在Ubuntu 16.04 LTS服务器上安装FreeRADIUS和Daloradius的方法( 三 )

按Ctrl+C退出调试模式 。
8、重新启动FreeRADIUS服务 。1 sudo systemctl start freeradius.service五、在Ubuntu 16.04上安装和配置Daloradius1、如果没有安装wget和unzip,则安装wget和unzip1 sudo apt ‐y install wget unzip下载并解压daloRADIUS和cd到目标文件夹中,这个文件夹是daloRADIUS-master
1 wget https://github.com/lirantal/daloradius/archive/master.zip2 unzip daloradius‐master.zip3 mv daloradius‐master/ daloradius4 cd daloradius5 若无法下载,可用浏览器打开https://github.com/lirantal/daloradius/archive/master.zip下载2、我们将用daloRADIUS模式填充FreeRADIUS使用的数据库 。它是我们在前面的案例中创建的数据库radius 。1 sudo mysql ‐u root ‐p radius < contrib/db/fr2‐mysql‐daloradius‐and‐freeradius.sql2 sudo mysql ‐u root ‐p radius < contrib/db/mysql‐daloradius.sql从“daloradius”目录中退出,并将该文件夹移动到文档根目录中,并将其重命名为“daloradius”
1 cd ..2 sudo mv daloradius /var/www/html/3、将daloradius文件夹的所有者和组更改为www-data:www-data,这是运行Apache Web Server的所有者和组 。1 sudo chown ‐R www‐data:www‐data /var/www/html/daloradius/4、接下来,我们需要创建daloRADIUS配置文件 。daloRADIUS提供了一个配置文件模板,名为/var/www/html/daloradius/library/daloradius.conf.php 。我们只复制样本 。
1 sudo cp /var/www/html/daloradius/library/daloradius.conf.php.sample/var/www/html/daloradius/library/daloradius.conf.php将配置文件的权限更改为664
1 sudo chmod 664 /var/www/html/daloradius/library/daloradius.conf.php5、接下来,我们将编辑daloRADIUS配置文件中的一些值,以便它连接到我们之前为FreeRADIUS创建的数据库 。1 sudo vim /var/www/html/daloradius/library/daloradius.conf.php我们将更改以下值
1 $configValues['CONFIG_DB_USER'] = 'root';2 $configValues['CONFIG_DB_PASS'] = '';3 $configValues['CONFIG_DB_NAME'] = 'radius';下面是我如何根据前面创建的数据库名、用户和密码修改它们的 。
1 $configValues['CONFIG_DB_USER'] = 'radius';2 $configValues['CONFIG_DB_PASS'] = '123456';3 $configValues['CONFIG_DB_NAME'] = 'radius'6、最后重启daloRADIUS和Apache1 sudo systemctl restart freeradius.service apache2六、访问daloRADIUS1、要访问daloRADIUS,请在浏览器中访问本机的IP或域名,然后是/daloRADIUS,例如https://your_server_ip/daloradius 除非您配置了SSL,否则请确保它是http://,并且浏览器不会将其更改为https://,,因为有时可能会发生这种情况 。这就是daloRADIUS的样子

在Ubuntu 16.04 LTS服务器上安装FreeRADIUS和Daloradius的方法

文章插图
 
默认的登录凭据是: username: administrator password: radius
七、测试 FreeRADIUS和daloRADIUS1、NAS (Network Access Server)客户端表充当了到受保护资源的网关 。为了让另一个设备连接到我们的FreeRADIUS服务器,需要将它添加到NAS客户端表中 。我们通过登录到daloRADIUS仪表板来添加NAS客户端表 。然后导航到Management > NAS(在蓝色的子菜单中)> New NAS(在左边,深灰色的边栏) 。我们需要填写的最小选项如下所示
1 NAS IP/Host:你将连接的计算机的IP 。2 NAS Secret:密钥 。3 NAS Type:你可以在这里任意填写4 NAS Shortname:方便您使用的短名称我将填写以下内容
在Ubuntu 16.04 LTS服务器上安装FreeRADIUS和Daloradius的方法

文章插图
 
2、创建daloRADIUS用户
为了测试我们的服务器,我们还需要一个用户 。通过在顶部菜单导航到Management > Users(在蓝色子菜单中)> New User(在左边,深灰色的边栏) 。对于我们的示例,我将使用以下凭证创建用户
在Ubuntu 16.04 LTS服务器上安装FreeRADIUS和Daloradius的方法

文章插图
 
在创建用户时,除了Username,Password外,还有其他字段可用,但对于我们的目的,这些就足够了 。
3、在调试模式下运行FreeRADIUS接下来,我们将在调试模式下运行FreeRADIUS,这样我们就可以看到当我们向它发送认证请求时会发生什么 。首先停止正在运行的进程 。


推荐阅读