CentOS6.5 简单安装Freeradius
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,由于工作中测试需求,参考网上文档搭建Cent OS中FreeRadius的简单安装。一. 基础环境配置Linux OS 设置固定IP, 确保可以访问外网.关闭iptables防火墙:service i
千家信息网最后更新 2025年12月02日CentOS6.5 简单安装Freeradius
由于工作中测试需求,参考网上文档搭建Cent OS中FreeRadius的简单安装。
一. 基础环境配置
- Linux OS 设置固定IP, 确保可以访问外网.
- 关闭iptables防火墙:service iptables stop (chconfig iptables off: 永久关闭防火墙)
二.安装FreeRadius相关软件包
#yum install -y freeradius#yum install -y freeradius-utils三.添加Radius客户端#vim /etc/raddb/clients.conf
在文档最下面添加Radius客户端信息:
client Beyondsoft { ipaddr = 10.10.10.0 # 代表是前缀为10.10.10.x的client netmask =24 secret =123456 # sharesecret,Radius的密钥 shortname =beyondsoft}四.添加用户vim /etc/raddb/users
在最下面添加内容user1 Cleartext-Password := "password1" # user1 为用户名, password1为用户对应的密码
五.安装证书
移除相关文件
cd /etc/raddb/certs rm -f *.pem *.der *.csr *.crt *.key *.p12 serial* index.txt**# 移除后缀为 .pem, .der, .csr, .crt, .key, .p12, index.txt的文件设置三个证书有效期
vi ca.cnf default_days=3600 vi server.cnf default_days=3600 vi client.cnf default_days=3600生成证书
./bootstrap把证书文件复制到其他位置配置用户证书
cd ..
mkdir zs # 创建文件夹zs
cp /etc/raddb/certs/* /etc/raddb/zs # 将cert文件夹的内容copy到zs中
cd /etc/raddb/zs更改xpextensions 文件中的加密信息
vi xpextensions
更改内容
[ xpclient_ext]
extendedKeyUsage = 1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.1修改client.cnf的证书模板
vi client.cnf
更改内容
emailAddress = test1@example.com # 名字为raddb文件夹中创建user用户名
commonName = test1- 生成用户证书,其中client.p12是用户证书
make client.pem**六. 开启radius服务**chown -R radiusd:radiusd /etc/raddb/certs # 改变certs文件夹为只读权限
service radiusd restart
相关问题和解决办法:
- 在第四步添加新用户完成后可以用radiusd -X 进行验证Freeradius是否安装正常。
Radiusd -X 开启radius的debug模式
a. 打开一个Terminal终端执行:radiusd -X . 其中X为大写
b. 打开另个Terminal终端执行:radtest user1 password1 127.0.0.1 1812 testing123
此命令:验证通过本地server验证新增加用户在对应的1812端口,能否通过。 - 如果server和路由或者交换机能够Ping通,但是进行连接时,没有相应的log出现,此时应查看防火墙状态,看防火墙是否关闭。
service iptables status service iptables stop
用户
文件
证书
内容
文件夹
防火墙
防火
验证
信息
客户
客户端
文档
用户名
终端
生成
配置
有效
三个
交换机
代表
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
地铁逃生如何把服务器改成亚服
数据库安装到一半就退出
武汉大学网络安全学院薪
小程序中怎么获取数据库信息
互联网高科技ae片头模板
红枣树国语KTV服务器抽风中
参考文献网站属于网上数据库吗
摩电网络技术有限公司
江苏2018领航杯网络安全
常见网络安全漏洞40种
武汉档存网络技术有限公司
常熟营销网络技术优势
经常出差软件开发
数据库功能框图
软件开发岗位对uml的需求
中兴新支点软件开发
国家网络安全讲稿
网络安全课件图片素材
新奇互联网科技漫谈
无线传感网络技术大作业题目
华为鲲鹏服务器生产厂商
怎样选云服务器价格实惠
网络安全信息讲座内容
共享洗衣机软件开发商
哪里的云服务器无视udp攻击
json数据库性能
网络安全周宣传周
网络安全是指在法律合规
云栋网络技术有限公司
斗罗大陆进了回归服还能回原服务器吗