千家信息网

CentOS6.5 简单安装Freeradius

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,由于工作中测试需求,参考网上文档搭建Cent OS中FreeRadius的简单安装。一. 基础环境配置Linux OS 设置固定IP, 确保可以访问外网.关闭iptables防火墙:service i
千家信息网最后更新 2025年12月02日CentOS6.5 简单安装Freeradius

由于工作中测试需求,参考网上文档搭建Cent OS中FreeRadius的简单安装。
一. 基础环境配置

  1. Linux OS 设置固定IP, 确保可以访问外网.
  2. 关闭iptables防火墙:service iptables stop (chconfig iptables off: 永久关闭防火墙)

二.安装FreeRadius相关软件包

#yum install -y freeradius#yum install -y freeradius-utils

三.添加Radius客户端
#vim /etc/raddb/clients.conf
在文档最下面添加Radius客户端信息:

client Beyondsoft {        ipaddr  = 10.10.10.0 # 代表是前缀为10.10.10.x的client        netmask =24        secret =123456 # sharesecret,Radius的密钥        shortname =beyondsoft}

四.添加用户
vim /etc/raddb/users
在最下面添加内容
user1 Cleartext-Password := "password1" # user1 为用户名, password1为用户对应的密码

五.安装证书

  1. 移除相关文件

                cd /etc/raddb/certs            rm -f *.pem *.der *.csr *.crt *.key *.p12 serial* index.txt*
            *# 移除后缀为 .pem, .der, .csr, .crt, .key, .p12,  index.txt的文件
  2. 设置三个证书有效期

                vi ca.cnf            default_days=3600            vi server.cnf            default_days=3600            vi client.cnf            default_days=3600
  3. 生成证书
    ./bootstrap

  4. 把证书文件复制到其他位置配置用户证书
    cd ..
    mkdir zs # 创建文件夹zs
    cp /etc/raddb/certs/* /etc/raddb/zs # 将cert文件夹的内容copy到zs中
    cd /etc/raddb/zs

  5. 更改xpextensions 文件中的加密信息
    vi xpextensions
    更改内容
    [ xpclient_ext]
    extendedKeyUsage = 1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.1

  6. 修改client.cnf的证书模板
    vi client.cnf
    更改内容
    emailAddress = test1@example.com # 名字为raddb文件夹中创建user用户名
    commonName = test1

  7. 生成用户证书,其中client.p12是用户证书
    make client.pem
    **六. 开启radius服务**

    chown -R radiusd:radiusd /etc/raddb/certs # 改变certs文件夹为只读权限
    service radiusd restart

相关问题和解决办法:

  1. 在第四步添加新用户完成后可以用radiusd -X 进行验证Freeradius是否安装正常。
    Radiusd -X 开启radius的debug模式
    a. 打开一个Terminal终端执行:radiusd -X . 其中X为大写
    b. 打开另个Terminal终端执行:radtest user1 password1 127.0.0.1 1812 testing123
    此命令:验证通过本地server验证新增加用户在对应的1812端口,能否通过。
  2. 如果server和路由或者交换机能够Ping通,但是进行连接时,没有相应的log出现,此时应查看防火墙状态,看防火墙是否关闭。
        service iptables status    service iptables stop
用户 文件 证书 内容 文件夹 防火墙 防火 验证 信息 客户 客户端 文档 用户名 终端 生成 配置 有效 三个 交换机 代表 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 地铁逃生如何把服务器改成亚服 数据库安装到一半就退出 武汉大学网络安全学院薪 小程序中怎么获取数据库信息 互联网高科技ae片头模板 红枣树国语KTV服务器抽风中 参考文献网站属于网上数据库吗 摩电网络技术有限公司 江苏2018领航杯网络安全 常见网络安全漏洞40种 武汉档存网络技术有限公司 常熟营销网络技术优势 经常出差软件开发 数据库功能框图 软件开发岗位对uml的需求 中兴新支点软件开发 国家网络安全讲稿 网络安全课件图片素材 新奇互联网科技漫谈 无线传感网络技术大作业题目 华为鲲鹏服务器生产厂商 怎样选云服务器价格实惠 网络安全信息讲座内容 共享洗衣机软件开发商 哪里的云服务器无视udp攻击 json数据库性能 网络安全周宣传周 网络安全是指在法律合规 云栋网络技术有限公司 斗罗大陆进了回归服还能回原服务器吗
0