2015-06-30 66 views
0

我想驗證我的用戶在通過FreeRADIUS的服務器Active Directory中創建,但我得到一個Access-Reject和調試顯示以下信息:綁定到域失敗:無法聯繫LDAP服務器

bind to imendab.com:389 failed : can't contact LDAP server. 

我應該怎麼做才能解決這個問題?

回答

1

看起來像網絡級別的問題,而不是FreeRADIUS的問題。

確保您的LDAP服務器正在運行並偵聽TCP端口389(不僅僅是端口636上的LDAPS)。確保它沒有防火牆。檢查tcpdump或類似數據包跟蹤發生了什麼,並嘗試在RADIUS服務器上使用命令行LDAP工具,以確保它們可以成功查找。

請注意,通常要通過Active Directory驗證用戶身份,您需要在FreeRADIUS服務器上安裝Samba並將其加入域。您無法通過LDAP從AD上獲取密碼哈希值。唯一的例外是如果您使用某種PAP方法(例如普通PAP或EAP-TTLS/PAP)。

相關問題