介绍

FreeRadius 是目前开源应用中使用最广泛的软件。它支持目前普遍使用的各种验证协议,服务器是运行在PHP为基础的web平台上提供一种叫dialupadmin的用户管理工具。它为近500家企业提供了AAA访问需求提供了免费的解决方案。

daloRADIUS是高级的RADIUS页面管理应用目的是对于hotspotsISP的部署进行管理。同时还提供了用户管理,图形化的报告、报表引擎以及于google地图的集成。

背景知识:

-基础的Linux命名行

-基础的网络知识

实现的软件环境:

OS: Ubuntu Server 14.04.1 LTS

Daloradius 0.9.9

LAMP

无线物理设备:

Zebar AP7522,只要是支持802.1x验证的无线设备都可以

  • 安装LAMP

-Ubuntu服务器安装,运行下列命令:

sudo apt-get update #安装更新

sudo apt-get upgrade #安装升级

-Apache2: sudo apt-get install apache2

-PHP5: sudo apt-get install PHP5

sudo service apache2 restart

-MysqL 服务器:sudo apt-get install MysqL-server

所有安装过程中可能需要你提供root的密码,下一步就是安装PHPMysqL的连接模块

sudo apt-get install PHP5-MysqL

sudo service apache2 restart

Obs!出现了一个错误提示,根据网络搜索必须要在/etc/apache2/apache2.conf中添加一行。命令如下:

sudo vim /etc/apache2/apache2.conf

然后添加 ServerName localhost

sudo /etc/init.d/apache2 stop

sudo /etc/init.d/apache2start

之后错误消失,系统一切正常。

  • 安装配置FreeRadius

现在开始重头戏对freeradius软件的安装和配置。

sudoapt-get install freeradius-MysqL freeradius-utils

下一步打开/etc/freeradius/eap.conf做一些配置修改。

sudo nano /etc/freeradius/eap.conf

default_eap_type = peap

现在对这个文件作一些修改/etc/freeradius/modules/mschap

sudo nano /etc/freeradius/modules/mschap

对下面的配置脚本去掉标注符号#:

use_mppe = yes

require_encryption = yes

require_strong = yes

with_ntdomain_hack = yes

保存文件并且用这条命令检测: sudoldconfig

  • 创建验证数据库

$:MysqL -u root -p

MysqL> create database radius;

MysqL> create user‘freeradius’@’localhost’ identified by ‘radius123’;

MysqL> grant all on radius.* to‘freeradius’@’localhost’ identified by ‘radius123’;

MysqL> flush privileges;

MysqL> exit;

使用freeradius提供的标准库导入数据库路径/etc/freeradius/sql/MysqL/

MysqL -u freeradius -p radius </etc/freeradius/sql/MysqL/schema.sql

MysqL -u freeradius -p radius </etc/freeradius/sql/MysqL/nas.sql

键入MysqL的用户名和密码,用户名freeradius密码radius123

如果出现权问题可以用下面的授权命令来解决

sudo chmod 777/etc/freeradius/sql/MysqL/schema.sql

sudo chmod 777/etc/freeradius/sql/MysqL/nas.sql

下一步是更改freeradius对应的MysqL配置文件,打开/etc/freeradius/sites-available/default

sudo nano /etc/freeradius/sites-available/default

取消以下的标注

in authorize section uncomment sql

in session section uncomment sql

in post-auth section uncomment sql

in accounting section uncomment sql

and comment files in authorize section #files

保存并且退出,下一步修改sql的配置文件加入登录的用户名和密码

login = “freeradius”

password = “radius123”

取消标注 readclient =yes

保存并退出下一步取消以下的标注:

sudo nano /etc/freeradius/radiusd.conf

$INCLUDE sql.conf

$INCLUDE sql/MysqL/counter.conf

保存后打开:

sudo nano /etc/freeradius/sites-available/inner-tunnel

authorize section取消标注sql

保存退出重启freeradius

  • 安装和配置Daloradius

安装extra

sudo apt-get install PHP-db PHP-pear PHP5-gd

下载Daloradius安装包

wget http://sourceforge.net/projects/daloradius/files/daloradius/daloradius0.9-9/daloradius-0.9-9.tar.gz

tar zxvf daloradius-0.9-9.tar.gz

�C radius数据库中导入daloradius的数据库模版password radius123.

MysqL -ufreeradius -p radius <daloradius-0.9-9/contrib/db/fr2-MysqL-daloradius-and-freeradius.sql

�C 输入数据库用户名和密码

sudo nano daloradius-0.9-9/library/daloradius.conf.PHP

$configValues[‘CONfig_DB_USER’] = ‘freeradius’;

$configValues[‘CONfig_DB_PASS’] = ‘radius123’;

移动Daloradius:

sudo mv daloradius-0.9-9 /var/www/html/daloradius

安装PHPmyadmin:sudo apt-get install PHPmyadmin

Obs!C安装过程中弹出PHPmyadmin数据库配置,选择NO,数据库已经在上一步配置过了.

