanを設定するにはどうすればよいですか?
Aug 24 2020
ユーザー認証にLDAPを使用するL2TP / IPsecVPNサーバーを20.04で作成しようとしています。
Strongswanがこれを行っていると思います。
Strongswanまたはその他の構成のどこにLDAPサーバー情報を追加しますか?
それとも、SSSDやPAMなどを使用していて、Strongswanにそれを示しているだけですか?
私は特にRadiusではなくLDAPを探しています。私は半径が可能であることを知っています。
どんな助けでもいただければ幸いです。これに近い質問がいくつかあることを理解しています。しかし、すべての答えにはGUIが必要です。これはクラウドサーバーなので、GUIはありません。ありがとう!
回答
BrianTurek Sep 11 2020 at 14:05
strongSwanはLDAP認証をネイティブにサポートしていませんが、どういうわけかFreeRADIUSを仲介として使用できるようです。
Chemdream Sep 11 2020 at 20:58
ExploitFateが提供したリンクは正しいです。
また、libreswanでは、PAMが機能していることがわかった後、ipsec.confでこれが必要になります。
xauthby = pam
「xauthby = file」をコメントアウトします