文档出处:https://www.a5idc.net/helpview_576.html
FreeRADIUS是一种开源的高性能RADIUS服务器,它
为台式机和服务器提供集中式网络身份验证。使用RADIUS,您可以维护用户配置文件并跟踪各种用途。但是,对于许多管理员来说,单独管理FreeRADIUS可能是一项艰巨的任务。
幸运的是,有一个基于Web的GUI,daloRADIUS,它使FreeRADIUS管理变得更加容易。
我将引导您完成在Ubuntu Server 18.04平台上同时安装FreeRADIUS和daloRADIUS的过程。
准备好Ubuntu Server 18.04的运行实例和具有sudo特权的用户帐户就开始吧。
一、如何安装依赖项
首先要做的是安装必要的依赖项。尽管Ubuntu Server附带安装了Apache,但仍必须添加许多相关的依赖项。
打开一个终端窗口并发出命令:
sudo apt-get install apache2 mariadb-server php libapache2-mod-php php-mail php-mail-mime php-mysql php-gd php-common php-pear php-db php-mbstring php-xml php-curl unzip wget -y
二、如何安全的配置数据库
安装完成后,让我们使用以下命令保护数据库安装的安全:
sudo mysql_secure_installation
首先将要求您为MariaDB管理员用户创建密码。然后对其余问题回答Y(是)。完成后,将创建一个新的数据库。首先使用以下命令登录到数据库提示符:
sudo mysql -u root -p
使用以下命令创建数据库和用户:
CREATE DATABASE radiusdb;
GRANT ALL ON radiusdb.* TO radius@localhost IDENTIFIED BY "PASSWORD";
其中PASSWORD是一个强大的唯一密码。
最后,刷新特权并使用以下命令从数据库退出:
FLUSH PRIVILEGES;
exit;
三、如何安装FreeRADIUS
现在我们可以安装FreeRADIUS服务器。这是通过以下命令完成的:
sudo apt-get install freeradius freeradius-mysql freeradius-utils -y
安装完成后,使用su -i命令更改为root用户,然后使用以下命令导入数据库模式:
mysql -u root -p radiusdb < /etc/freeradius/3.0/mods-config/sql/main/mysql/schema.sql
通过命令exit退出root用户使用。
使用以下命令为sql模块创建符号链接:
sudo ln -s /etc/freeradius/3.0/mods-available/sql /etc/freeradius/3.0/mods-enabled/
使用以下命令更改两个sql文件的所有权:
sudo chgrp -h freerad /etc/freeradius/3.0/mods-available/sql
sudo chown -R freerad:freerad /etc/freeradius/3.0/mods-enabled/sql
使用以下命令在适当的文件中配置数据库详细信息:
sudo vi /etc/freeradius/3.0/mods-enabled/sql
确保编辑文件以反映以下更改:
sql {
driver = "rlm_sql_mysql"
dialect = "mysql"
# Connection info:
server = "localhost"
port = 3306
login = "radius"
password = "PASSWORD"
# Database table configuration for everything except Oracle
radius_db = "radiusdb"
}
read_clients = yes
client_table = "nas"
其中PASSWORD是您为radius数据库用户创建的相同密码。
保存并关闭文件。
使用以下命令重新启动FreeRADIUS:
sudo systemctl restart freeradius
四、如何安装daloRADIUS
使用以下命令下载最新版本的daloRADIUS:
wget https://github.com/lirantal/daloradius/archive/master.zip
使用以下命令解压缩下载的文件:
unzip master.zip
使用以下命令将新解压缩的目录移动到Apache文档根目录中:
sudo mv daloradius-master /var/www/html/daloradius
使用以下命令将daloRAIUS mysql表导入FreeRADIUS数据库:
cd /var/www/html/daloradius
sudo mysql -u root -p radiusdb < contrib/db/fr2-mysql-daloradius-and-freeradius.sql
sudo mysql -u root -p radiusdb < contrib/db/mysql-daloradius.sql
使用以下命令更改daloradius目录的权限:
sudo chown -R www-data:www-data /var/www/html/daloradius/
sudo chmod 664 /var/www/html/daloradius/library/daloradius.conf.php
使用以下命令编辑daloRADIUS配置文件:
sudo nano /var/www/html/daloradius/library/daloradius.conf.php
确保您的配置文件反映了以下更改:
其中PASSWORD是用于半径数据库用户的密码。
$configValues['DALORADIUS_VERSION'] = '1.1-1';
$configValues['DALORADIUS_DATE'] = '28 Jul 2019';
$configValues['FREERADIUS_VERSION'] = '2';
$configValues['CONFIG_DB_ENGINE'] = 'mysqli';
$configValues['CONFIG_DB_HOST'] = 'localhost';
$configValues['CONFIG_DB_PORT'] = '3306';
$configValues['CONFIG_DB_USER'] = 'radius';
$configValues['CONFIG_DB_PASS'] = ;PASSSWORD;
$configValues['CONFIG_DB_NAME'] = 'radiusdb';
使用以下命令重新启动FreeRADIUS和Apaches服务:
sudo systemctl restart freeradius
sudo systemctl restart apache2
现在,您可以通过将浏览器指向http://SERVER_IP/daloradius/login.php(其中SERVER_IP是托管服务器的IP地址)来访问daloRADIUS基于Web的图形图像界面。在登录屏幕(图A)上,使用 administrator/radius默认凭据登录。
您现在可以使用daloRADIUS web图形图像界面管理FreeRADIUS了。