如何在Ubuntu 16.04 LTS服務(wù)器上安裝FreeRADIUS?
四、安裝和配置FreeRADIUS
1、由于Ubuntu 16.04系統(tǒng),版本2.x是官方存儲庫中提供的軟件包,要安裝3.0版,請為FreeRADIUS版本3添加PPA:
1 sudo add‐apt‐repository ppa:freeradius/stable‐3.0
2 sudo apt‐get update
安裝以下FreeRADIUS軟件包:
1 sudo apt‐get install freeradius freeradius‐mysql freeradius‐utils
2 sudo ufw allow to any port 1812 proto udp
3 sudo ufw allow to any port 1813 proto udp
并在調(diào)試模式下運行它
1 sudo freeradius ‐X
輸出應(yīng)該很長,并以這樣的內(nèi)容結(jié)尾
1 Listening on auth address * port 1812 bound to server default
2 Listening on acct address * port 1813 bound to server default
3 Listening on auth address :: port 1812 bound to server default
4 Listening on acct address :: port 1813 bound to server default
5 Listening on auth address 127.0.0.1 port 18120 bound to server inner‐tunnel
6 Listening on proxy address * port 42463
7 Listening on proxy address :: port 55492
8 Ready to process requests
按Ctrl+C退出調(diào)試模式。
2、檢查目錄下是否有schema.sql文件
1 cd /etc/freeradius/mods‐config/sql/main/mysql
2 find schema.sql
3 若提示沒有找到該文件,可能是安裝出錯沒有生成也可能是目錄層次不同,可嘗試下:find ‐name "schema.sql"
若提示在目錄下能找到這個文件則導(dǎo)入freeradius MySQL數(shù)據(jù)庫方案:
1 sudo mysql ‐u root ‐p radius < /etc/freeradius/mods‐config/sql/main/mysql/schema.sql
3、檢查創(chuàng)建的表:
1 mysql ‐u root ‐p ‐e "use radius;show tables;"
會顯示這樣圖形輸出例子
1 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
2 | Tables_in_radius |
3 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
4 | nas |
5 | radacct |
6 | radcheck |
7 | radgroupcheck |
8 | radgroupreply |
9 | radpostauth |
10 | radreply |
11 | radusergroup |
12 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
4、創(chuàng)建一個從SQL模塊到/etc/freeradius/3.0/mods啟用目錄的符號鏈接:
1 sudo ln ‐s /etc/freeradius/mods‐available/sql /etc/freeradius/mods‐enabled/
5、配置SQL模塊并更改數(shù)據(jù)庫連接參數(shù)以適合你的環(huán)境:
1 sudo vim /etc/freeradius/mods‐enabled/sql
你的sql部分應(yīng)該類似于下面的部分:如果你有專用數(shù)據(jù)庫服務(wù)器,請將localhost替換為源FreeRadius服務(wù)器的IP:
1 sql {
2 driver = "rlm_sql_mysql"
3 dialect = "mysql"
4 # Connection info:
5 server = "localhost"
6 port = 33067 login = "radius"
8 password = "123456"
9 # Database table configuration for everything except Oracle
10 radius_db = "radius"
11 }
12 # Set to ‘yes’ to read radius clients from the database (‘nas’ table)
13 # Clients will ONLY be read on server startup.
14 read_clients = yes
15
16 # Table to keep radius client info
17 client_table = "nas"
6、然后更改/etc/freeradius/mods-enabled/sql的組權(quán)限:
1 sudo chgrp ‐h freerad /etc/freeradius/mods‐available/sql
2 sudo chown ‐R freerad:freerad /etc/freeradius/mods‐enabled/sql
重啟freeradius服務(wù):
1 sudo systemctl restart freeradius.service
最后,我們將在調(diào)試模式下運行FreeRADIUS以確保一切正常工作。
7、首先停止當(dāng)前運行的服務(wù)
1 sudo systemctl stop freeradius.service
在調(diào)試模式下運行FreeRADIUS
1 sudo freeradius ‐X
輸出的末尾應(yīng)該是這樣的
1 Listening on auth address * port 1812 bound to server default
2 Listening on acct address * port 1813 bound to server default
3 Listening on auth address :: port 1812 bound to server default
4 Listening on acct address :: port 1813 bound to server default
5 Listening on auth address 127.0.0.1 port 18120 bound to server inner‐tunnel
6 Listening on proxy address * port 55873
7 Listening on proxy address :: port 46059
8 Ready to process requests
按Ctrl+C退出調(diào)試模式。
8、重新啟動FreeRADIUS服務(wù)。
1 sudo systemctl start freeradius.service
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
10月31日立即下載>> 【限時免費下載】TE暖通空調(diào)系統(tǒng)高效可靠的組件解決方案
-
即日-11.13立即報名>>> 【在線會議】多物理場仿真助跑新能源汽車
-
11月28日立即報名>>> 2024工程師系列—工業(yè)電子技術(shù)在線會議
-
12月19日立即報名>> 【線下會議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會
-
即日-12.26火熱報名中>> OFweek2024中國智造CIO在線峰會
-
即日-2025.8.1立即下載>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書》
推薦專題
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市