TACACS+ mit Windows AD Authentifizierung

Houtek

Experte
Thread Starter
Mitglied seit
06.02.2015
Beiträge
7
Ort
Moers
Hallo zusammen,

ich stehe derzeit vor dem Problem einen TACACS+ Server auf Ubuntu Server 14.04 mit AD Authentifizierung einzurichten, um den Login auf unsere Cisco Kisten (Catalyst und SMB) sicherer zu machen.

TACACS an sich klappt, aber ich möchte die User nicht an mehreren Stellen pflegen müssen.

Hat es schon jemand hinbekommen? Ich habe schon - nach längerem Suchen - die Möglichkeit per PAM gefunden, aber mir fehlt irgendwie der richtige Weg, wie ich was einstellen muss.

Ich wäre froh, wenn mir jemand helfen könnte.

Gruß
Houtek

Edit:
Bevor ich es noch vergesse: Der DC für die AD Authentifizierung ist ein Windows 2008 R2 Server. Wir haben einen Serviceuser, der berechtigt ist, Abfragen im AD zu machen.
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Welchen Tacacs Server verwendest du denn? Ich hab bei uns auf arbeit den hier am laufen; TACACS+
 
Welchen Tacacs Server verwendest du denn? Ich hab bei uns auf arbeit den hier am laufen; TACACS+

Ich habe es mit dem TAC_PLUS von Shrubbery Networks - TACACS+ daemon versucht. Vielleicht sollte ich mir die Variante mal ansehen.
Kannst du mir ggf. den Schnipsel von eurer Konfig zeigen, wo es um die Anbindung an AD geht? Natürlich mit geänderten Namen, wollen ja die Firmengeheimnisse bewahren ;)

Mittlerweile habe ich auf unserem Win 2008 R2, auf dem auch der RADIUS für die WiFi Auth läuft, den Server von Tacacs.net installiert, der wirft aber auch noch die Fehlermeldung "User does not belong to group". Vielleicht passt da noch was mit den CN und OU nicht so zusammen. Im Serverumfeld bin ich leider relativ unerfahren, was das angeht. Bin bei uns einer der beiden Netzwerker und versuche unser Setup zu verbessern.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh