认证建立radius认证服务器-腾讯云服务器

腾讯云盘  时间:2021-01-02  阅读:()

建立 认证服务器|腾讯云服务器

不需要使用昂贵的专业系统采用PC服务器和L i nux系统的Freeradius+MySQL就能可靠地实现RADIUS认证服务器。 RADIUS认证服务器Remote Authentication Dial In User Service远程用户拨号认证系统是目前应用最广泛的AAA协议AAA=authenticat ion、 Authori zat ion、 Account ing 即认证、授权、计费。随着网络安全需求提高 中小企业的局域网集中用户认证特别是使用V PDN专网的也逐渐需要建立自己的认证服务器以管理拨号用户。但这些用户不需要使用昂贵的专业系统采用PC服务器和Linux系统的Freeradius+MySQL就能可靠地实现。 ●Freeradius的安装 笔者采用FC4 f or x86_64系统上的freeradius-1. 1.2在中档PC服务器上运行系统运行稳定可靠。 Linux FC4自带Freeradius和MySQL不过实测不理想。 FC4 MySQL对中文支持不好而freeradius则仅支持其自带MySQL。所以在编译MySQL时要加入选项“--with-chars et=gb2312”以支持中文字符编码。编译Freeradi us时可使用缺省选项。在64位Li nux系统上编译前配置时需要加入选项“―with-snmp=no” 因为与库文件snmp相关的库对64位支持有问题最新的FC7也许没有这些问题。 Freerad ius提供了MySQL建库脚本――db-MySQL. sql不过建nas库有1个语法错误将“i d in t(10) DEFAULT ‘0’ ; ”中的“DEFAULT ‘0’ ”去掉即可正常建立Rad ius库。 ●Freeradius的设置 用户数量较少的情况下可使用Freeradius缺省的users文件配置用户根据文件制定的规则工作。安装完毕后启动Radius服务: /usr/local/sbin/radiusd-X。本机运行radtest test test localhost 0 testing123发认证请求得到回应表示Radius服务器工作正常。 Radius服务器缺省使用/usr/local/etc/raddb/users文件认证简单易行。但如果管理几十个或更多用户则应使用数据库对于用户数少于一万的情况而言 MySQL是合适的选择。 ●MySQL认证的设置 在配置文件radiusd.conf中在authorize{}和account ingt{}设置中去掉sql前注释符。在s ql. conf中设置MySQL的连接信息、用户密码和地址、本机用l ocalhost即可。还需要在users中对DEFAULT用户做如下设置:Auth-Type=LocalFall-Through = 1。这样才可正确使用MySQL进行认证。 在MySQL中设置用户的规则与users文件用户设置有对应关系。 Radius认证是以Attribute =Value的形式提供认证和应答消息。在users文件中与用户名位于同一行以“ ”分隔的各个属性是认证请求必须提供而且需要验证的属性。实际使用时往往使用username@domain形式用户进行认证。用文件方式时可以通过设置剥离域名 只建立username认证即可。需要在radiusd.conf 中加入一项realm domain { format=suff ix„}域说明并在proxy.conf中realm DEFAULT使用LOCAL认证。用MySQL认证时缺省的sql.conf中使用带域名的全名进行认证。 最后打开防火墙是必要的。缺省Radi us认证服务器使用UDP 1812端口认证 UDP 1813端口计费应该开放UDP包的进出。 ●C I SCO路由器的设置 C I SCO路由器是经典的RADI US客户端在VPDN拨号系统中LNS作为二次认证客户端。在clients.conf中定义客户端IP地址和共享密钥。对单网口的低级路由器来说客户端的IP地址就是网口IP。对于中高级路由器来说路由器缺省使用第一个网口IP作为客户端源IP如果是不可路由的内网地址则客户端无法收到认证应答包。要指定IP使用如下语句: ip radius source-interface FastEthernet0/1 其中FastEthernet0/1的IP指定作为认证客户端的源地址。一般做法是在VPDN-GROUP定义中使用so urc e-i p语句指定IP不过重启路由器后必须重新设置RADIUS服务器才能生效。 另一个关于CISCO的设置是使用多个认证服务器。 中高档路由器通常可支持不同的拨号接入。不同拨号接入使用不同的认证服务器。CISCO中使用不同的server-group实现。 aaa authorization network aaa-radius1start-stop group radius1 aaa authorization network aaa-radius2 start-stop group radius2 也可根据需要定义authent ication/accounting使用的server-group。 ●用户物理绑定的实现 实现用户物理绑定特定用户只能在特定的电话号码或端口号上发起连

