Erinevus lehekülje "Radius" redaktsioonide vahel
Allikas: Kuutõrvaja
(→Sedistus) |
|||
27. rida: | 27. rida: | ||
Paigaldame FreeRadius serveri operatsioonisüsteemi vahenditega (abiks apt-get, emerge jms elementaarsed vahendid). See punkt ei tohiks pisutki Linux/Unix operatsioonisüsteeme tundvale inimesele | Paigaldame FreeRadius serveri operatsioonisüsteemi vahenditega (abiks apt-get, emerge jms elementaarsed vahendid). See punkt ei tohiks pisutki Linux/Unix operatsioonisüsteeme tundvale inimesele | ||
olla raske. | olla raske. | ||
+ | |||
+ | FreeRadius install | ||
+ | |||
+ | * Redhat, Fedora, CentOS - yum install freeradius | ||
+ | * Debian, Ubuntu - apt-get install freeradius | ||
+ | * FreeBSD - cd /usr/ports/net/freeradius && make install clean | ||
Kasutame näites versiooni '''freeradius 1.1.8''' | Kasutame näites versiooni '''freeradius 1.1.8''' |
Redaktsioon: 24. juuni 2010, kell 15:19
Sisukord
Sissejuhatus
Use-case on järgnev: Plaan saada tööle radius server mis võtab kasutajad erinevates andmebaasidest nagu PAM, MySQL, Postgresql ja LDAP ning Wifi AP mis on seadistatud kasutama Radius serverit.
Ehk siis visuaalselt on pilt selline
___ Radius server ja kasutajad | | |___| | | ___wifi AP |_____________| | kaabel |___| . ..... . ... ... .... ......Raadiovõrk ...... ..... ... ....... ___ ...... | | |___| wifi klient (nt laptop)
FreeRadius
Paigaldame FreeRadius serveri operatsioonisüsteemi vahenditega (abiks apt-get, emerge jms elementaarsed vahendid). See punkt ei tohiks pisutki Linux/Unix operatsioonisüsteeme tundvale inimesele olla raske.
FreeRadius install
* Redhat, Fedora, CentOS - yum install freeradius * Debian, Ubuntu - apt-get install freeradius * FreeBSD - cd /usr/ports/net/freeradius && make install clean
Kasutame näites versiooni freeradius 1.1.8
Sedistus
Olulised failid radiuse seadistamisel
* radiusd.conf - Radiuse peamine seadistusfail * clients.conf - Kontrollib mis AP'd võivad võtta Radius serveriga ühendust * users - klient kasutajate nimekiri * dictionary - * acct_users, db.daily, preproxy_users, hints, huntgroups -
raddb/clients.conf
client "(the AP's IP address)" { secret = (RADIUS shared secret) shortname = (a name for logging, etc.) nastype = (your AP's NAS type; if unknown, try "other") }
raddb/users
username Cleartext-Password := "password"