ossh+freeradius+daloradius+ad实现wlan+portal+域账户认证一

ossh portal strongswan openswan freeradius讨论QQ群:892427461


ossh+freeradius+daloradius+ad认证实现wlan+portal+域账户认证



第一部分    centos7安装配置华为ossh portal服务器


试验时间:2019年2月20日


拓扑图


portal拓扑1.png


环境:

        AC:    AC6005:    IP地址:10.100.0.50

    AP:  AP6310

    


    服务器:


        域控服务器:


        Windows Server2019

        IP地址:10.99.101.207         域名:dc.test.com


        ossh服务器:


        Centos7

        IP地址:10.99.101.206

        

        freeradius服务器:


        Centos7

        IP地址:10.99.101.205



    客户端:Windows10 ltsc

            安卓9.0

       

第一部分    centos7安装配置华为ossh portal服务器


试验时间:2019年2月20日




1、 CentOS 7 最小安装,随意,其他也可以。


 

    设置IP地址


 

cd /etc/sysconfig/networks-scripts
vi ifcfg-eno16777736



    BOOTPROTO=static


    ONBOOT=yes


    IPADDR=10.99.101.206


    NETMASK=255.255.255.0


    GATEWAY=10.99.101.1


    DNS1=192.168.7.1


systemctl restart network



2、 关闭selinux

 

vi /etc/sysconfig/selinux


    SELINUX=disabled


reboot
sestatus


   SELinux status:   disabled


3、下载jre并安装



yum install wget -y

wget -O jre-7u6-linux-x64.rpm http://javadl.sun.com/webapps/download/AutoDL?BundleId=67387

yum install jre-7u6-linux-x64.rpm

java -version 

java version "1.7.0_06" 
Java(TM) SE Runtime Environment (build 1.7.0_06-b24) 
Java HotSpot(TM) 64-Bit Server VM (build 23.2-b09, mixed mode)

4、下载安装ossh


下载ossh   


链接:https://pan.baidu.com/s/1pBabreKFYhV0fIV0MCOqxg 

提取码:oebs 



安装ossh

tar -xzvf ./portalServer_2014-2-21.tar.gz

mv ./portalServer /usr/local


5、编辑配置文件


vi /usr/local/portalServer/webapps/portalServer/WEB-INF/classes/configs.prod.properties

#AC6005地址

acHost = 10.100.0.50


acPort = 2000


sharedSecret = www.ossh.org


#chap 0 pap 1


authType=0


timeoutSec=3


添加权限


chmod +x /usr/local/portalServer/bin/startup.sh
chmod +x /usr/local/portalServer/bin/catalina.sh
chmod +x /usr/local/portalServer/bin/shutdown.sh


启动portalServer 服务

/usr/local/portalServer/bin/startup.sh



打开防火墙端口


firewall-cmd --add-port=8088/tcp --permanent
firewall-cmd --reload



访问 http://10.99.101.206:8088


3.png


安装成功



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章