[Tutorial] Autenticando o OpenVPN no Active Directory
Enviado: 22 Abr 2014 15:54
Quando um usuário deve ser autenticado através de um módulo de autenticação externa como o Active Directory ou LDAP não é necessário criar esse usuário localmente como uma conta EndianVPN ( localmente ). Tenha em mente que todas as opções globais especificadas na aba VPN -> Avançado serão aplicadas a todos os usuários autenticados. No entanto, se você quiser configurar as opções de VPN específicas que se aplicam somente a um único usuário ( como as informações de roteamento ), você vai precisar criar esse usuário como um usuário EndianVPN ( localmente ).
Vamos ao passo a passo para autenticar no Active Directory ?
1 - Backup do arquivo de configuração original
2 - Adicionar as configurações de autenticação do Active Directory
Ou através da interface web 
Agora é testar... estando tudo certo suas conexões já serão autenticadas pelo AD.
Bom proveito
Vamos ao passo a passo para autenticar no Active Directory ?
1 - Backup do arquivo de configuração original
Código: Selecionar todos
root@endian~#: cp /var/efw/openvpn/settings /var/efw/openvpn/settings.backup
Código: Selecionar todos
root@endian~#: nano /var/efw/openvpn/settings
3 - Reinicie o serviço do OpenVPNAUTHENTICATION_STACK=ldap,local
LDAP_URI=ldap://192.168.0.1 ( Ou o nome DNS do AD, adicione uma entrada no hosts do Endian )
LDAP_BIND_DN=cn=Administrator,cn=Users,dc=servidor01,dc=contoso,dc=local
LDAP_BIND_PASSWORD=senhadoAdministrator
LDAP_USER_BASEDN=cn=Users,dc=servidor01,dc=contoso,dc=local
LDAP_USER_SEARCHFILTER=(&(objectCategory=person)(objectClass=user)(sAMAccountName=%(u)s))
Código: Selecionar todos
/etc/init.d/openvpn restart

Agora é testar... estando tudo certo suas conexões já serão autenticadas pelo AD.
Bom proveito
