Portál AbcLinuxu, 9. května 2025 00:37

Dotaz: Windows - FreeRadius - OpenLDAP (SHA)

11.10.2010 13:50 Pheek | skóre: 24 | blog: io
Windows - FreeRadius - OpenLDAP (SHA)
Přečteno: 235×
Odpovědět | Admin
Dobrý den, mám nakonfigurovaný LDAP server a v něm hesla pomocí hashe (SHA), k tomu potřebuji nakonfigurovat radius server tak aby mi uživatele připojené pomocí WIFI ověřoval právě z tohoto ldap serveru. Pokud zadám heslo do LDAP jako clear text tak mi to windows pomocí radiusu ověří bez problému, ale pokud heslo zadám do LDAP jako SHA tak mi to neověří. Na google jsem našel pár rad ale nic co by mi pomohlo. Našel jsem tuto tabulku http://deployingradius.com/documents/protocols/compatibility.html a tam je napsané že SHA umí PAP ověření. Klienta (windows) mám nakonfigurovaného takto:WPA-podnikové -> Microsoft Protokol PEAP (protected EAP) -> zabezpečené heslo (EPA-MSCHAPv2). Teď si nejsem jistej zda vůbec windows umí poslat heslo SHA a ne plaintext. Moc toho na konfigurování tam není. Nemohl by mi prosím někdo poradit jak nakonfigurovat FreeRadius tak aby mi ověřoval pomocí SHA v OpenLDAP? Děkuji moc.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.10.2010 15:54 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Windows - FreeRadius - OpenLDAP (SHA)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud tomu dobře rozumím tak to nemůže fungovat, protože Windows PAP nepodporují, je to tak? Musel by se do Windows doinstalovat nějaký WPA supplicatn. Takže jediná možnost je mít hesla v cleartext formátu a ne SHA.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.