LDAP search failed(timeout) with FreeRADIUS LDAP module
當環境是使用Active Directory,且 domain 不只有一個的時候,就蠻常遇到以下狀況:
1 | Bind successful |
Freeradius log顯示admin bind為成功,但是要做ldap search卻failed(timeout)。
在mods-available/ldap設定檔中可以看到官方說明
1 | options { |
這兩個參數可以加強Active Directory的相容性,但是chase_referrals在多網域的環境底下反而會造成ldap查詢逾時。
所以可在options裡面加入chase_referrals = no這個參數。
1 | ldap win-AD { |
這樣查詢就會恢復正常。