it-themen:projekt:dokumentation:ldap_freeradius_lam-testumgebung
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:projekt:dokumentation:ldap_freeradius_lam-testumgebung [01.05.2025 19:15] – lars | it-themen:projekt:dokumentation:ldap_freeradius_lam-testumgebung [02.05.2025 21:51] (aktuell) – lars | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | [[it-themen: | ||
| # LDAP + FreeRADIUS + LAM-Testumgebung | # LDAP + FreeRADIUS + LAM-Testumgebung | ||
| ## 1. Aufbau der Testumgebung | ## 1. Aufbau der Testumgebung | ||
| Zeile 37: | Zeile 38: | ||
| * (MAC-Adressen der jeweiligen Netzwerkkarten anpassen!) | * (MAC-Adressen der jeweiligen Netzwerkkarten anpassen!) | ||
| * Danach: | * Danach: | ||
| - | < | + | Â |
| + | < | ||
| sudo update-initramfs -u | sudo update-initramfs -u | ||
| sudo reboot</ | sudo reboot</ | ||
| Zeile 205: | Zeile 207: | ||
| --- | --- | ||
| - | ##8. LDAP Account Manager (LAM) | + | ## 8. LDAP Account Manager (LAM) |
| * LAM installieren: | * LAM installieren: | ||
| Zeile 216: | Zeile 218: | ||
| * Login-Einstellungen: | * Login-Einstellungen: | ||
| - | | + | |
| - | * Benutzername: | + | * Benutzername: |
| * Aktivierte Module: | * Aktivierte Module: | ||
| - | | + | |
| - | • posixAccount | + | |
| - | • shadowAccount | + | |
| - | • posixGroup | + | |
| - | • Standard-Base-DNs: | + | |
| - | • Benutzer: ou=people, | + | |
| - | • Gruppen: ou=groups, | + | |
| - | ________________________________________Â | + | |
| - | 9. Fallstricke & Fehlerbehebung | + | |
| - | Fehler Ursache Lösung | + | |
| - | Benutzer nicht gefunden falscher Login-Filter Login-Methode auf " | + | |
| - | Kein Internet auf VM2 NAT nicht aktiv iptables + IP-Forwarding überprüfen | + | |
| - | RADIUS kein Passwort Attribut nicht lesbar userPassword lesbar machen, Hash prüfen | + | |
| - | slapd lauscht nur lokal SLAPD_SERVICES falsch in / | + | |
| - | LAM findet DN nicht falscher Filter oder OU fehlt Basisstruktur kontrollieren | + | |
| - | ________________________________________Â | + | |
| - | 10. Best Practices | + | |
| - | • Immer sichere {SSHA} Passwörter verwenden | + | |
| - | • UID/GID sorgfältig verwalten und dokumentieren | + | |
| - | • Strukturierte OUs anlegen (people, groups) | + | |
| - | • Freeradius im Debugmodus testen (freeradius -X) | + | |
| - | • Keine Klartext-Passwörter verwenden | + | |
| - | ________________________________________Â | + | |
| - | 11. Status | + | |
| - | • ✅ Authentifizierung von LDAP-Usern über FreeRADIUS ✅ NAT und Routing aktiv auf VM1 ✅ Benutzerverwaltung über LAM funktionsfähig | + | |
| - | ________________________________________Â | + | |
| - | • (Stand: April 2025) | + | |
| + | --- | ||
| + | ## 9. Fallstricke & Fehlerbehebung | ||
| + | ^Fehler ^Ursache ^Lösung^ | ||
| + | |Benutzer nicht gefunden |falscher Login-Filter |Login-Methode auf " | ||
| + | |Kein Internet auf VM2 |NAT nicht aktiv |iptables + IP-Forwarding ĂĽberprĂĽfen| | ||
| + | |RADIUS kein Passwort |Attribut nicht lesbar |userPassword lesbar machen, Hash prĂĽfen| | ||
| + | |slapd lauscht nur lokal |SLAPD_SERVICES falsch |in / | ||
| + | |LAM findet DN nicht |falscher Filter oder OU fehlt |Basisstruktur kontrollieren| | ||
| + | |||
| + | --- | ||
| + | ## 10. Best Practices | ||
| + | * Immer sichere {SSHA} Passwörter verwenden | ||
| + | * UID/GID sorgfältig verwalten und dokumentieren | ||
| + | * Strukturierte OUs anlegen (people, groups) | ||
| + | * Freeradius im Debugmodus testen (freeradius -X) | ||
| + | * Keine Klartext-Passwörter verwenden | ||
| + | |||
| + | --- | ||
| + | ## 11. Status | ||
| + | âś… Authentifizierung von LDAP-Usern ĂĽber FreeRADIUS\\ | ||
| + | âś… NAT und Routing aktiv auf VM1\\ | ||
| + | ✅ Benutzerverwaltung über LAM funktionsfähig\\ | ||
| + | |||
| + | --- | ||
| + | * (Stand: April 2025) | ||
| + | | ||
it-themen/projekt/dokumentation/ldap_freeradius_lam-testumgebung.1746119757.txt.gz · Zuletzt geändert: von lars