接才能认证成功可以大大提高认证安全性。在窄带系统中 LAC在拨入接入服务器L AC进行一次认证时就向RAD IUS服务器提供主叫号码二次认证时该属性就被提交给RADI US服务器。如电话号码为1234567用户拨号请求中包含属性Call ing-Station-Id = “1234567” 。为了实现主叫号码绑定首先在radiusd.conf配置文件中起用对主叫号码的检查 即checkval {}中的内容。在使用users文件认证时在用户名定义的同一行内加入Calling-Station-Id =

“1234567” 即 可 。 使 用 MySQL 认证 时  在 radcheck 表 中 加 入“Calling-Station-Id ” +=” , ” 1234567” ”这条记录即可。 对于ADSL宽带来说不能使用电话号码绑定。不同宽带设备可提供不同的绑定方式。其实现要点也是必须在发出认证请求中包含其物理端口或其他物理信息 Radius服务器在字典定义该属性在users文件或MySQL中加入约束值即可。

#消息# contabo:德国老牌机房新增美国“纽约、西雅图”数据中心,免设置费

运作了18年的德国老牌机房contabo在继去年4月开办了第一个美国数据中心(中部城市:圣路易斯)后立马在本月全新上马两个数据中心:纽约、西雅图。当前,为庆祝美国独立日,美国三个数据中心的VPS全部免除设置费,VPS本身的配置很高,价格适中,有较高的性价比!官方网站:https://contabo.com/en/SSD VPSKVM虚拟,纯SSD阵列,不限制流量,自带一个IPv4内存CPUSSD带...

安徽BGP云服务器 1核 1G 5M 29元/月 香港云服务器 1核 1G 19元首月 麻花云

麻花云怎么样?麻花云公司成立于2007年,当前主打产品为安徽移动BGP线路,数据中心连入移动骨干网。提供5M,10M大带宽云主机,香港云服务器产品,数据中心为香港将军澳机房,香港宽频机房 cn2-GIA优质线路、采用HYPER-V,KVM虚拟技术架构一、麻花云官网点击直达麻花云官方网站合肥网联网络科技有限公司优惠码: 专属优惠码:F1B07B 享受85折优惠。最新活动 :双11 云上嗨购 香港云主...

HostKvm:夏季优惠,香港云地/韩国vps终身7折,线路好/机器稳/适合做站

hostkvm怎么样?hostkvm是一家国内老牌主机商家,商家主要销售KVM架构的VPS,目前有美国、日本、韩国、中国香港等地的服务,站长目前还持有他家香港CN2线路的套餐,已经用了一年多了,除了前段时间香港被整段攻击以外,一直非常稳定,是做站的不二选择,目前商家针对香港云地和韩国机房的套餐进行7折优惠,其他套餐为8折,商家支持paypal和支付宝付款。点击进入:hostkvm官方网站地址hos...

腾讯云盘为你推荐
空间主机网站服务器,主机,空间 有什么区别?域名代理域名代理能转到钱吗,如何赚钱啊?能够成为国外的域名代理商吗?com域名空间我想注册个.com域名和买一个100M空间。海外主机为什么国外的主机和国内的有这么大的差别?网站空间域名网站制作 域名和空间免费域名空间哪个免费空间的域名最好虚拟主机系统什么是虚拟主机?天津虚拟主机在天津做个网站需要多少钱花生壳域名花生壳域名是什么买域名购买域名去哪个平台比较有优势
tk域名注册 ipage duniu l5520 网站被封 ibox官网 52测评网 创梦 anylink 100m空间 phpmyadmin配置 免费cdn shopex主机 申请网站 photobucket 成都主机托管 电信宽带测速软件 后门 攻击服务器 博客域名 更多