admin:services:wififederez:configfederez
                Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:services:wififederez:configfederez [2017/11/24 02:41] – [Config de l'auth FedeRez] chirac | admin:services:wififederez:configfederez [2022/02/09 16:51] (Version actuelle) – chapeau | ||
|---|---|---|---|
| Ligne 45: | Ligne 45: | ||
| # FEDEREZ - Dodecagon | # FEDEREZ - Dodecagon | ||
| client dodecagon { | client dodecagon { | ||
| - |  | + |  | 
| - |  | + |  | 
| } | } | ||
| Ligne 60: | Ligne 60: | ||
| On met le même secret pour une asso. Il est nécessaire d' | On met le même secret pour une asso. Il est nécessaire d' | ||
| - | |||
| ===== Configuration des proxy ===== | ===== Configuration des proxy ===== | ||
| Ligne 200: | Ligne 199: | ||
| } | } | ||
| - | if (" | ||
| - | update control { | ||
| - | Proxy-To-Realm := ' | ||
| - | } | ||
| - | } | ||
| - | if (" | + | if (" | 
| update control { | update control { | ||
| - | Proxy-To-Realm := 'REZOGif' | + | Proxy-To-Realm := 'VIAREZO' | 
| } | } | ||
| } | } | ||
| - | if (" | + | if (" | 
| update control { | update control { | ||
| - | Proxy-To-Realm := 'VIA' | + | Proxy-To-Realm := 'VIAREZO' | 
| } | } | ||
| } | } | ||
| Ligne 251: | Ligne 245: | ||
| </ | </ | ||
| + | |||
| + | On peut décommenter la ligne qui va bien pour effacer les paramètres post_proxy au passage, en effet, il n'y a pas de raison de transmettre des informations tels que vlan id. | ||
| ===== Config de l'auth FedeRez ===== | ===== Config de l'auth FedeRez ===== | ||
| Ligne 551: | Ligne 547: | ||
| On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | ||
| + | |||
| + | |||
| + | ==== Configuration des certificats ==== | ||
| + | |||
| + | Afin d' | ||
| + | < | ||
| + | cd / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | </ | ||
| + | On peut ensuite modifier la configuration de eap pour en tenir compte : | ||
| + | < | ||
| + | eap { | ||
| + | [...] | ||
| + | tls-config tls-LEcert { | ||
| + | private_key_file = ${certdir}/ | ||
| + | certificate_file = ${certdir}/ | ||
| + | ca_file = ${certdir}/ | ||
| + | dh_file = ${certdir}/ | ||
| + | ca_path = ${cadir} | ||
| + | cipher_list = " | ||
| + | cipher_server_preference = no | ||
| + | tls_min_version = " | ||
| + | tls_max_version = " | ||
| + | ecdh_curve = " | ||
| + | |||
| + | cache { | ||
| + | enable = yes | ||
| + | lifetime = 1 # hours | ||
| + | } | ||
| + | |||
| + | verify { | ||
| + | } | ||
| + | |||
| + | ocsp { | ||
| + | enable = no | ||
| + | override_cert_url = yes | ||
| + | url = " | ||
| + | } | ||
| + | } | ||
| + | [...] | ||
| + | ttls { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | peap { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | } | ||
| + | </ | ||
admin/services/wififederez/configfederez.1511491261.txt.gz · Dernière modification : 2017/11/24 02:41 de chirac
                
                