欢迎来到天天文库
浏览记录
ID:6055715
大小:27.12 KB
页数:7页
时间:2018-01-01
《freeradius 2.1.6的安装》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、FreeRadius2.1.6的安装hansel@163.com2008-9-7Linux:RedHatEnterpriseLinuxAS5红帽子企业版安装了freeradius-1.1.3-1.2.el5,先卸载:#rpm-evfreeradius 1. 下载http://freeradius.org/download.html目前的版本是2.1.6,文件名是freeradius-server-2.1.6.tar.bz2编译#cd/opt#mkdirhost#tarxjvf/opt/download/
2、freeradius-server-2.1.6.tar.bz2#cdfreeradius-server-2.1.6#./configure#make#makeinstall 安装的文件所在的系统目录:1) /usr/local/sbin: checkrad radiusd radmin radwatch rc.radiusd2) /usr/local/bin:radlast radtest randpkt rlm_dbm_parser radclien
3、t radsniff radwho radeapclient radsqlrelay radzap rlm_dbm_cat3) /usr/local/etc/raddb: 配置文件4) /usr/local/share/man:man手册5) /usr/local/var/run/radiusd:运行时生成的文件存放目录6) /usr/local/var/log/radius:日志文件存放目录7) /us
4、r/local/var/log/radius/radacct8) /usr/local/share/freeradius:存放各个属性定义9) /usr/local/lib: freeradius使用的库文件测试是否安装成功:1) #radiusd–Xf…………..2) 在另外一个终端上运行:#radtesttesttestlocalhost0testing123SendingAccess-Requestofid18to127.0.0.1port1812
5、 User-Name="test" User-Password="test" NAS-IP-Address=127.0.0.1 NAS-Port=0rad_recv:Access-Rejectpacketfromhost127.0.0.1port1812,id=18,length=20说明可以正常和radiusd进行通信。 2. 配置radius1) 修改radius.conf去掉$INCLUDEsql.conf的注释;auth_bad
6、pass=yes auth_goodpass=yes2) 修改sql.confserver="localhost" #port=3306 login="radius" password="radpass"3) 修改clients.conf:增加client192.168.0.0/16{ secret =testing123 shortname =private-network
7、 nastype =other}4) 修改eap.confdefault_eap_type=peap 5) 修改sites-enable/default和site-enable/inner-tunnel在authorize 、authenticate、accounting和session中去掉sql前面的注释。去掉auth_log的注释,注释掉unix6) 这样192.168.x.x的AP都可以访问Radius服务器。3. 生成证
8、书 (如果使用外部证书可以跳过这步)生成随机数:#cd/usr/local/etc/raddb/certs#makedh#makerandom编辑ca.cnf、server.cnf、client.cnf文件中的"input_password" 和 "output_password"字段,设置密码,分别编辑[certificate_authority], [s
此文档下载收益归作者所有