admin:services:wififederez:configfederez
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
admin:services:wififederez:configfederez [2017/11/24 02:40] – chirac | admin:services:wififederez:configfederez [2022/02/09 16:51] (Version actuelle) – chapeau | ||
---|---|---|---|
Ligne 45: | Ligne 45: | ||
# FEDEREZ - Dodecagon | # FEDEREZ - Dodecagon | ||
client dodecagon { | client dodecagon { | ||
- | | + | |
- | | + | |
} | } | ||
Ligne 60: | Ligne 60: | ||
On met le même secret pour une asso. Il est nécessaire d' | On met le même secret pour une asso. Il est nécessaire d' | ||
- | |||
===== Configuration des proxy ===== | ===== Configuration des proxy ===== | ||
Ligne 200: | Ligne 199: | ||
} | } | ||
- | if (" | ||
- | update control { | ||
- | Proxy-To-Realm := ' | ||
- | } | ||
- | } | ||
- | if (" | + | if (" |
update control { | update control { | ||
- | Proxy-To-Realm := 'REZOGif' | + | Proxy-To-Realm := 'VIAREZO' |
} | } | ||
} | } | ||
- | if (" | + | if (" |
update control { | update control { | ||
- | Proxy-To-Realm := 'VIA' | + | Proxy-To-Realm := 'VIAREZO' |
} | } | ||
} | } | ||
Ligne 251: | Ligne 245: | ||
</ | </ | ||
+ | |||
+ | On peut décommenter la ligne qui va bien pour effacer les paramètres post_proxy au passage, en effet, il n'y a pas de raison de transmettre des informations tels que vlan id. | ||
===== Config de l'auth FedeRez ===== | ===== Config de l'auth FedeRez ===== | ||
Ligne 550: | Ligne 546: | ||
</ | </ | ||
+ | On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | ||
+ | |||
+ | |||
+ | ==== Configuration des certificats ==== | ||
+ | |||
+ | Afin d' | ||
+ | < | ||
+ | cd / | ||
+ | ln -s / | ||
+ | ln -s / | ||
+ | ln -s / | ||
+ | </ | ||
+ | On peut ensuite modifier la configuration de eap pour en tenir compte : | ||
+ | < | ||
+ | eap { | ||
+ | [...] | ||
+ | tls-config tls-LEcert { | ||
+ | private_key_file = ${certdir}/ | ||
+ | certificate_file = ${certdir}/ | ||
+ | ca_file = ${certdir}/ | ||
+ | dh_file = ${certdir}/ | ||
+ | ca_path = ${cadir} | ||
+ | cipher_list = " | ||
+ | cipher_server_preference = no | ||
+ | tls_min_version = " | ||
+ | tls_max_version = " | ||
+ | ecdh_curve = " | ||
+ | |||
+ | cache { | ||
+ | enable = yes | ||
+ | lifetime = 1 # hours | ||
+ | } | ||
+ | |||
+ | verify { | ||
+ | } | ||
+ | |||
+ | ocsp { | ||
+ | enable = no | ||
+ | override_cert_url = yes | ||
+ | url = " | ||
+ | } | ||
+ | } | ||
+ | [...] | ||
+ | ttls { | ||
+ | tls = tls-LEcert | ||
+ | } | ||
+ | [...] | ||
+ | peap { | ||
+ | tls = tls-LEcert | ||
+ | } | ||
+ | [...] | ||
+ | } | ||
+ | </ | ||
admin/services/wififederez/configfederez.1511491211.txt.gz · Dernière modification : 2017/11/24 02:40 de chirac