您好,我想通过ldap来认证vpn用户,下面是配置过程,可是显示:已拒绝远程连接,因未识别出你提供的用户名和密码组合,麻烦大神帮忙看看是什么问题,谢谢。
domain vpnu
authentication login ldap-scheme ldapfa
authorization login none
l2tp enable
interface Virtual-Template1
ppp authentication-mode pap domain vpnu
remote address pool 30
ip address 172.30.30.1 255.255.255.0
l2tp-group 1 mode lns
allow l2tp virtual-template 1
undo tunnel authentication
tunnel name LNS
==================
ldap server ldapu
login-dn cn=manager,dc=yyft,dc=com
search-base-dn dc=abc,dc=com
ip 192.168.21.1
login-password cipher $c$3$BVG61vhZhH2y695rL/j+jQRd80XewIvOYQ==
ldap scheme ldapfa
authentication-server ldapu
domain bbb
authentication login ldap-scheme ldapfa
authorization login none
accounting login none
(0)
最佳答案
interface Virtual-Template1
ppp authentication-mode pap domain vpnu//可以修改为chap测试下
(0)
您好,还是不行
login-dn的dc=yyft和dc=com,search-base-dn的 dc=abc和dc=com,你这两个dc为什么不同
ldap服务器的截图看下信息填的对不对, login-dn cn=manager,dc=yyft,dc=com,一般会有两个cn,一个是用户组一个是用户名,用户名需要有管理员权限
您好,已经上传图片,上边的配置IP也修改为正确的(21.91),我在无线控制器按照cn=manager,dc=yyft,dc=com可以获取到信息
您好已经上传图片
(0)
看截图ou为people,那你的管理员账号是哪个?cn=(用户名),ou=people,dc=yyft,dc=com
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,已经上传图片,上边的配置IP也修改为正确的(21.91),我在无线控制器按照cn=manager,dc=yyft,dc=com可以获取到信息