Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: abelcs87 en 23 Julio 2012, 20:29 pm



Título: Freeradius + chillispot + Active Directory
Publicado por: abelcs87 en 23 Julio 2012, 20:29 pm
Hola amigos, vuelvo con una nueva inquietud y les agradezco de antemano las posibles respuestas. Pues he montado un servidor radius en ubuntu (freeradius) con autenticacion web con el portal cautivo Chillispot, asi cuando alguien intenta navegar se le redirecciona a una pagina personalizada donde tiene autenticarse con un usuario y contraseņa. Pues todo funciona bien ya que freeradius puede ser configurado para autenticar de muchas formas (por archivo interno, base de datos mysql, ldap), en principio me pidieron que el servidor autentique a usuarios de una base de datos externa lo cual no fue facil pero despues de tanto investigar pude conseguirlo. Sin embargo ahora me piden que el servidor radius autentique a los usuarios registrados en un Active Directoy que esta en win server 2003, he conseguido la parte mas dificil, que es configurar sama, kerberos, winbind, para conectarme al dominio de windows y al ejecutar los comandos tengo respuesta del Active directoy y de los usuarios, pero no tengo muy en claro la configuracion en freeradius puesto que en todos los tutoriales que he visto se realiza con certificados de seguridad y debe realizarse una configuracion en el equipo cliente que intenta conectarse, yo no quiero realizar ninguna configuracion en el cliente puesto que ya tengo el portal cautivo para que ellos mismos pongan sus contraseņas, no se si me dejo entender, todos los tutoriales explican como conectar freeradius con un active directory con certificados de seguridad pero sin portal cautivo, pero yo tengo el portal cautivo y no quiero intalar nada en los equipos de los clientes. Espero que puedan ayudarme en este tema los que hayan tenido experiencias con freeradius y chillispost, gracias nuevamente.

PD: El tutorial que estoy siguiendo es el sgute:  http://cesar8489.blogspot.com/2010/07/freeradius-2_9652.html (la parte de conexion al dominio ya esta lista)