认证建立radius认证服务器-腾讯云服务器

腾讯云盘  时间:2021-01-02  阅读:()

建立 认证服务器|腾讯云服务器

不需要使用昂贵的专业系统采用PC服务器和L i nux系统的Freeradius+MySQL就能可靠地实现RADIUS认证服务器。 RADIUS认证服务器Remote Authentication Dial In User Service远程用户拨号认证系统是目前应用最广泛的AAA协议AAA=authenticat ion、 Authori zat ion、 Account ing 即认证、授权、计费。随着网络安全需求提高 中小企业的局域网集中用户认证特别是使用V PDN专网的也逐渐需要建立自己的认证服务器以管理拨号用户。但这些用户不需要使用昂贵的专业系统采用PC服务器和Linux系统的Freeradius+MySQL就能可靠地实现。 ●Freeradius的安装 笔者采用FC4 f or x86_64系统上的freeradius-1. 1.2在中档PC服务器上运行系统运行稳定可靠。 Linux FC4自带Freeradius和MySQL不过实测不理想。 FC4 MySQL对中文支持不好而freeradius则仅支持其自带MySQL。所以在编译MySQL时要加入选项“--with-chars et=gb2312”以支持中文字符编码。编译Freeradi us时可使用缺省选项。在64位Li nux系统上编译前配置时需要加入选项“―with-snmp=no” 因为与库文件snmp相关的库对64位支持有问题最新的FC7也许没有这些问题。 Freerad ius提供了MySQL建库脚本――db-MySQL. sql不过建nas库有1个语法错误将“i d in t(10) DEFAULT ‘0’ ; ”中的“DEFAULT ‘0’ ”去掉即可正常建立Rad ius库。 ●Freeradius的设置 用户数量较少的情况下可使用Freeradius缺省的users文件配置用户根据文件制定的规则工作。安装完毕后启动Radius服务: /usr/local/sbin/radiusd-X。本机运行radtest test test localhost 0 testing123发认证请求得到回应表示Radius服务器工作正常。 Radius服务器缺省使用/usr/local/etc/raddb/users文件认证简单易行。但如果管理几十个或更多用户则应使用数据库对于用户数少于一万的情况而言 MySQL是合适的选择。 ●MySQL认证的设置 在配置文件radiusd.conf中在authorize{}和account ingt{}设置中去掉sql前注释符。在s ql. conf中设置MySQL的连接信息、用户密码和地址、本机用l ocalhost即可。还需要在users中对DEFAULT用户做如下设置:Auth-Type=LocalFall-Through = 1。这样才可正确使用MySQL进行认证。 在MySQL中设置用户的规则与users文件用户设置有对应关系。 Radius认证是以Attribute =Value的形式提供认证和应答消息。在users文件中与用户名位于同一行以“ ”分隔的各个属性是认证请求必须提供而且需要验证的属性。实际使用时往往使用username@domain形式用户进行认证。用文件方式时可以通过设置剥离域名 只建立username认证即可。需要在radiusd.conf 中加入一项realm domain { format=suff ix„}域说明并在proxy.conf中realm DEFAULT使用LOCAL认证。用MySQL认证时缺省的sql.conf中使用带域名的全名进行认证。 最后打开防火墙是必要的。缺省Radi us认证服务器使用UDP 1812端口认证 UDP 1813端口计费应该开放UDP包的进出。 ●C I SCO路由器的设置 C I SCO路由器是经典的RADI US客户端在VPDN拨号系统中LNS作为二次认证客户端。在clients.conf中定义客户端IP地址和共享密钥。对单网口的低级路由器来说客户端的IP地址就是网口IP。对于中高级路由器来说路由器缺省使用第一个网口IP作为客户端源IP如果是不可路由的内网地址则客户端无法收到认证应答包。要指定IP使用如下语句: ip radius source-interface FastEthernet0/1 其中FastEthernet0/1的IP指定作为认证客户端的源地址。一般做法是在VPDN-GROUP定义中使用so urc e-i p语句指定IP不过重启路由器后必须重新设置RADIUS服务器才能生效。 另一个关于CISCO的设置是使用多个认证服务器。 中高档路由器通常可支持不同的拨号接入。不同拨号接入使用不同的认证服务器。CISCO中使用不同的server-group实现。 aaa authorization network aaa-radius1start-stop group radius1 aaa authorization network aaa-radius2 start-stop group radius2 也可根据需要定义authent ication/accounting使用的server-group。 ●用户物理绑定的实现 实现用户物理绑定特定用户只能在特定的电话号码或端口号上发起连

