Plusieurs LDAP [Résolu]
Forum Accès Internet & Réseaux : Serveurs et sécurité - Plusieurs LDAP [Résolu]
Bonjour,
Après avoir pas mal galéré avec mon authentification radius-mac, on me demande maintenant de remplacer la base de donnée local de radius par un LDAP. Pas de problème ça marche mais on me demande maintenant d'en mettre un 2ème pour consolider l'installation.
J'aimerai donc savoir si il est possible de définir 2 LDAP dans radiusd.conf.
Merci d'avance.
Message édité par tinou01 le 08-06-2009 à 14:23:57
modules {
...........
ldap ldap1 {
...........
}
ldap ldap2 {
...........
}
ldap ldap3 {
...........
}
}
.........
authorize{
.....
ldap ldap1
ldap ldap2
ldap ldap3
}
une autre méthode ici (pas testé)
http://en.opensuse.org/RadiusServe [...] ing_realms
tu peux aussi faire les choses de manière plus élégante en mettant 2 serveurs en frontal de tes LDAP qui se chargent de répartir la charge et/ou de détecter la chute d'un annuaire
ça permet de limiter les timeouts et d'utiliser le système pour tous le services qui interrogent tes annuaires
LVS est très bien pour ce genre de choses, sinon tu as HAproxy...
Message édité par maith le 28-05-2009 à 22:16:21
Editer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas)
Tutos IDN
Répondre à maith
Merci beaucoup! Je vais tester ça immédiatement^^
ca marche nickel! Merci Maith pour toute l'aide apportée pour mon projet
Message édité par tinou01 le 05-06-2009 à 09:06:12
Argh en fait ça marche pas si bien que ça...
En fait quand les 2 sont opérationnels, pas de problème mais dès que j'en stoppe 1, radius rejette l'authentification parce qu'il n'arrive pas à s'y connecter hors le 2ème est la pour le remplacer justement pour ce genre de situation
Pour être plus clair, mon radius bloque sur le ldap auquel il ne peut pas accéder et du coup n'effectue aucune recherche dans le 2ème...
Editer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas)
Tutos IDN
Répondre à maith
C'est bon j'ai réglé le problème! Assez clair le tuto^^ Encore une fois merci maith!
(=> je vais aller brûler un cierge a ton attention)
tu peux nous mettre à jour le tuto ?
Editer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas)
Tutos IDN
Répondre à maith
ok pas de problème
Il y a 2034 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
