Ich habe es „aus der Not heraus“ direkt auf dem v7 Server installiert. Empfohlen wird das aber nicht, da es bei großen System Upgrades evtl Probleme gibt…
Steht das irgendwo? Ich sehe kein Problem, dass das auf dem v7 Server läuft. Die Probleme mit den Updates gab / gibt es nur, weil die linuxmuster Pakete sich nicht an Updatestandards halten, was config Dateien angeht.
Wo ist das Problem? OPNSense funktioniert nicht, aus bekannten Gründen, und sollte aus der Doku raus. In der Doku ist bereits der Weg beschrieben, wie man es auf dem Dockerhost macht.
Das einzige Problem, dass ich sehe ist, das nicht jeder einen Dockerhost hat. Wie sieht dann der „offizielle“ Weg aus? Ob Dockerhost oder v7 Server ist doch im Prinzip egal. Als Alternative bleibt nur noch eine extra VM oder ein Container.
Welche? Ich fand bisher nur Mutmaßungen warum sie so nicht funktioniert.
Mir stellt sich dann die Frage:
Wenn die Installation auf dem Dockerhost funktioniert. Warum gibt es dann keinen Container zum Download?
Dafür gibt es doch die VM des optionalen Dockerhosts?!
Ja, aber es geht hier um die Dokumentation. Wenn es heißt, auf dem lmn-Server soll sie nicht erfolgen, aus welchen Gründen auch immer. Bedeutet das für mich im Prinzip nur der optionale Dockerhost bleibt über.
Die Alternative OPNSense ist halt Baustelle und wird als solche deklariert.
Weil man für die RADIUS ←→ AD Kommunikation ntlm_auth braucht, was die OPNSense nicht kann.
Weil die Installation für den Docker-Host und nicht für einen Container auf dem Dockerhost dokumentiert ist.
Möchte / Braucht ja nicht jeder.
Ich finde es ja sinnvoll, dass man gewissen Dienste trennt und auf verschiedene Hosts verteilt. Ein RADIUS Server ist aber kein großer Overhead. Es hat durchaus auch seine Vorteile ihn direkt auf den v7 Server zu installieren.
Hallo zusammen,
habe nach dem o.g. Stand die Doku hierzu angepasst. Bitte prüft, ob wir das so lassen können. Bitte Rückmeldungen zu Euren Implementationstests.
VG
Chris
Ich habe den freeradius direkt auf dem LMN Server installiert, da die Abhängigkeiten doch sehr überschaubar sind und mir dafür ein extra Docker Container als Overhead erscheint.