LDAP search failed(timeout) with Freeradius LDAP module
當環境是使用Active Directory
,且domain不只有一個的時候,就蠻常遇到以下狀況:
1 | Bind successful |
Freeradius log顯示admin bind為成功,但是要做ldap search卻failed(timeout)
。
在mods-available/ldap
設定檔中可以看到官方說明
1 | options { |
這兩個參數可以加強Active Directory的相容性
,但是chase_referrals
在多網域
的環境底下反而會造成ldap查詢逾時。
所以可在options
裡面加入chase_referrals = no
這個參數。
1 | ldap win-AD { |
這樣查詢就會恢復正常。