Страница 1 из 1

openvpn + AD Auth

Добавлено: 2009-02-25 14:43:35
Pumbey
Доброго времени.
Тут в доках, есть замечательная статья про openvpn_auth_ldap(http://www.lissyara.su/?id=1712)
Но очень хочется прикрутить не к OpenLDAP а к АД..
К сожалению метод тыка не прокатил, и при попытке соединится с доменом по данной статье при водят к незапуску openvpn. (жалуется на сбой инициализации openvpn_ldap_auth.so )

Заранее благодарен

П.С. Нашел на форуме трейд http://forum.lissyara.su/viewtopic.php? ... pn#p113444 с подобным вопросом.
Я по сути новичок в nix но как то мне кажется, что цепочка
winAD<>MPD<>radius<>PAM<>vpnd - несколько длинновата.
Возможно есть другой впн сервер с "прямой" аутентификацией в ад(через винбинд к примеру)

Re: openvpn + AD Auth

Добавлено: 2009-02-25 16:43:40
snorlov
Pumbey писал(а):Доброго времени.
Тут в доках, есть замечательная статья про openvpn_auth_ldap(http://www.lissyara.su/?id=1712)
Но очень хочется прикрутить не к OpenLDAP а к АД..
К сожалению метод тыка не прокатил, и при попытке соединится с доменом по данной статье при водят к незапуску openvpn. (жалуется на сбой инициализации openvpn_ldap_auth.so )

Заранее благодарен

П.С. Нашел на форуме трейд http://forum.lissyara.su/viewtopic.php? ... pn#p113444 с подобным вопросом.
Я по сути новичок в nix но как то мне кажется, что цепочка
winAD<>MPD<>radius<>PAM<>vpnd - несколько длинновата.
Возможно есть другой впн сервер с "прямой" аутентификацией в ад(через винбинд к примеру)
Ну так поднимите IAS на W2k3 (это тот же радиус, только с другой идеологией) и ходите к нему

Re: openvpn + AD Auth

Добавлено: 2009-02-26 14:20:37
Pumbey
Спасибо за совет, полез читать ;)

Re: openvpn + AD Auth

Добавлено: 2009-07-04 0:05:01
dic2007
Pumbey писал(а):Доброго времени.
Тут в доках, есть замечательная статья про openvpn_auth_ldap(http://www.lissyara.su/?id=1712)
Но очень хочется прикрутить не к OpenLDAP а к АД..
К сожалению метод тыка не прокатил, и при попытке соединится с доменом по данной статье при водят к незапуску openvpn. (жалуется на сбой инициализации openvpn_ldap_auth.so )

Заранее благодарен

П.С. Нашел на форуме трейд http://forum.lissyara.su/viewtopic.php? ... pn#p113444 с подобным вопросом.
Я по сути новичок в nix но как то мне кажется, что цепочка
winAD<>MPD<>radius<>PAM<>vpnd - несколько длинновата.
Возможно есть другой впн сервер с "прямой" аутентификацией в ад(через винбинд к примеру)
Ну отчего же. openvpn_auth_ldap прекрасно работает с AD. Только нужно подточить конфу на соответствуюший лад.