如何在Ubuntu 16.04 LTS服務(wù)器上安裝FreeRADIUS?
四、安裝和配置FreeRADIUS
1、由于Ubuntu 16.04系統(tǒng),版本2.x是官方存儲庫中提供的軟件包,要安裝3.0版,請為FreeRADIUS版本3添加PPA:
1 sudo add‐apt‐repository ppa:freeradius/stable‐3.0
2 sudo apt‐get update
安裝以下FreeRADIUS軟件包:
1 sudo apt‐get install freeradius freeradius‐mysql freeradius‐utils
2 sudo ufw allow to any port 1812 proto udp
3 sudo ufw allow to any port 1813 proto udp
并在調(diào)試模式下運行它
1 sudo freeradius ‐X
輸出應(yīng)該很長,并以這樣的內(nèi)容結(jié)尾
1 Listening on auth address * port 1812 bound to server default
2 Listening on acct address * port 1813 bound to server default
3 Listening on auth address :: port 1812 bound to server default
4 Listening on acct address :: port 1813 bound to server default
5 Listening on auth address 127.0.0.1 port 18120 bound to server inner‐tunnel
6 Listening on proxy address * port 42463
7 Listening on proxy address :: port 55492
8 Ready to process requests
按Ctrl+C退出調(diào)試模式。
2、檢查目錄下是否有schema.sql文件
1 cd /etc/freeradius/mods‐config/sql/main/mysql
2 find schema.sql
3 若提示沒有找到該文件,可能是安裝出錯沒有生成也可能是目錄層次不同,可嘗試下:find ‐name "schema.sql"
若提示在目錄下能找到這個文件則導(dǎo)入freeradius MySQL數(shù)據(jù)庫方案:
1 sudo mysql ‐u root ‐p radius < /etc/freeradius/mods‐config/sql/main/mysql/schema.sql
3、檢查創(chuàng)建的表:
1 mysql ‐u root ‐p ‐e "use radius;show tables;"
會顯示這樣圖形輸出例子
1 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
2 | Tables_in_radius |
3 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
4 | nas |
5 | radacct |
6 | radcheck |
7 | radgroupcheck |
8 | radgroupreply |
9 | radpostauth |
10 | radreply |
11 | radusergroup |
12 +‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐‐+
4、創(chuàng)建一個從SQL模塊到/etc/freeradius/3.0/mods啟用目錄的符號鏈接:
1 sudo ln ‐s /etc/freeradius/mods‐available/sql /etc/freeradius/mods‐enabled/
5、配置SQL模塊并更改數(shù)據(jù)庫連接參數(shù)以適合你的環(huán)境:
1 sudo vim /etc/freeradius/mods‐enabled/sql
你的sql部分應(yīng)該類似于下面的部分:如果你有專用數(shù)據(jù)庫服務(wù)器,請將localhost替換為源FreeRadius服務(wù)器的IP:
1 sql {
2 driver = "rlm_sql_mysql"
3 dialect = "mysql"
4 # Connection info:
5 server = "localhost"
6 port = 33067 login = "radius"
8 password = "123456"
9 # Database table configuration for everything except Oracle
10 radius_db = "radius"
11 }
12 # Set to ‘yes’ to read radius clients from the database (‘nas’ table)
13 # Clients will ONLY be read on server startup.
14 read_clients = yes
15
16 # Table to keep radius client info
17 client_table = "nas"
6、然后更改/etc/freeradius/mods-enabled/sql的組權(quán)限:
1 sudo chgrp ‐h freerad /etc/freeradius/mods‐available/sql
2 sudo chown ‐R freerad:freerad /etc/freeradius/mods‐enabled/sql
重啟freeradius服務(wù):
1 sudo systemctl restart freeradius.service
最后,我們將在調(diào)試模式下運行FreeRADIUS以確保一切正常工作。
7、首先停止當(dāng)前運行的服務(wù)
1 sudo systemctl stop freeradius.service
在調(diào)試模式下運行FreeRADIUS
1 sudo freeradius ‐X
輸出的末尾應(yīng)該是這樣的
1 Listening on auth address * port 1812 bound to server default
2 Listening on acct address * port 1813 bound to server default
3 Listening on auth address :: port 1812 bound to server default
4 Listening on acct address :: port 1813 bound to server default
5 Listening on auth address 127.0.0.1 port 18120 bound to server inner‐tunnel
6 Listening on proxy address * port 55873
7 Listening on proxy address :: port 46059
8 Ready to process requests
按Ctrl+C退出調(diào)試模式。
8、重新啟動FreeRADIUS服務(wù)。
1 sudo systemctl start freeradius.service

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
推薦專題
- 1 AI 眼鏡讓百萬 APP「集體失業(yè)」?
- 2 大廠紛紛入局,百度、阿里、字節(jié)搶奪Agent話語權(quán)
- 3 深度報告|中國AI產(chǎn)業(yè)正在崛起成全球力量,市場潛力和關(guān)鍵挑戰(zhàn)有哪些?
- 4 上海跑出80億超級獨角獸:獲上市公司戰(zhàn)投,干人形機器人
- 5 國家數(shù)據(jù)局局長劉烈宏調(diào)研格創(chuàng)東智
- 6 一文看懂視覺語言動作模型(VLA)及其應(yīng)用
- 7 下一代入口之戰(zhàn):大廠為何紛紛押注智能體?
- 8 百億AI芯片訂單,瘋狂傾銷中東?
- 9 Robotaxi新消息密集釋放,量產(chǎn)元年誰在領(lǐng)跑?
- 10 格斗大賽出圈!人形機器人致命短板曝光:頭腦過于簡單