搭建radius服務

RADIUS服務器軟件可以從多個地方獲得猜旬。在本文中译柏,我將使用 FreeRADIUS搭建RADIUS服務唐全,本文將介紹兩種搭建方法

RADIUS介紹

遠程用戶撥入驗證服務(RADIUS, Remote Authentication Dial In User Service)是一個AAA協(xié)議割以,通常用于網(wǎng)絡訪問、或流動IP服務本讥,適用于局域網(wǎng)及漫游服務珊泳。

RADIUS協(xié)議包括RADIUS驗證協(xié)議(對應AAA的驗證和授權)和RADIUS記賬協(xié)議,分別定義于IETF RFC 2865和RFC 2866拷沸。

什么是AAA協(xié)議色查?

AAA是認證(Authentication)、授權(Authorization)和計費(Accounting)的簡稱撞芍,是網(wǎng)絡安全中進行訪問控制的一種安全管理機制秧了,提供認證、授權和計費三種安全服務序无。

AAA提供的安全服務具體是指:

  • 認證(Authentication):是對用戶的身份進行驗證验毡,判斷其是否為合法用戶。
  • 授權(Authorization):是對通過認證的用戶帝嗡,授權其可以使用哪些服務晶通。
  • 計費(Accounting):是記錄用戶使用網(wǎng)絡服務的資源情況,這些信息將作為計費的依據(jù)哟玷。

首先狮辽,認證部分提供了對用戶的認證。整個認證通常是采用用戶輸入用戶名與密碼來進行權限審核巢寡。認證的原理是每個用戶都有一個唯一的權限獲得標準喉脖。由AAA服務器將用戶的標準同數(shù)據(jù)庫中每個用戶的標準一一核對。如果符合抑月,那么對用戶認證通過树叽。如果不符合,則拒絕提供網(wǎng)絡連接谦絮。

其次菱皆,用戶要通過授權來獲得操作相應任務的權限。比如挨稿,登錄系統(tǒng)后,用戶可能會執(zhí)行一些命令來進行操作京痢。這時奶甘,授權過程會檢測用戶是否擁有執(zhí)行這些命令的權限。簡單而言祭椰,授權過程是一系列強迫策略的組合臭家,包括:確定活動的種類或質量疲陕、資源或者用戶被允許的服務有哪些。授權過程發(fā)生在認證上下文中钉赁,一旦用戶通過了認證蹄殃,他們也就被授予了相應的權限。

最后你踩,計費這一過程將會計算用戶在連接過程中消耗的資源數(shù)目诅岩。這些資源包括連接時間或者用戶在連接過程中的收發(fā)流量等等〈ぃ可以根據(jù)連接過程的統(tǒng)計日志吩谦、用戶信息、授權控制膝藕、賬單式廷、趨勢分析、資源利用以及容量計劃活動來執(zhí)行計費過程芭挽。

yum 部署流程

1滑废、yum install -y freeradius-utils freeradius
2、部署完成 袜爪,啟動FreeRadius調試模式蠕趁。

radiusd -X

正常情況返回

image.png

可能出現(xiàn)的異常情況


image.png

端口被占用了,查看是誰占用了1812端口 輸入命令:ss -ulnp


image.png

干掉:pkill radiusd 再重新啟動就可以了饿敲。

1妻导、添加用戶并進行測試

按照官方文檔的測試方法,在文件 /etc/raddb/users 的末尾添加:

testing Cleartext-Password := "password123"

其中: testing 是用戶名, password123 是明文格式的密碼.

接下來用radtest來測試服務器:

radtest testing password123 127.0.0.1 0 testing123  

正常情況下返回


image.png

收到 Access-Accept 即表示測試成功!

2怀各、配置 radius server 端:

修改服務器端記錄客戶端的配置文件 /etc/raddb/clients.conf 文件倔韭,該文件默認值提供了本機測試的 local 配置,即:安裝完后默認只允許本機的client客戶端訪問radius服務器瓢对。Client有多種配置方式

# 只允許本機的客戶端訪問
client localhost {
       ipaddr = 127.0.0.1
       secret = testing123
}

# 配置所有網(wǎng)段都可訪問
client all_clients {
         ipaddr = 0.0.0.0/0
         secret  = testing123
}

保存文件 /etc/raddb/clients.conf寿酌,重啟radius服務.

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市硕蛹,隨后出現(xiàn)的幾起案子醇疼,更是在濱河造成了極大的恐慌,老刑警劉巖法焰,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秧荆,死亡現(xiàn)場離奇詭異,居然都是意外死亡埃仪,警方通過查閱死者的電腦和手機乙濒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人颁股,你說我怎么就攤上這事么库。” “怎么了甘有?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵诉儒,是天一觀的道長。 經(jīng)常有香客問我亏掀,道長忱反,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任幌氮,我火速辦了婚禮缭受,結果婚禮上,老公的妹妹穿的比我還像新娘该互。我一直安慰自己米者,他們只是感情好,可當我...
    茶點故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布宇智。 她就那樣靜靜地躺著蔓搞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪随橘。 梳的紋絲不亂的頭發(fā)上喂分,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天,我揣著相機與錄音机蔗,去河邊找鬼蒲祈。 笑死,一個胖子當著我的面吹牛萝嘁,可吹牛的內容都是我干的梆掸。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼牙言,長吁一口氣:“原來是場噩夢啊……” “哼酸钦!你這毒婦竟也來了?” 一聲冷哼從身側響起咱枉,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤卑硫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后蚕断,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體欢伏,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年亿乳,在試婚紗的時候發(fā)現(xiàn)自己被綠了颜懊。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,013評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖河爹,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情桐款,我是刑警寧澤咸这,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站魔眨,受9級特大地震影響媳维,放射性物質發(fā)生泄漏。R本人自食惡果不足惜遏暴,卻給世界環(huán)境...
    茶點故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一侄刽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧朋凉,春花似錦州丹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至亲怠,卻和暖如春所计,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背团秽。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工主胧, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人习勤。 一個月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓踪栋,卻偏偏與公主長得像,于是被迫代替她去往敵國和親姻报。 傳聞我的和親對象是個殘疾皇子己英,可洞房花燭夜當晚...
    茶點故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內容