CentOS7 搭建Radius认证服务器
创始人
2024-09-26 16:26:22
0

CentOS7 搭建Radius认证服务器

一. 概述

本手册是实现如下功能:CentOS7上部署 freeradius 服务、radius 简单使用、堡垒机实现radius用户认证。

二. CentOS7 环境准备

1. 设置网络

# 设置网络,使用的NetworkManager的nmtui自动分配的网络,这里不详细说明了,配好网络的可以跳过 # nmtui # 关闭防火墙、selinux systemctl stop firewalld  systemctl disable firewalld sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config  setenforce 0 

2. 安装基础工具

# 安装数据库、vim 等应用和工具 yum groupinstall "Development tools" -y yum install telnet net-tools -y yum install httpd mariadb-server -y yum install php php-mysql php-gd php-ldap php-odbc -y yum install php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap -y  yum install vim -y yum install lsof -y 

三. 安装 FreeRadius

安装 freeradius 并启动 mariadb、http

1. 安装 freeradius

yum install freeradius freeradius-mysql freeradius-utils -y 

2. 启动 mariadb、http 服务

# systemctl start mariadb systemctl restart mariadb systemctl restart httpd 

四. MySQL 数据库配置

1. 对 MySQL 数据库进行初始化

# Y Y N Y Y / Y Y N N Y mysql_secure_installation 

2. 创建 radius 数据库并设置密码

mysql -uroot -p  create database radius; grant all privileges on radius.* to radius@localhost identified by 'PASSWORD'; use radius; source /etc/raddb/mods-config/sql/main/mysql/schema.sql; quit; 

3. 重启数据库- dailordius

systemctl restart mariadb ln -s /etc/raddb/mods-available/sql /etc/raddb/mods-enabled/ chgrp -h radiusd /etc/raddb/mods-enabled/sql 

4. 修改 freeradius 配置文件

4.1 修改radiusd.conf
vim /etc/raddb/radiusd.conf # 将下面三项内容修改为 yes auth = no auth_badpass = no auth_goodpass = no # 修改为 auth = yes auth_badpass = yes auth_goodpass = yes 
4.2 修改default
vim /etc/raddb/sites-available/default 1)将 -sql 修改为 sql 2)查找到 session { 中内容 去掉 sql 前面的注释 
4.3 修改sql
vim /etc/raddb/mods-available/sql 1)将 driver = "rlm_sql_null" 修改为 driver = "rlm_sql_mysql" (2)将  dialect = "sqlite" # server = "localhost" # port = 3306 # login = "radius" # password = "radpass" 修改为  dialect = "mysql"  server = "localhost"  port = 3306  login = "radius"  password = "passwd-radius" (3)将 # read_clients = yes 修改为  read_clients = yes 

5. debug 调试

radiusd -X 

出现以下情况表示正常:

Listening on auth address * port 1812 bound to server default Listening on acct address * port 1813 bound to server default Listening on auth address :: port 1812 bound to server default Listening on acct address :: port 1813 bound to server default Listening on auth address 127.0.0.1 port 18120 bound to server inner-tunnel Listening on proxy address * port 55876 Listening on proxy address :: port 44691 Ready to process requests 

6. 启动 radius

systemctl restart radiusd # 可能会出现启动失败地方情况,原因是端口被自己占用,以下方法解决 # lsof -i :1812 # kill 加上端口进程 ID # systemctl start radiusd 

五. 配置 daloradius

1. 上传文件解压移动

tar zxvf daloradius-0.9-9.tar.gz mv daloradius-0.9-9 /var/www/html/daloradius chown -R apache:apache /var/www/html/daloradius/ chmod 664 /var/www/html/daloradius/library/daloradius.conf.php cd /var/www/html/daloradius/ 

2. 导入数据库

mysql -u radius -p radius < contrib/db/fr2-mysql-daloradius-and-freeradius.sql 输入密码:PASSWORD mysql -u radius -p radius < contrib/db/mysql-daloradius.sql 输入密码:PASSWORD 

3. 修改 daloradis 数据库连接文件

vim /var/www/html/daloradius/library/daloradius.conf.php 将 $configValues['FREERADIUS_VERSION'] = '2'; $configValues['CONFIG_DB_USER'] = 'root'; $configValues['CONFIG_DB_PASS'] = ''; 修改为: $configValues['FREERADIUS_VERSION'] = '2'; $configValues['CONFIG_DB_USER'] = 'radius'; $configValues['CONFIG_DB_PASS'] = 'passwd-radius'; # 注意:如果版本修改为3的话,将不显示连接日志 

4. 安装 php-pear-DB

# 说明:Centos 7 默认没有 php-pear-DB 安装包,否则无法进入 daloradius 为空白 yum -y install epel-release yum -y install php-pear-DB 

5. 重启服务

systemctl restart mariadb.service  systemctl restart radiusd.service systemctl restart httpd 

6. 配置日志查询

chmod 644 /var/log/messages chmod 755 /var/log/radius/ chmod 644 /var/log/radius/radius.log touch /tmp/daloradius.log chmod 644 /tmp/daloradius.log chown -R apache:apache /tmp/daloradius.log 

