认证建立radius认证服务器-腾讯云服务器

腾讯云盘  时间:2021-01-02  阅读:()

建立 认证服务器|腾讯云服务器

不需要使用昂贵的专业系统采用PC服务器和L i nux系统的Freeradius+MySQL就能可靠地实现RADIUS认证服务器。 RADIUS认证服务器Remote Authentication Dial In User Service远程用户拨号认证系统是目前应用最广泛的AAA协议AAA=authenticat ion、 Authori zat ion、 Account ing 即认证、授权、计费。随着网络安全需求提高 中小企业的局域网集中用户认证特别是使用V PDN专网的也逐渐需要建立自己的认证服务器以管理拨号用户。但这些用户不需要使用昂贵的专业系统采用PC服务器和Linux系统的Freeradius+MySQL就能可靠地实现。 ●Freeradius的安装 笔者采用FC4 f or x86_64系统上的freeradius-1. 1.2在中档PC服务器上运行系统运行稳定可靠。 Linux FC4自带Freeradius和MySQL不过实测不理想。 FC4 MySQL对中文支持不好而freeradius则仅支持其自带MySQL。所以在编译MySQL时要加入选项“--with-chars et=gb2312”以支持中文字符编码。编译Freeradi us时可使用缺省选项。在64位Li nux系统上编译前配置时需要加入选项“―with-snmp=no” 因为与库文件snmp相关的库对64位支持有问题最新的FC7也许没有这些问题。 Freerad ius提供了MySQL建库脚本――db-MySQL. sql不过建nas库有1个语法错误将“i d in t(10) DEFAULT ‘0’ ; ”中的“DEFAULT ‘0’ ”去掉即可正常建立Rad ius库。 ●Freeradius的设置 用户数量较少的情况下可使用Freeradius缺省的users文件配置用户根据文件制定的规则工作。安装完毕后启动Radius服务: /usr/local/sbin/radiusd-X。本机运行radtest test test localhost 0 testing123发认证请求得到回应表示Radius服务器工作正常。 Radius服务器缺省使用/usr/local/etc/raddb/users文件认证简单易行。但如果管理几十个或更多用户则应使用数据库对于用户数少于一万的情况而言 MySQL是合适的选择。 ●MySQL认证的设置 在配置文件radiusd.conf中在authorize{}和account ingt{}设置中去掉sql前注释符。在s ql. conf中设置MySQL的连接信息、用户密码和地址、本机用l ocalhost即可。还需要在users中对DEFAULT用户做如下设置:Auth-Type=LocalFall-Through = 1。这样才可正确使用MySQL进行认证。 在MySQL中设置用户的规则与users文件用户设置有对应关系。 Radius认证是以Attribute =Value的形式提供认证和应答消息。在users文件中与用户名位于同一行以“ ”分隔的各个属性是认证请求必须提供而且需要验证的属性。实际使用时往往使用username@domain形式用户进行认证。用文件方式时可以通过设置剥离域名 只建立username认证即可。需要在radiusd.conf 中加入一项realm domain { format=suff ix„}域说明并在proxy.conf中realm DEFAULT使用LOCAL认证。用MySQL认证时缺省的sql.conf中使用带域名的全名进行认证。 最后打开防火墙是必要的。缺省Radi us认证服务器使用UDP 1812端口认证 UDP 1813端口计费应该开放UDP包的进出。 ●C I SCO路由器的设置 C I SCO路由器是经典的RADI US客户端在VPDN拨号系统中LNS作为二次认证客户端。在clients.conf中定义客户端IP地址和共享密钥。对单网口的低级路由器来说客户端的IP地址就是网口IP。对于中高级路由器来说路由器缺省使用第一个网口IP作为客户端源IP如果是不可路由的内网地址则客户端无法收到认证应答包。要指定IP使用如下语句: ip radius source-interface FastEthernet0/1 其中FastEthernet0/1的IP指定作为认证客户端的源地址。一般做法是在VPDN-GROUP定义中使用so urc e-i p语句指定IP不过重启路由器后必须重新设置RADIUS服务器才能生效。 另一个关于CISCO的设置是使用多个认证服务器。 中高档路由器通常可支持不同的拨号接入。不同拨号接入使用不同的认证服务器。CISCO中使用不同的server-group实现。 aaa authorization network aaa-radius1start-stop group radius1 aaa authorization network aaa-radius2 start-stop group radius2 也可根据需要定义authent ication/accounting使用的server-group。 ●用户物理绑定的实现 实现用户物理绑定特定用户只能在特定的电话号码或端口号上发起连

