CentOS6.5 简单安装Freeradius
admin
2023-03-12 08:22:09
0

由于工作中测试需求,参考网上文档搭建Cent OS中FreeRadius的简单安装。
一. 基础环境配置

  1. Linux OS 设置固定IP, 确保可以访问外网.
  2. 关闭iptables防火墙:service iptables stop (chconfig iptables off: 永久关闭防火墙)

二.安装FreeRadius相关软件包

#yum install -y freeradius
#yum install -y freeradius-utils

三.添加Radius客户端
#vim /etc/raddb/clients.conf
在文档最下面添加Radius客户端信息:

client Beyondsoft {
        ipaddr  = 10.10.10.0 # 代表是前缀为10.10.10.x的client
        netmask =24
        secret =123456 # sharesecret,Radius的密钥
        shortname =beyondsoft
}

四.添加用户
vim /etc/raddb/users
在最下面添加内容
user1 Cleartext-Password := "password1" # user1 为用户名, password1为用户对应的密码

五.安装证书

  1. 移除相关文件

                cd /etc/raddb/certs
                rm -f *.pem *.der *.csr *.crt *.key *.p12 serial* index.txt*
            *# 移除后缀为 .pem, .der, .csr, .crt, .key, .p12,  index.txt的文件
  2. 设置三个证书有效期

                vi ca.cnf
                default_days=3600
    
                vi server.cnf
                default_days=3600
    
                vi client.cnf
                default_days=3600
  3. 生成证书
    ./bootstrap

  4. 把证书文件复制到其他位置配置用户证书
    cd ..
    mkdir zs # 创建文件夹zs
    cp /etc/raddb/certs/* /etc/raddb/zs # 将cert文件夹的内容copy到zs中
    cd /etc/raddb/zs

  5. 更改xpextensions 文件中的加密信息
    vi xpextensions
    更改内容
    [ xpclient_ext]
    extendedKeyUsage = 1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.1

  6. 修改client.cnf的证书模板
    vi client.cnf
    更改内容
    emailAddress = test1@example.com # 名字为raddb文件夹中创建user用户名
    commonName = test1

  7. 生成用户证书,其中client.p12是用户证书
    make client.pem
    **六. 开启radius服务**

    chown -R radiusd:radiusd /etc/raddb/certs # 改变certs文件夹为只读权限
    service radiusd restart

相关问题和解决办法:

  1. 在第四步添加新用户完成后可以用radiusd –X 进行验证Freeradius是否安装正常。
    Radiusd –X 开启radius的debug模式
    a. 打开一个Terminal终端执行:radiusd –X . 其中X为大写
    b. 打开另个Terminal终端执行:radtest user1 password1 127.0.0.1 1812 testing123
    此命令:验证通过本地server验证新增加用户在对应的1812端口,能否通过。
  2. 如果server和路由或者交换机能够Ping通,但是进行连接时,没有相应的log出现,此时应查看防火墙状态,看防火墙是否关闭。
        service iptables status
        service iptables stop

相关内容

热门资讯

苏巧慧阵营影射李四川家族涉黑,... 海峡导报综合报道 新北市长选战硝烟渐起,身处苏巧慧阵营的新北市议员翁震州发文质疑李四川家族在小琉球做...
红场阅兵后,普京同军官握手致意 据凤凰卫视报道,5月9日,俄罗斯胜利日阅兵接近尾声,普京与军官一一握手致意。
车间里走出“准工程师”——黄河... 3500元项目津贴,三个真实项目研发经历,一份实习期月薪8000多元的录用通知——这是工学部2022...
狱中一年瘦脱相,被释放的巴勒斯... 曾为巴勒斯坦媒体工作的记者阿里·萨穆迪在以色列监狱被关押一年后,于4月30日获释。获释当天,萨穆迪的...
俄罗斯红场阅兵战士齐呼乌拉 当地时间5月9日10时(北京时间15时),俄罗斯纪念卫国战争胜利81周年阅兵在莫斯科红场举行。俄罗斯...
福建一地发现华南虎?当地辟谣:... 近日,福建龙岩漳平市,有网民称,“三重岭发现华南虎”,还配了一张老虎夜间出没山林的图片。这位网民表示...
俄红场阅兵现场播放无人机作战视... 据凤凰卫视报道,当地时间5月9日,俄罗斯胜利日阅兵式在莫斯科举行。阅兵现场,同步播放了无人机作战相关...
5月10日起,北京部分地铁线试... 为服务骑行爱好者携车出行,在借鉴国内先进城市成熟经验、深入开展实地调研的基础上,结合本市轨道交通运营...
解放军主战舰艇编队进入澎湖西南... 5月9日下午,国防部新闻局副局长、国防部新闻发言人蒋斌大校就近期涉军问题发布消息。媒体提到,据报道,...
普京会见三国总统 强化后苏联空... 普京会见三国总统  【普京会见三国总统】莫斯科5月8日电​ 当地时间5月8日,俄罗斯总统普京在莫斯科...