Radius

Allikas: Kuutõrvaja
Redaktsioon seisuga 6. juuni 2010, kell 16:10 kasutajalt Jj (arutelu | kaastöö) (Sedistus)

Sissejuhatus

Use-case on järgnev: Plaan saada tööle radius server mis võtab kasutajad erinevates andmebaasidest nagu PAM, MySQL, Postgresql ja LDAP ning Wifi AP mis on seadistatud kasutama Radius serverit.

Ehk siis visuaalselt on pilt selline

  ___ Radius server ja kasutajad
 |   |
 |___|
   |
   |              ___wifi AP
   |_____________|   |
     kaabel      |___| 
                       .         .....
                       . ... ... ....
                      ......Raadiovõrk
                       ......    ..... ...
                             .......
                       ___ ......
                      |   |
                      |___| wifi klient (nt laptop)

FreeRadius

Paigaldame FreeRadius serveri operatsioonisüsteemi vahenditega (abiks apt-get, emerge jms elementaarsed vahendid). See punkt ei tohiks pisutki Linux/Unix operatsioonisüsteeme tundvale inimesele olla raske.

Sedistus

Olulised failid radiuse seadistamisel

* radiusd.conf - the core FreeRADIUS configuration, given below
* clients.conf - controls which APs can access this RADIUS server, given below
* users - a list of client users, given below
* dictionary - this can be left as it is
* acct_users, db.daily, preproxy_users, hints, huntgroups - can be empty files


raddb/clients.conf

client "(the AP's IP address)" {
    secret = (RADIUS shared secret)
    shortname = (a name for logging, etc.)
    nastype = (your AP's NAS type; if unknown, try "other")
}


raddb/users

username  Cleartext-Password := "password"

Lingid

http://wiki.freeradius.org/WPA_HOWTO