7. 访问 daloradius

http://IP/daloradius 访问 用户名:administrator 密码:radius 

六. 使用

Daloradius 配置用户及 NAS

1. 增加 vpn 账号及密码

在这里插入图片描述

2. 增加 nas 信息

NAS IP 0.0.0.0/0  NAS-Secert:testing123 NAS Type:other NAS Shortname :radius-network 其中0.0.0.0/0 表示任意 IP 都可以连接到 radius testing123 设置连接 radius 的共享密钥 

在这里插入图片描述

#上面 nas 配置完成需要重启 radiusd 才能生效 systemctl restart radiusd 

3. 测试账号连通性

测试之前添加一个用户

radtest [用户] [密码] [访问的 ip] [端口] [密钥] radtest jack 1234567890 127.0.0.1 1812 testing123 

出现下面显示,代表连接成功:

Sent Access-Request Id 63 from 0.0.0.0:38938 to 127.0.0.1:1812 length 74 User-Name = "jack" User-Password = "1234567890" NAS-IP-Address = 127.0.0.1 NAS-Port = 1812 Message-Authenticator = 0x00 Cleartext-Password = "1234567890" Received Access-Accept Id 63 from 127.0.0.1:1812 to 0.0.0.0:0 length 20 

七. Radius 应用

1. radius 在尚思堡垒机中可以实现哪些功能

  1. AAA 服务 可提供认证、授权、计费等功能
  2. 统一认证 对于工作人员的统一认证管理
  3. 双因素认证 使用radius和OTP认证方式实现口令+动态密码的方式实现双因素认证

以上就是本次分享的内容,有错误的地方欢迎指出

相关内容

热门资讯

刷安卓8原生系统,安卓8.0原... 刷安卓8原生系统,让你的手机焕然一新!亲爱的手机控们,你是否厌倦了手机上那些花里胡哨的定制系统?想要...
制作安卓镜像系统教程,轻松打造... 亲爱的技术爱好者们,你是否曾想过,将你的安卓手机系统变成一个可以随身携带的镜像,随时随地进行备份和恢...
安卓系统如何关闭跟踪,守护个人... 亲爱的手机控们,你是否也有过这样的烦恼:明明已经关闭了定位功能,手机还是时不时地冒出各种广告,好像它...
安卓系统的手机图片,保存、浏览... 你有没有发现,现在安卓系统的手机图片越来越丰富多样了?从日常生活的点点滴滴到艺术创作的无限可能,手机...
禅意香薰系统下载安卓,沉浸式心... 亲爱的读者们,你是否曾在忙碌的生活中渴望一片宁静的天地?现在,让我来给你介绍一款能让你瞬间置身禅意的...
安卓应用安装系统目录,安卓应用... 你有没有想过,你的手机里那些可爱的应用,它们都藏在哪个角落里呢?今天,就让我带你一探究竟,揭开安卓应...
自我性赖安卓系统,基于安卓系统... 亲爱的玩家们,你们有没有听说最近有一款叫做“自我性赖”的手游即将公测呢?这款游戏在玩家圈子里可是引起...
安卓系统怎么减少耗电,全面解析... 手机电量总是不够用?是不是觉得安卓系统太耗电了?别急,让我来给你支几招,让你的手机电量像打了鸡血一样...
手机手表 安卓系统,探索科技与... 你有没有想过,你的手机和手表能来个甜蜜的“牵手”呢?没错,就是那种安卓手机和智能手表的完美搭配!今天...
vsd软件下载安卓系统,VSD... 你有没有想过,你的手机里装了个小助手,它不仅能帮你管理日程,还能帮你处理各种文件呢?没错,说的就是V...
安卓系统内存五五开,五五开策略... 亲爱的手机控们,你们有没有发现,随着手机使用时间的增长,我们的安卓系统内存就像一个五五开的游戏,一会...
tataufo兼容安卓系统吗,... 你有没有听说最近有个超酷的APP叫做tataufo?它可是个集多种功能于一身的小家伙,让人爱不释手。...
windowsphone怎么运... 你有没有想过,你的Windows Phone手机也能变身成为安卓小能手呢?没错,就是那个我们曾经熟悉...
安卓13降到原系统,从最新系统... 你有没有想过,手机系统升级就像给手机穿新衣,有时候新衣虽美,但旧衣更合身呢?这不,最近就有小伙伴想给...
安卓13系统分组,界面革新、功... 亲爱的手机控们,你们有没有发现,随着科技的飞速发展,我们的手机系统也在不断升级呢?这不,安卓13系统...
适合安卓系统的办公,高效便捷的... 你有没有想过,在手机或平板上办公,是不是也能像在电脑前一样得心应手呢?现在,我就要给你揭秘那些超级适...
安卓7.0系统车机,驾驭未来出... 你有没有发现,现在的车机系统越来越智能了?尤其是那些搭载了安卓7.0系统的车机,简直就像是个小机器人...
苹果安卓哪个系统好用,揭秘哪个... 亲爱的读者们,你们是不是也和我一样,在手机的选择上犯了难?苹果和安卓,这两个手机界的巨头,到底哪个系...
安卓系统版如何查看,具体副标题... 亲爱的手机控们,你是否曾好奇过,你的安卓手机里藏着多少秘密?比如,它的系统版本是啥?别急,今天就来带...
平板电脑软件 安卓系统,精选应... 你有没有发现,平板电脑已经成了我们生活中不可或缺的好伙伴呢?无论是追剧、办公还是学习,它都能轻松搞定...