接才能认证成功可以大大提高认证安全性。在窄带系统中 LAC在拨入接入服务器L AC进行一次认证时就向RAD IUS服务器提供主叫号码二次认证时该属性就被提交给RADI US服务器。如电话号码为1234567用户拨号请求中包含属性Call ing-Station-Id = “1234567” 。为了实现主叫号码绑定首先在radiusd.conf配置文件中起用对主叫号码的检查 即checkval {}中的内容。在使用users文件认证时在用户名定义的同一行内加入Calling-Station-Id =

“1234567” 即 可 。 使 用 MySQL 认证 时  在 radcheck 表 中 加 入“Calling-Station-Id ” +=” , ” 1234567” ”这条记录即可。 对于ADSL宽带来说不能使用电话号码绑定。不同宽带设备可提供不同的绑定方式。其实现要点也是必须在发出认证请求中包含其物理端口或其他物理信息 Radius服务器在字典定义该属性在users文件或MySQL中加入约束值即可。

优林70/月,西南高防地区最低70/月

优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内西南地区高防云服务器!全部是独享带宽!续费同价!官方网站:https://www.idc857.com​地区CPU内存硬盘流量带宽防御价格购买地址德阳高防4核4g50G无限流量10M100G70元/月点击购买德阳高防...

DogYun春节优惠:动态云7折,经典云8折,独立服务器月省100元,充100送10元

传统农历新年将至,国人主机商DogYun(狗云)发来了虎年春节优惠活动,1月31日-2月6日活动期间使用优惠码新开动态云7折,经典云8折,新开独立服务器可立减100元/月;使用优惠码新开香港独立服务器优惠100元,并次月免费;活动期间单笔充值每满100元赠送10元,还可以参与幸运大转盘每日抽取5折码,流量,余额等奖品;商家限量推出一款年付特价套餐,共100台,每个用户限1台,香港VPS年付199元...

hostodo:美国大流量VPS,低至$3,8T流量/月-1.5G内存/1核/25gNVMe/拉斯维加斯+迈阿密

hostodo从2014年年底运作至今一直都是走低价促销侧率运作VPS,在市场上一直都是那种不温不火的品牌知名度,好在坚持了7年都还运作得好好的,站长觉得hostodo还是值得大家在买VPS的时候作为一个候选考虑项的。当前,hostodo有拉斯维加斯和迈阿密两个数据中心的VPS在促销,专门列出了2款VPS给8T流量/月,基于KVM虚拟+NVMe整列,年付送DirectAdmin授权(发ticket...

腾讯云盘为你推荐
国际域名注册顶级域名怎样注册独立ip空间独立IP的空间有什么好处国内免费空间国内有没有好的免费空间啊台湾主机电脑主板那些牌子是台湾的?那些牌子是国产的?香港虚拟空间香港虚拟空间 好不、现在还有人买嘛虚拟空间哪个好哪个网络服务商的虚拟空间服务比较好呢?虚拟主机控制面板虚拟主机管理面板与网站后台有什么区别?虚拟主机控制面板万网的虚拟主机控制面板指的是什么呢?apache虚拟主机用的apache配置的虚拟主机,只有第一个能打开,别的是一直等待到超时,但是在服务器能正常打开。北京虚拟主机虚拟主机 那个好用又实惠
移动服务器租用 kvmla burstnet blackfriday themeforest 天猫双十一抢红包 亚洲小于500m 蜗牛魔方 qingyun 架设服务器 me空间社区 双十一秒杀 静态空间 cdn加速原理 创建邮箱 腾讯总部在哪 www789 美国凤凰城 美国盐湖城 中国域名 更多