Tecnologie |
Dettaglio dell'articolo:
domenica 24 agosto 2008
WPA + FreeRadius HOWTO
SCHEMA GENERALE
================
| | Windows XP Sp2 o Vista o Linux
| WiFi client |
| |
================
| A
| |
| | WPA
| |
| |
| | ( RADIUS ) (CONTROLLER)
V | Fedora8
================ ================ =====================
| | | Free Radius | | |
| Access Point | -----------> | + | -----------> | Domain Controller |
| | | Samba | | (SAMBA o NT) |
================ ================ =====================
Prima di procedere è necessario verificare la presenza su RADIUS dei pacchetti openssl e openssl-devel
1) PARTE 1: INSTALLAZIONE E CONFIGURAZIONE SAMBA
Scaricare la versione 3.0.31 di Samba (le versioni precompilate che si trovano con le distribuzioni
hanno quasi sempre un bug. Si fa prima a ricompilare Samba che non a trovare la patch o altro)
# cd samba-3.0.31/source
# ./configure --enable-cups --with-pam
NB: necessiata pam-devel e cups-devel (in realtà il supporto cups non è necessario a meno che l'host
non debba funzionare anche come print server)
Il file di configurazione è in /usr/local/samba/lib (da creare dopo l'installazione)
Di seguito c'è quello usato nel sistema di laboratorio di Tecnes
[global]
workgroup = MITEC03 # DA SOSTITUIRE COL NOME DEL DOMINIO
server string = Radius Server
netbios name = vmwaresrv # DA SOSTITUIRE COL NOME DEL SERVER
loglevel=0
# logs split per machine
log file = /var/log/samba/log.%m
# max 50KB per log file, then rotate
max log size = 50
security = domain
password server = dc01 # DA SOSTITUIRE COL NOME DEL DOMAIN CONTROLLER
passdb backend = tdbsam
username map = /etc/samba/smbusers
winbind enum users = yes
winbind enum groups = yes
enable privileges = Yes
domain master = no
domain logons = no
logon path =
add user script = /usr/sbin/useradd "%u" -n -g users
add group script = /usr/sbin/groupadd "%g"
add user to group script = /usr/sbin/usermod -A "%g" "%u"
add machine script = /usr/sbin/useradd -n -c "Workstation (%u)" -M -d /nohome -s /bin/false "%u"
delete user script = /usr/sbin/userdel "%u"
wins support = no
wins server = 172.20.83.15
dns proxy = no
name resolve order = host wins bcast
printcap name = cups
#obtain list of printers automatically on SystemV
printing = cups
load printers = yes
cups options = raw
#============================ Share Definitions ==============================
[homes]
comment = Home Directories
browseable = no
writable = yes
valid users = %S
; valid users = MYDOMAIN\%S
Avviare i servizi
# /usr/local/samba/sbin/smbd -D
# /usr/local/samba/sbin/nmbd -D
# /usr/local/samba/sbin/winbindd -D
Aggiungere RADIUS al dominio
# net join MITEC03 -Uadministrator%
Commenti:
Scrivi un commento:
|
|
||||||||||||||