接才能认证成功可以大大提高认证安全性。在窄带系统中 LAC在拨入接入服务器L AC进行一次认证时就向RAD IUS服务器提供主叫号码二次认证时该属性就被提交给RADI US服务器。如电话号码为1234567用户拨号请求中包含属性Call ing-Station-Id = “1234567” 。为了实现主叫号码绑定首先在radiusd.conf配置文件中起用对主叫号码的检查 即checkval {}中的内容。在使用users文件认证时在用户名定义的同一行内加入Calling-Station-Id =

“1234567” 即 可 。 使 用 MySQL 认证 时  在 radcheck 表 中 加 入“Calling-Station-Id ” +=” , ” 1234567” ”这条记录即可。 对于ADSL宽带来说不能使用电话号码绑定。不同宽带设备可提供不同的绑定方式。其实现要点也是必须在发出认证请求中包含其物理端口或其他物理信息 Radius服务器在字典定义该属性在users文件或MySQL中加入约束值即可。

织梦DEDECMS即将授权收费和维权模式 站长应对的几个方法

这两天在站长群里看到不少有使用DEDECMS织梦程序的朋友比较着急,因为前两天有看到来自DEDECMS,我们熟悉的织梦程序官方发布的公告,将会在10月25日开始全面商业用途的使用DEDECMS内容管理程序的会采用授权收费模式,如果我们有在个人或者企业商业用途的,需要联系且得到授权才可以使用,否则后面会通过维权的方式。对于这个事情,我们可能有些站长经历过,比如字体、图片的版权。以及有一些国内的CMS...

亚州云-美国Care云服务器,618大带宽美国Care年付云活动服务器,采用KVM架构,支持3天免费无理由退款!

官方网站:点击访问亚州云活动官网活动方案:地区:美国CERA(联通)CPU:1核(可加)内存:1G(可加)硬盘:40G系统盘+20G数据盘架构:KVM流量:无限制带宽:100Mbps(可加)IPv4:1个价格:¥128/年(年付为4折)购买:直达订购链接测试IP:45.145.7.3Tips:不满意三天无理由退回充值账户!地区:枣庄电信高防防御:100GCPU:8核(可加)内存:4G(可加)硬盘:...

天上云月付572元,起香港三网CN2直连,独立服务器88折优惠,香港沙田机房

天上云怎么样?天上云隶属于成都天上云网络科技有限公司,是一家提供云服务器及物理服务器的国人商家,目前商家针对香港物理机在做优惠促销,香港沙田机房采用三网直连,其中电信走CN2,带宽为50Mbps,不限制流量,商家提供IPMI,可以自行管理,随意安装系统,目前E3-1225/16G的套餐低至572元每月,有做大规模业务的朋友可以看看。点击进入:天上云官方网站天上云香港物理机服务器套餐:香港沙田数据中...

腾讯云盘为你推荐
空间租用网站空间申请是免费的吗?还有就是使用租用空间,这种便宜空间好使吗?vps试用求个免费现成的vps(可永久可试用)ip代理地址代理ip地址是怎么来的?虚拟空间免费试用那位给我介绍个可以试用三天的虚拟空间。jsp虚拟空间自己组建jsp虚拟主机运营,技术方面有哪些要求?免费网站空间免费网站空间哪个好郑州虚拟主机请问郑州哪家公司可以做网站还有相应服务器服务的?大连虚拟主机大连哪些地方的网通机房好?云南虚拟主机用哪家虚拟主机?(美橙互联还是西部数码)www二级域名一级域名 二级域名 三级域名什么区别
免费二级域名 国际域名抢注 北京vps krypt 国外服务器 2014年感恩节 鲜果阅读 回程路由 12u机柜尺寸 2017年万圣节 tightvnc 免费博客空间 个人域名 512mb 国外的代理服务器 百度云空间 qq金券 学生服务器 葫芦机 windows2008 更多