admin:services:wififederez:configfederez
                Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:services:wififederez:configfederez [2018/02/11 15:07] – [Configuration des sites] chirac | admin:services:wififederez:configfederez [2022/02/09 16:51] (Version actuelle) – chapeau | ||
|---|---|---|---|
| Ligne 245: | Ligne 245: | ||
| </ | </ | ||
| + | |||
| + | On peut décommenter la ligne qui va bien pour effacer les paramètres post_proxy au passage, en effet, il n'y a pas de raison de transmettre des informations tels que vlan id. | ||
| ===== Config de l'auth FedeRez ===== | ===== Config de l'auth FedeRez ===== | ||
| Ligne 545: | Ligne 547: | ||
| On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | ||
| + | |||
| + | |||
| + | ==== Configuration des certificats ==== | ||
| + | |||
| + | Afin d' | ||
| + | < | ||
| + | cd / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | </ | ||
| + | On peut ensuite modifier la configuration de eap pour en tenir compte : | ||
| + | < | ||
| + | eap { | ||
| + | [...] | ||
| + | tls-config tls-LEcert { | ||
| + | private_key_file = ${certdir}/ | ||
| + | certificate_file = ${certdir}/ | ||
| + | ca_file = ${certdir}/ | ||
| + | dh_file = ${certdir}/ | ||
| + | ca_path = ${cadir} | ||
| + | cipher_list = " | ||
| + | cipher_server_preference = no | ||
| + | tls_min_version = " | ||
| + | tls_max_version = " | ||
| + | ecdh_curve = " | ||
| + | |||
| + | cache { | ||
| + | enable = yes | ||
| + | lifetime = 1 # hours | ||
| + | } | ||
| + | |||
| + | verify { | ||
| + | } | ||
| + | |||
| + | ocsp { | ||
| + | enable = no | ||
| + | override_cert_url = yes | ||
| + | url = " | ||
| + | } | ||
| + | } | ||
| + | [...] | ||
| + | ttls { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | peap { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | } | ||
| + | </ | ||
admin/services/wififederez/configfederez.1518361656.txt.gz · Dernière modification : 2018/02/11 15:07 de chirac
                
                