Step1. 將啟動radius server的使用者改為root
# vi /etc/raddb/radiusd.conf
如果不這麼做的話,當啟動radius server時,由於radiusd user對於/etc/shadow沒有讀取的權限,故會發生permission denied。網路上有找到PAM Support for FreeRadius (http://www.sfr-fresh.com/unix/misc/freeradius-1.0.5.tar.gz:a/freeradius-1.0.5/doc/rlm_pam)的文章,可是照著做還是不能work,所以先以此方法來實現。
Step2. Enable Unix account authentication
# vi /etc/raddb/radiusd.confunix {
cache=yes
passwd= /etc/passwd
group=/etc/group
shadow=/etc/shadowradwtmp=${logdir}/radwtmp}
Step3. 以debug mode啟動
先以debug mode啟動radius server看看是否能啟動成功:
………………. Message
如果看到Ready to process requests的話就代表成功了。
Note: 目前只允許localhost (127.0.0.1)可以連線,如果要允許別的網段或IP連線到本機認證的話請修改 /etc/raddb/clients.conf
Step4. 以本機使用者認證:
Usage: radtest
Step6.以daemon方式啟動radius server,並測試:
3 comments:
補充:
port 1812 Radius 認證用
port 1813 Radius 計費用
About step2 也可以使用以下的方法,採取Linux本機帳號做身份認證:
# vi /etc/raddb/user
unix Auth-Type := System
Reply-Message = "Your account has been allowed."
有沒有方法讓 MS AD 使用 FREERADIUS做認證
Post a Comment