搭建FreeRadius實現遠程登錄認證(第一部分)

Linux+FreeRadius+Mysql實現Radius認證

第一部分服務器端配置

一、基礎系統準備

1、安裝Redhat-Linux操作系統,系統版本號5.5

2、安裝Mysql所有3個組件,如下圖所示:

wKiom1jUe8uTxAQrAAAMPLN5Lxs855.png

3、安裝FreeRadius2所有9個組件,如下圖所示:

wKioL1jUfC-CkBE8AAAczBq_FgM704.png

4、安裝pear所有15個組件,如下圖所示:

wKioL1jUfLygW9pRAAAwh8weCQE516.png

5、安裝http組件,如下圖所示

wKiom1jUgkSCDxv5AAADZUquMR8607.png

6、安裝php-mysql組件

wKiom1jUglzQGsgOAAADzqx4LVE742.png

二、配置Mysql

1、進入Mysql數據庫:

   mysql -u root –p

輸入回車

2、mysql庫受權:

      mysql>use mysql

//進入mysql庫

      mysql>GRANT ALL PRIVILEGES ON *.*TO root@localhost IDENTIFIED BY '<rootpassword>' WITH GRANTOPTION;

   //主數據庫數據庫root用戶授權本地登錄

   mysql> GRANT ALL PRIVILEGES ON *.*TO 'root'@'%'IDENTIFIED BY '<rootpassword>' WITH GRANT OPTION;

// 主數據庫數據庫root用戶授權遠端登錄

mysql> flush privileges;

3、創建名爲“Radius”的數據庫:

mysql -u root -p

CREATE DATABASE radius;

//創建數據庫名爲radius

GRANT ALL ON radius.* TO <radiusname>@localhostIDENTIFIED BY "<radiuspassword>";

//radius數據庫用戶授權本地登錄

GRANT ALL ON radius.* TO <radiusname>@"%"IDENTIFIED BY "<radiuspassword>";

// radius數據庫用戶授權遠端登錄

4、導入和建立表結構:

mysql -u root -p radius </etc/raddb/sql/mysql/schema.sql

//導入用戶列表至radius庫

mysql -u root -p radius < /etc/raddb/sql/mysql/nas.sql

//導入NAS列表至radius庫

三、配置FreeRadius

1、配置clients.conf:

修改/etc/raddb/clients.conf文件:

client x.x.x.x/x {

//NAS地址限制

  secret          = <naspassword>

//NAS密碼

  shortname       = <nasname>

//NAS別名

}

2、配置sql.conf:

修改/etc/raddb/sql.conf文件:

database = "mysql"

login = "<radiusname>"

//數據庫用戶名

password = "<radiuspassword>"

//數據庫密碼

3、配置radiusd.conf

修改/etc/raddb/radiusd.conf文件:

 $INCLUDE sql.conf

//取消註釋

4、配置sites-enabled/default

修改/etc/raddb/sites-enabled/default文件:

authorize {

sql

//取消註釋

}

authenticate {

   sql

//取消註釋

}  

}

accounting {

sql

//取消註釋

}

四、添加NAS設備登錄賬號(可選)

mysql -u root –p

use radius

insert into radcheck(username,attribute,value,op) values ('<logname>','Cleartext-Password','<logpassword>',':=')

五、安裝Daloradius

wget http://nchc.dl.sourceforge.net/project/daloradius/daloradius/daloradius0.9-9/daloradius-0.9-9.tar.gz

//下載安裝包

tar zxvfdaloradius-0.9-9.tar.gz  

//解壓安裝包

mv daloradius-0.9-9 /var/www/html/daloradius

//複製至web根目錄下

chown -R apache:apache/var/www/html/daloradius

//受權apache訪問

六、配置Daloradius

1、導入mysql元素

mysql -uroot -p radius </var/www/html/daloradius/contrib/db/mysql-daloradius.sql

//導入radius庫中

mysql -uroot -p radius < /var/www/html/daloradius/contrib/db/fr2-mysql-daloradius-and-freeradius.sql

2、設置配置文件

/var/www/html/radius/library/daloradius.conf.php 

$configValues['CONFIG_DB_ENGINE'] = 'mysql'; 

$configValues['CONFIG_DB_HOST'] = 'localhost'; 

$configValues['CONFIG_DB_PORT'] = '3306'; 

$configValues['CONFIG_DB_USER'] = '<radiusname>'; 

//數據庫用戶名

$configValues['CONFIG_DB_PASS'] = '<radiuspassword>'; 

//數據庫密碼

$configValues['CONFIG_DB_NAME'] = 'radius'; 

$configValues['CONFIG_FILE_RADIUS_PROXY'] = '/etc/raddb/proxy.conf'; 

$configValues['CONFIG_PATH_RADIUS_DICT'] = ''; 

$configValues['CONFIG_PATH_DALO_VARIABLE_DATA'] = '/var/www/html/daloradius/var'; 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章