Radius+SQL+LDAP+WIFI(AP)

Forums: 

Buenas noches
Qusiera pedirles agun tipo de orientacion sobre lo siguiente
Tengo 1 red montada tanto cableada como Inalambrica, no son muchos los Pc´s, se me ha dado por realizar la autenticacion de los clientes WIFI a traves de 1 servidor RADIUS, ya que mi AP tiene la opcion de hacerlo.
He estado leyendo sobre el tema pero NO he logrado que funcione la cuestion.
Primero lo monte con LDAP, en la depuracion del radius, veo que el cliente trata de autenticarse pero NO logra conectarse al servidor LDAP.
Cuando trato de configurarlo con SQL, al depurar me sale 1 error de ERROR: Cannot find a configuration entry for module "sql", y ahi quedo...
Es de anotar que en la maquina CentOS tengo 1 servidor DHCP que asigna dinamicamente el direccionamiento de los equipos, el el archivo clients.conf tengo configurado el segmento de red apra que pasen solo las maquinas de tal red..

Si alguien me puede echar 1 manito les agradeceria..

Quedo pendiente

Tiene que ser con

Tiene que ser con centos...
Yo he montado varios con ebox
es bastante sencillo y puedes tener todos los servicios unificados, identificacion de usuarios, dhcp, antivirus, firewall....

Este EBOX que enuncias es

Imagen de Mirrortech

Este EBOX que enuncias es algun aplicativo adicional? o es todo un sistema operativo, ya que tengo la maquina trabajando con CentOS y no quisiera tener que cambiar de sistema..
Mientras tanto estoy viendo el tema a ver..

ATT

Si es una distro especial

Si es una distro que viene de ubuntu y que te permite a traves de un navegador web, de forma segura (SSL), administrar todos los servicios de red que incorpora... yo te lo aconsejaba porque a mi me ha sido muy facil implementar un hotspot (portal cautivo) con ella, de todas formas....
yo la experiencia que tengo es montado sobre debian, vamos a ver si con centos te puedo ayudar...

has probado a hacer las conexiones con el test en local, es decir, antes de ponerte a probar la red, siempre tienes que comprobar
1. que el servidor radius está levantado (para evitar errores de sintaxis en el fichero de configuracion)
2. que conecta con el backend especificado en el fichero de configuración

que es lo que yo haria:

1. pongo de backend fichero (files), y añado un usuario y compruebo en local con

radtest username password servername port secret

2. que va, pues ahora prueba con el ldap, y vuelves a hacer un radtest y cuando en local funcione perfectamente ahora te pones con la red y los usuarios de red...

Por cierto el freeradius se puede arrancar en modo verbose, cosa que te recomiendo, ya que te va diciendo todo y en caso de fallo te indica el error: si no alcanza el puerto, el backend, si no existe el usuario,...

Saludos desde España compañero
Cualquier cosa no dudes