由于工作中測試需求,參考網(wǎng)上文檔搭建Cent OS中FreeRadius的簡單安裝。
一. 基礎(chǔ)環(huán)境配置
二.安裝FreeRadius相關(guān)軟件包
#yum install -y freeradius
#yum install -y freeradius-utils
三.添加Radius客戶端#vim /etc/raddb/clients.conf
在文檔最下面添加Radius客戶端信息:
client Beyondsoft {
ipaddr = 10.10.10.0 # 代表是前綴為10.10.10.x的client
netmask =24
secret =123456 # sharesecret,Radius的密鑰
shortname =beyondsoft
}
四.添加用戶vim /etc/raddb/users
在最下面添加內(nèi)容user1 Cleartext-Password := "password1" # user1 為用戶名, password1為用戶對應(yīng)的密碼
五.安裝證書
移除相關(guān)文件
cd /etc/raddb/certs
rm -f *.pem *.der *.csr *.crt *.key *.p12 serial* index.txt*
*# 移除后綴為 .pem, .der, .csr, .crt, .key, .p12, index.txt的文件
設(shè)置三個(gè)證書有效期
vi ca.cnf
default_days=3600
vi server.cnf
default_days=3600
vi client.cnf
default_days=3600
生成證書
./bootstrap
把證書文件復(fù)制到其他位置配置用戶證書
cd ..
mkdir zs # 創(chuàng)建文件夾zs
cp /etc/raddb/certs/* /etc/raddb/zs # 將cert文件夾的內(nèi)容copy到zs中
cd /etc/raddb/zs
更改xpextensions 文件中的加密信息
vi xpextensions
更改內(nèi)容
[ xpclient_ext]
extendedKeyUsage = 1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.1
修改client.cnf的證書模板
vi client.cnf
更改內(nèi)容
emailAddress = test1@example.com # 名字為raddb文件夾中創(chuàng)建user用戶名
commonName = test1
**六. 開啟radius服務(wù)**
chown -R radiusd:radiusd /etc/raddb/certs # 改變certs文件夾為只讀權(quán)限
service radiusd restart
相關(guān)問題和解決辦法:
service iptables status
service iptables stop
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
分享文章:CentOS6.5簡單安裝Freeradius-創(chuàng)新互聯(lián)
文章路徑:http://jinyejixie.com/article20/eggjo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)、移動網(wǎng)站建設(shè)、軟件開發(fā)、企業(yè)網(wǎng)站制作、網(wǎng)站排名、自適應(yīng)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容