<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_3_thread_35146"  />
<title>rulinux.net - Форум - Admin - Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Admin - Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#118621</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#118621</guid>
<pubDate>Fri, 16 Dec 2011 10:27:48 +0400</pubDate>
<description><![CDATA[<p><i>>&gt;мануалы тоже доступны</i><br> http://deployingradius.com/documents/configuration/active_directory.html<br><br>Для перетаскивания на MIT Kerberos, можно воспользоваться вот этой приблудой -- <br><br>http://www.spock.org/kcrap/ . Там даже Самбы не нужно, поскольку с целью проверки хэшей (опять же хешированных определенным алгоритмом) паролей, автор наваял свой, более простой протокол.</p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#118498</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#118498</guid>
<pubDate>Thu, 15 Dec 2011 12:58:43 +0400</pubDate>
<description><![CDATA[<p>А если нужно аутентифицироваться на AD через free-radius, то мануалы тоже доступны. Вообщем, всё то же самое, PEPA-MSCHAPv2, затем ntlm_auth и через самбовский  winbind проверка пароля на AD. Но с абстрактным сервером Kerberos это пока не работает, поскольку нет готового сервера домена NT4 (когда ещё самба-4 выйдет)</p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#118497</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#118497</guid>
<pubDate>Thu, 15 Dec 2011 12:43:59 +0400</pubDate>
<description><![CDATA[<p>Бля, сам над этим голову ломаю. Вроде бы для WPA2-Enterprise через EAP-TTLS ничего особо сверхъестественного делать не надо: канал шифруется с помощью TTLS и через него шлётся нешифрованный пароль, который уже можно проверить в Kerberos с помощью аналога kinit (у freeradius есть модуль krb5 для этой цели). Но для гетерогенной сети тут есть одна засада, поскольку вендовсь знает только PEAP-MSCHAPv2, а стало быть хочет видеть пароль уже исходно захешированным специальным шрифтом. Он вроде доступен и открыт, но фигурирует под разными именами вроде arcfour-hmac. Т.е. исходно в базе данных Kerberos должны быть пароли хэшированные этим алгоритмом, чтобы вендовсь могла аутентифицироваться на радиусе. Или же (если не напряжно) можно ставить на вендовсь открытые программки типа wpa_supplicant-а и выбирать там алгоритмы с открытыми паролями. </p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#114806</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#114806</guid>
<pubDate>Sat, 19 Nov 2011 18:46:10 +0400</pubDate>
<description><![CDATA[<p>Ну, надоело возиться в песочнице.<br><br>WPA-PSK, /etc/passwd, пароли для vsftpd, пароли на самбу... все это детский сад Ну и кроме прочего, синхронизация  UID/GID для NFS.<br><br></p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#114601</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#114601</guid>
<pubDate>Thu, 17 Nov 2011 22:17:29 +0400</pubDate>
<description><![CDATA[<p>Давно у тебя эта идея фикс.   Зачем сей ужас да  еще и дома поднимать ?</p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#114600</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#114600</guid>
<pubDate>Thu, 17 Nov 2011 22:08:38 +0400</pubDate>
<description><![CDATA[<p>Ой мать...<br><br>Понял, что придется впиливать в Слаку PAM...</p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#114599</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#114599</guid>
<pubDate>Thu, 17 Nov 2011 22:07:52 +0400</pubDate>
<description><![CDATA[<p>А кроме женитьбы полезные советы будут?<br><br>Хотелось бы еще интеграцию с SAMBA и реализацию домен-контроллера AD.<br><br>Вроде, 4 самба это умеет?</p>]]></description>
</item>
<item>
<title>Re:Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#113516</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#113516</guid>
<pubDate>Tue, 08 Nov 2011 07:57:28 +0400</pubDate>
<description><![CDATA[<p>жениццо тебе надо барин</p>]]></description>
</item>
<item>
<title>Посоветуйте мануал по настройке LDAP+Kerberos+Radius.</title>
<link>https://rulinux.net/message.php?newsid=35146&amp;page=1#113515</link>
<guid>https://rulinux.net/message.php?newsid=35146&amp;page=1#113515</guid>
<pubDate>Tue, 08 Nov 2011 07:52:07 +0400</pubDate>
<description><![CDATA[<p>В гетерогенных сетях.<br><br>Хочу &quot;все круто&quot;. Настоящую тру-админскую сеть дома.<br><br>Базовый дистр - Slackware <br><br>Еще подумывал на счет openbsd</p>]]></description>
</item>
</channel>
</rss>