欢迎来到天天文库
浏览记录
ID:34709962
大小:333.18 KB
页数:37页
时间:2019-03-09
《(radiussqluserclient)配置模块详细说》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Radiusd.conf文件配置Radiusd.conf文件是freeradius的核心配置文件,其中设置了服务器的基本信息,配置文件与日志文件的环境变量,并详细配置freeradius模块所使用的信息,与认证和计费所使用模块的配置.配置的变量定义的形式为${foo},他们就在这个文件上,并且不随请求到请求而改变.变量的格式参照variables.txt.此处定义其他配置文件以及目录的位置,也就是环境变量prefix=/usr/localexec_prefix=${prefix}sysconfd
2、ir=${prefix}/etclocalstatedir=${prefix}/varsbindir=${exec_prefix}/sbinlogdir=${localstatedir}/log/radiusraddbdir=${sysconfdir}/raddbradacctdir=${logdir}/radacct配置文件和日志文件的位置confdir=${raddbdir}run_dir=${localstatedir}/run/radiusd日志文件的信息,添加到如下配置文件的底部log
3、_file=${logdir}/radius.log模块的位置由libdir来配置。如果不能工作,那么你可以从新配置,从新Build源码,并且使用共享库。pidfile:WheretoplacethePIDoftheRADIUSserver.pidfile=${run_dir}/radiusd.piduser/group如果有评论,服务器会运行用户/组启动它.修改用户/组,必须具有root权限启动服务器这里的含义是指定启动radius服务可以限定操作系统上的用户和组,但是不建议启动它.#user
4、=nobody#group=nobody最长请求时间(秒),这样的问题经常需要存在在应用SQL数据库时候,建议设置为5秒到120秒之间.max_request_time=30当请求超过最长请求时间的时候,可以设置服务器删除请求.当你的服务在threaded(线程下)运行,或者线程池(threadpool)模式,建议这里设置为no.但用threaded服务设置为yes时,有可能使服务器崩溃.delete_blocked_requests=no在reply发送给NAS后的等待清空时间.建议2秒到10
5、秒cleanup_delay=5服务器的请求最大数,建议值256到无穷max_requests=1024让服务器监听某个IP,并且从次IP发送相应信息.主要是为了服务器同时具有多服务器时候使用.bind_address=*可以指定raidus的使用端口号,使用0表示使用默认的radius端口,在配置文件/etc/services配置.port=0如果需要服务器同时监听其他的IP,可以用listen块.下面是例子#listen{#IPaddressonwhichtolisten.#Allowedv
6、aluesare:#dottedquad(1.2.3.4)#hostname(radius.example.com)#wildcard(*)#ipaddr=*#Portonwhichtolisten.#Allowedvaluesare:#integerportnumber(1812)#0means"use/etc/servicesfortheproperport"#port=0#Typeofpacketstolistenfor.#Allowedvaluesare:#authlistenforau
7、thenticationpackets#acctlistenforaccountingpackets##type=auth#}hostname_lookups大概是表示为NAS查找它的域名信息?可以通过域名配置NAS?hostname_lookups=no是否允许coredumps.allow_core_dumps=noexpressions支持,规则和扩展.regular_expressions=yesextended_expressions=yes记录User-Name属性的全称.log_s
8、tripped_names=no是否记录认证请求信息到日志文件log_auth=no当请求被拒绝时记录密码,当请求正确时记录密码log_auth_badpass=nolog_auth_goodpass=no是否允许用户名冲突,即重复同用户同时登陆.强烈不建议启用重复用户.usercollide=no将用户名小写化,将密码小写化.lower_user=nolower_pass=no是否去除用户名和密码中的空格nospace_user=nonospace_pass=no程序执行并发检查(不理解含义)
此文档下载收益归作者所有