PDA

Просмотр полной версии : pptpd одновременная авторизация через AD и LDAP


ПК88
23-09-2011, 14:32
в локальной сети находятся контролер домена и ldap, они принадлежат разным организациям, хоть и находятся в одной локалке.
На шлюзе поднят pptpd на убунте, настроил авторизацию через AD, но теперь появилась необходимость аутентифицировать пользователей через LDAP, как сделать проверку пользователя допустим сначала в AD и если он там отсутствует проверять его в базе LDAPа???

поднимать еще один pptpd на нестандартном порту нельзя, так как стандартный клиент виндоуса не умеет так работать(

ntimmy
28-09-2011, 01:46
Помоему ты слишком много хочешь. Я бы настроил freeradius. Потом бы экспортировал пользователькие аккаунты в базу радиуса.

хнырг
28-09-2011, 02:11
я б вооще бы локалки разных организаций разделил бы физически.
если требуется доступ к одному ресурсу. то создал бы отдельный сервак, файлообменник для этих целей. но в любом бы случае разные организации ходили б на один и тот же сервак по разных сетевухам

ПК88
05-10-2011, 13:52
остановился на варианте freeradius