Как правильно интегрировать FreeRadius и eDirectory для eduroam?
У кого-нибудь есть опыт внедрения eduroam и интеграции Free-Radius и eDirectory? Если да, пожалуйста, поделитесь своим опытом о том, как правильно настроить оба. Кроме того, должен ли я получить универсальный пароль пользователя edirectory в виде открытого текста, чтобы сделать его совместимым с EAP-PEAP MSCHAP2 и EAP-TTLS MSCHAP2?
Я просмотрел многочисленные форумы и вики, но хотел бы услышать чей-то личный опыт.
1 ответ
Решение
Я знаю, что уже немного поздно, но:
- да, вам понадобится универсальный пароль (с включенным поиском паролей), чтобы играть в MSCHAPv2
- если вы хотите запустить Freeradius в Linux, используйте SLES, а не Debian (например), так как отсутствует несколько необходимых модулей