Hallo, wir wollen kerne unseren NT-RAS Server durch einen LINUX-RAS-Server ersetzen. Wir haben eine Eicon 4BRI Karte die gut unterstützt wird. Die Fragen sind die folgenden: Die Authentizierung soll gegen RADIUS erfolgen, der RADIUS-Server fragt intern NIS (bzw. bald LDAP) ab. Für administrative Arbeiten (Wartung setzen wir aber CALL-Back ein (ohne feste Rufnummern, da man auch mal vom Hotel auf einen Server sehen muss). Beim NT-Ras kommt, wenn das entsprechende FLAG gesetzt ist ein POP-UP Window, wo man eine beliebige Rückrufnummer eingeben kann. Ist soetwas auch unter LINUX möglich ? Kann man auch direkt (und sicher) gegen LDAP authentifzieren lassen ? Gibt es ansonsten noch gute FAQ's zu diesem Thema ? Tschau, Peer _________________________________________________________ Max-Planck-Institut fuer Biogeochemie Dr. Peer-Joachim Koch Winzerlaer Str.10 Telefon: ++49 3641 57 6705 D-07745 Jena Telefax: ++49 3641 57 7864
On Fri, Mar 14, 2003 at 11:04:47AM +0100, Peer-Joachim Koch wrote:
Hallo,
wir wollen kerne unseren NT-RAS Server durch einen LINUX-RAS-Server ersetzen.
Wir haben eine Eicon 4BRI Karte die gut unterstützt wird. Die Fragen sind die folgenden:
Die Authentizierung soll gegen RADIUS erfolgen, der RADIUS-Server fragt intern NIS (bzw. bald LDAP) ab.
Das geht, aber nur nach Neukompilierung der utils (insbesondere ipppd) mit RADIUS support.
Für administrative Arbeiten (Wartung setzen wir aber CALL-Back ein (ohne feste Rufnummern, da man auch mal vom Hotel auf einen Server sehen muss). Beim NT-Ras kommt, wenn das entsprechende FLAG gesetzt ist ein POP-UP Window, wo man eine beliebige Rückrufnummer eingeben kann. Ist soetwas auch unter LINUX möglich ?
Momentan nicht, CALL-Back ist nur zu festen Nummern moeglich und das PPP CALL-Back Protokoll ist nicht vollstaendig implementiert. Eventuell kann es mit CAPI Treibern und dem ppp capiplugin gehen, fuer die Eicon 4BRI gibt es CAPI Treiber bei www.melware.de. Da der pppd das CALL-Back Protokoll (soweit ich weiss) vollstaendig implementiert hat und auch verschiedene Plugins kennt, sollte damit eventuell alles moeglich sein.
Kann man auch direkt (und sicher) gegen LDAP authentifzieren lassen ?
Nein momentan nicht. Es gilt das gleiche wie bei CALL-Back. -- Karsten Keil SuSE Labs ISDN development
participants (2)
-
Karsten Keil
-
Peer-Joachim Koch