测试打开网站

http://myserver/daloradius myserver请根据自己serverIP地址作替换。

登录用户名administrator秘密是radius.

现在你就可以建用户和服务了不过别忘记重启一下freeradius服务.

sudo service freeradius restart

可能会遇到的问题

-FreeRadius PID重启错误

解决方案:sudo killall freeradius & sudo service freeradiusstart

-Debug 模式: sudo freeradius�Cx

-NAS 设备没有正确的加到freeadiusclients.conf文件中

sudo nano /etc/freeradius/clients.conf

client 192.168.0.1/24

{

secret = password

shortname =tp

}

AP配置

WPAWPA2 �C Enterprise

Version

Encryption

Radius Server你的服务器IP地址

Radius Port 1812

Radius password根据你在NAS或者Clients.conf配置文件中的设定。

FreeRadius + Daloradius + Ubuntu Server 实现的无线802.1x的radius验证的更多相关文章

  1. 详解前端HTML5几种存储方式的总结

    本篇文章主要介绍了前端HTML5几种存储方式的总结 ,主要包括本地存储localstorage,本地存储sessionstorage,离线缓存(application cache),Web SQL,IndexedDB。有兴趣的可以了解一下。

  2. PhoneGap / iOS上的SQLite数据库 – 超过5mb可能

    我误解了什么吗?Phonegap中的sqlitedbs真的有5mb的限制吗?我正在使用Phonegap1.2和iOS5.解决方法您可以使用带有phonegap插件的原生sqliteDB,您将没有任何限制.在iOS5.1中,Websql被认为是可以随时删除的临时数据…

  3. ios – 领域:如何获取数据库的当前大小

    是否有RealmAPI方法使用RealmSwift作为数据存储来获取我的RealmSwift应用程序的当前数据库大小?

  4. ios – Realm – 无法使用现有主键值创建对象

    我有一个对象有许多狗的人.应用程序有单独的页面,它只显示狗和其他页面显示人的狗我的模型如下我有人存储在Realm中.人有详细页面,我们取,并显示他的狗.如果狗已经存在,我会更新该狗的最新信息并将其添加到人的狗列表中,否则创建新狗,保存并将其添加到人员列表中.这适用于coredata.在尝试用他的狗更新人时,领域会抛出异常无法使用现有主键值创建对象解决方法这里的问题是,即使你正在创建一个全新的Rea

  5. ios – UIWebView中的WebSQL / SQLite数据库的最大大小(phonegap)

    我知道一般来说,Web应用程序的本地存储空间有5MB的限制.本地网页浏览应用程式是否也有这个限制?

  6. iOS – 友好的NSDate格式

    我需要在我的应用程序中显示帖子的日期给用户,现在我用这种格式:“5月25日星期五”.如何格式化NSDate以阅读“2小时前”的内容?使其更加用户友好.解决方法NSDateFormatter不能做这样的事情;你将需要建立自己的规则.我想像:所以这是打印’x分钟前’或’x小时前’从日期起24小时,通常是一天.

  7. ios – Firebase离线存储高级 – 手动同步和进度信息

    >我可以提供一个捆绑数据库–安装App后我可以已经离线查询了Firebase数据?然后我有另一个关于Firebase的主要问题:>JSON存储是伟大的–但是这样我们不关心一个独特的结构,我们必须注意这一点插入总是正确的数据集?我从来没有试图显示实际的进展,但是当您从firebase中检索数据时,始终会在成功检索数据时调用onDataChange方法.https://firebase.google.com/docs/database/android/retrieve-data#read_data_onceC

  8. ios – 如何处理多用户数据库

    我的应用程序就像很多应用程序–它有一个用户输入用户名和密码的登录屏幕,以及登录按钮我的应用程序还使用CoreData来保存大多数用户的业务对象,当然也是用户特定的.我也有一个登出按钮来启用切换用户.这不会发生很多,但仍然是必要的).现在如果不同的用户登录,我需要获取他的具体数据.但是我该如何做呢?

