在Ubuntu上配置FreeRADIUS涉及以下几个步骤:
打开终端,输入以下命令来更新软件包列表并安装FreeRADIUS:
sudo apt-get update
sudo apt-get install freeradius
安装完成后,你需要对FreeRADIUS进行一些基本配置。首先,备份原始配置文件:
sudo cp /etc/freeradius/radiusd.conf /etc/freeradius/radiusd.conf.original
接下来,使用文本编辑器打开radiusd.conf
文件:
sudo nano /etc/freeradius/radiusd.conf
在文件中找到以下行:
#listen {
#type = auth
#ipaddr = *
#port = 0
#}
取消这些行的注释,并根据需要修改IP地址和端口号。例如,如果你想让FreeRADIUS监听所有接口上的1812端口,可以这样配置:
listen {
type = auth
ipaddr = *
port = 1812
}
保存并关闭文件。
FreeRADIUS使用raddb/users
文件来存储用户信息。你可以使用文本编辑器创建或编辑此文件:
sudo nano /etc/freeradius/raddb/users
在文件中添加用户和密码。例如,为用户“user1”设置密码“password1”:
user1 Cleartext-Password := "password1"
保存并关闭文件。
现在,你可以使用radtest
命令测试FreeRADIUS的配置是否正确。运行以下命令:
radtest user1 password1 localhost 0 testing123
如果配置正确,你应该会看到类似于以下的输出:
Sent Access-Request Id 19 from 0.0.0.0:56789 to 127.0.0.1:1812 length 73
User-Name = "user1"
User-Password = "password1"
NAS-IP-Address = 127.0.0.1
NAS-Port = 0
Message-Authenticator = 0x00
Cleartext-Password = "password1"
Received Access-Accept Id 19 from 127.0.0.1:1812 to 0.0.0.0:0 length 20
最后,启动FreeRADIUS服务并将其设置为开机启动:
sudo systemctl start freeradius
sudo systemctl enable freeradius
现在,你已经在Ubuntu上成功配置了FreeRADIUS。你可以根据需要调整配置文件以满足实际需求。