Marco Gaiarin ha scritto il 10/02/2016 alle 21:41: > L'argomento è complesso, e non ho trovato una fonte di documentazione > decente. Il manuale di Freeradius è un po' ostico (come l'argomento) e la > lista è popolata di s.....i, allenati ai pesci in faccia se ti iscrivi. > > In generale il problema è sempre quello: lo schema di autenticazione deve > essere compatibile con il metodo di memorizzazione delle tue password, > oppure la password deve girare in chiaro. con schema di autenticazione intendi i protocolli di autenticazione tipo EAP, PEAP MSCHAP...?
> Io lo uso con PEAP, associato a samba/winbind. WOW, è proprio quello che vorrei fare io... ma autentichi con winbind o ldap? Poi non utilizzi i binari forniti con debian (non mi risulta che sia possibile configurare PEAP con il pacchetto fornito da debian) ma hai ricompilato i sorgenti presi da freeradius; e quale versione utilizzi? > Funziona anche l'autenticazione con machine account. quindi se una macchina è nel dominio già si può autenticare? Molto interessante, non sapevo nemmeno fosse possibile... Mille grazie Piviul