iT邦幫忙

0

pptpd 如何搭配遠端 radius server 驗証

之前用 CentOS 架了一組 PPTP Server , 讓遠端的使用者可以登入使用,

最近又引進了動態驗証伺服器 OTP Server (Raduis Server) , 想讓 PPTP Server 也可以搭配使用, 卻一直找不到可以從哪邊下手設定, 網路上的資料又不是很齊, 所以想問問有沒有人知道要怎麼設定遠端的 raduis 驗証呢?

環境:
PPTP Server IP 192.168.10.100
Raduis Server IP 192.168.10.200
Firewall IP 192.168.10.254

目前 Firewall 的登入驗証已成功改成 Raduis Server 驗証, 所以確定 Raduis 驗証是成功的, 日前也有嘗試過在 PPTP Server 上安裝 FreeRaduis , 使用 radius reply 的方式去做遠端驗証, 但卻一直失敗...

在 PPTP Server 使用 Radtest 工具去測試 Raduis Server 是可以驗証成功的, 所以 Raduis Server 是有成功設定允許 192.168.10.100 連線驗証.

現在應該是卡在不知道怎麼設定讓 PPTPD 啟動時, 驗証由本機 chap-secrets 的資料驗証轉移到 192.168.10.200 的 Raduis 上.

1 個回答

6
raytracy
iT邦大神 1 級 ‧ 2010-09-15 15:17:50
最佳解答

您需要一個 radius 的 Plug-in, 請參考:
http://forum.slime.com.tw/thread95438.html
(請單獨看 pptpd 的部分就好, 其他無關的東西不必詳讀)

sailsolitary iT邦研究生 2 級 ‧ 2010-09-15 17:49:49 檢舉

這篇文章我之前也有翻到過 ~ 沒有仔細去看 pptpd 只有參考 freeradius 的部份 ~ 現在仔細研究中 ~~ ^^"

我要發表回答

立即登入回答