Dialin сервер с авторизацией из openldap, но не PAM
Добавлено: 2009-12-27 20:16:00
Привет.
Помогите определиться в выборе решения:
Нужно реализовать аутентификацию для разных сервисов на основе openldap, но чтобы каждому отдельному пользователю была возможность задавать в свойствах возможность (невозможность) доступа к указанным сервисам.
Поясняю: есть список юзеров. Нужна возможность указать "вон тот юзер имеет почтовый ящик, а вон тот - имеет вход по диал-ап. А вон те двое - имеют логины на ВПН", и т.п.
В общем-то это пока не сам вопрос. А вопрос вот: организовать dialin-сервер, который будет вписываться в заданную схему. Помогите выбрать, на чем реализовать. Диал-ап юзеры (отдельно указанные) тоже должны иметь возможность пользоваться "нашими" VPN и почтой. Читал про PAM-LDAP - вроде не совсем то, что нужно: там ВСЕ юзеры видятся как системные и я не смогу разрешить доступ по диал-ап, а, например, на почту (или VPN) - запретить.
Хотелось бы, для начала, получить рекомендацию по "комплексному решению" - с указанием составных частей. Ну и, наверное, хотелось бы обойтись без Радиуса (мне кажется, он тут лишний).
В данный момент "курю" MPD, PPPD, настройку модемов. Ядро пересобрал (FreeBSD-6.4). Модемы "вижу". Что дальше?
Рано или поздно докурю, но может, поможете сэкономить время, а?
Уточнение: openldap пока используется просто как база.
Помогите определиться в выборе решения:
Нужно реализовать аутентификацию для разных сервисов на основе openldap, но чтобы каждому отдельному пользователю была возможность задавать в свойствах возможность (невозможность) доступа к указанным сервисам.
Поясняю: есть список юзеров. Нужна возможность указать "вон тот юзер имеет почтовый ящик, а вон тот - имеет вход по диал-ап. А вон те двое - имеют логины на ВПН", и т.п.
В общем-то это пока не сам вопрос. А вопрос вот: организовать dialin-сервер, который будет вписываться в заданную схему. Помогите выбрать, на чем реализовать. Диал-ап юзеры (отдельно указанные) тоже должны иметь возможность пользоваться "нашими" VPN и почтой. Читал про PAM-LDAP - вроде не совсем то, что нужно: там ВСЕ юзеры видятся как системные и я не смогу разрешить доступ по диал-ап, а, например, на почту (или VPN) - запретить.
Хотелось бы, для начала, получить рекомендацию по "комплексному решению" - с указанием составных частей. Ну и, наверное, хотелось бы обойтись без Радиуса (мне кажется, он тут лишний).
В данный момент "курю" MPD, PPPD, настройку модемов. Ядро пересобрал (FreeBSD-6.4). Модемы "вижу". Что дальше?
Рано или поздно докурю, но может, поможете сэкономить время, а?
Уточнение: openldap пока используется просто как база.