  9. ios – Swift从Firebase数据库中获取特定价值

    我正在尝试从Firebase数据库中获取特定值.我看了一些像谷歌这样的文件,但我做不到.这是数据库的JSON文件:SWIFT代码:我想获得用户的电子邮件价值,而不是每个人.我怎样才能做到这一点?解决方法在您的代码中,快照将包含子值的字典.要访问它们,请将snapshot.value转换为Dictionary,然后访问各个子项是一个快照

  10. 从iOS应用程序发送帖子到PHP脚本不工作…简单的解决方案就像

    我之前已经做了好几次了但是由于某些原因我无法通过这个帖子…我尝试了设置为_POST且没有的变量的PHP脚本……当它们未设置为发布时它工作精细.这是我的iOS代码:这里是PHP的一大块,POST变量不在正确的位置?我想这对于更有经验的开发人员来说是一个相当简单的答案,感谢您的帮助!解决方法$_POST是一个数组,而不是一个函数.您需要使用方括号来访问数组索引:

随机推荐

  1. crontab发送一个月份的电子邮件

    ubuntu14.04邮件服务器:Postfixroot收到来自crontab的十几封电子邮件.这些邮件包含PHP警告.>我已经解决了这些警告的原因.>我已修复每个cronjobs不发送电子邮件(输出发送到>/dev/null2>&1)>我删除了之前的所有电子邮件/var/mail/root/var/spool/mail/root但我仍然每小时收到十几封电子邮件.这些电子邮件来自cronjobs,

  2. 模拟两个ubuntu服务器计算机之间的慢速连接

    我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?

  3. ubuntu-12.04 – 如何在ubuntu 12.04中卸载从源安装的redis?

    我从源代码在Ubuntu12.04上安装了redis-server.但在某些时候它无法完全安装,最后一次makeinstallcmd失败.然后我刚刚通过apt包安装.现在我很困惑哪个安装正在运行哪个conf文件?实际上我想卸载/删除通过源安装的所有内容,只是想安装一个包.转到源代码树并尝试以下命令:如果这不起作用,您可以列出软件自行安装所需的步骤:

  4. ubuntu – “apt-get source”无法找到包但“apt-get install”和“apt-get cache”可以找到它

    我正在尝试下载软件包的源代码,但是当我运行时它无法找到.但是当我运行apt-cache搜索squid3时,它会找到它.它也适用于apt-getinstallsquid3.我使用的是Ubuntu11.04服务器,这是我的/etc/apt/sources.list我已经多次更新了.我尝试了很多不同的debs,并没有发现任何其他地方的错误.这里的问题是你的二进制包(deb)与你的源包(deb-src)不

  5. ubuntu – 有没有办法检测nginx何时完成正常关闭?

    &&touchrestarted),因为即使Nginx没有完成其关闭,touch命令也会立即执行.有没有好办法呢?这样的事情怎么样?因此,pgrep将查找任何Nginx进程,而while循环将让它坐在那里直到它们全部消失.你可以改变一些有用的东西,比如睡1;/etc/init.d/Nginx停止,以便它会休眠一秒钟,然后尝试使用init.d脚本停止Nginx.你也可以在某处放置一个计数器,这样你就可以在需要太长时间时发出轰击信号.

  6. ubuntu – 如何将所有外发电子邮件从postfix重定向到单个地址进行测试

    我正在为基于Web的应用程序设置测试服务器,该应用程序发送一些电子邮件通知.有时候测试是使用真实的客户数据进行的,因此我需要保证服务器在我们测试时无法向真实客户发送电子邮件.我想要的是配置postfix,以便它接收任何外发电子邮件并将其重定向到一个电子邮件地址,而不是传递到真正的目的地.我正在运行ubuntu服务器9.10.先感谢您设置本地用户以接收所有被困邮件:你需要在main.cf中添加:然后

  7. ubuntu – vagrant无法连接到虚拟框

    当我使用基本的Vagrantfile,只配置了两条线:我看到我的虚拟框打开,但是我的流氓日志多次显示此行直到超时:然后,超时后的一段时间,虚拟框框终于要求我登录,但是太久了!所以我用流氓/流氓记录.然后在我的物理机器上,如果我“流氓ssh”.没有事情发生,直到:怎么了?

  8. ubuntu – Nginx – 转发HTTP AUTH – 用户?

    我和Nginx和Jenkins有些麻烦.我尝试使用Nginx作为Jenkins实例的反向代理,使用HTTP基本身份验证.它到目前为止工作,但我不知道如何传递带有AUTH用户名的标头?}尝试将此指令添加到您的位置块

  9. Debian / Ubuntu – 删除后如何恢复/ var / cache / apt结构?

    我在ubuntu服务器上的空间不足,所以我做了这个命令以节省空间但是现在在尝试使用apt时,我会收到以下错误:等等显然我删除了一些目录结构.有没有办法做apt-getrebuild-var-tree或类似的?

  10. 检查ubuntu上安装的rubygems版本?

    如何查看我的ubuntu盒子上安装的rubygems版本?只是一个想法,列出已安装的软件包和grep为ruby或宝石或其他:)dpkg–get-selections

返回
顶部