FreeRADIUS
(→Általános bevezető) |
(→Általános bevezető) |
||
8. sor: | 8. sor: | ||
A FreeRADIUS által használt felhasználó azonosítási protokolok és lehetőségek: |
A FreeRADIUS által használt felhasználó azonosítási protokolok és lehetőségek: |
||
* LDAP |
* LDAP |
||
− | * Kerberos, SQl (MySQL, PostgreSQL, MSSQl, Oracle), /etc/passwd, pam, fájl, CHAP, MSCHAP (v1, v2), ProxyRadius, DC (domain controller), program (perl, python), SIP Digest (Cisco VoIP), EAP. <br> |
+ | * Kerberos |
− | <br> |
+ | * SQl (MySQL, PostgreSQL, MSSQl, Oracle) |
+ | * /etc/passwd |
||
+ | * PAM |
||
+ | * fájl |
||
+ | * CHAP |
||
+ | * MSCHAP (v1, v2) |
||
+ | * ProxyRadius |
||
+ | * DC (domain controller) |
||
+ | * program (perl, python) |
||
+ | * SIP Digest (Cisco VoIP) |
||
+ | * EAP <br>br> |
||
== Hol használják? == |
== Hol használják? == |
A lap 2007. november 24., 15:18-kori változata
1 Általános bevezető
A FreeRadius egy free open source RADIUS szerver. Remote Authentication Dial In User Service (RADIUS) a AAA (authentication (hitelesítés), authorization (feljogosítás) és accounting (naplózás)) protokol segígégével biztosít hozzáférést a hálózati erőforrásokhoz.
FreeRADIUS hivatalos weboldala: http://www.freeradius.org/
Jelenlegi stabil verzió: 1.1.7 (2007.07.25)
Ez egy moduláris, gyors, gazdagon protokoll készletű RADIUS szerver, és lehetőséget biztosít külső, így saját modulok használatára.
A RADIUS protokoll a kliens-szerver architektúrát használja.
A FreeRADIUS által használt felhasználó azonosítási protokolok és lehetőségek:
- LDAP
- Kerberos
- SQl (MySQL, PostgreSQL, MSSQl, Oracle)
- /etc/passwd
- PAM
- fájl
- CHAP
- MSCHAP (v1, v2)
- ProxyRadius
- DC (domain controller)
- program (perl, python)
- SIP Digest (Cisco VoIP)
- EAP
br>
2 Hol használják?
Felmerülhet a kérdés, hogy ha van pl.: egy LDAP szerverünk, akkor miért teszünk meg egy szervert (RADIUS) a hálózati erőforrás és az LDAP közé?
Ennek lehetnek biztonsági megfontolásai is, pl.: az adott alkalmazást feltörik, akkor nem tudnak közvetlenül hozzá férni az LDAP-hoz, ilyenkor a RADIUS szerver bázis hostként (Bastion host) viselkedik.
Viszont a leggyakoribb alkalmazási területe, azoknál a hálózati erőforrásoknál használják, ahol nincsen lehetőség, vagy mód a fent felsorolt azonosítási protokollok implementálására pl.: hálózati eszközök (routerek, switchek, AP-k).
3 Hogy lehet beszerezni?
A letölthető a forrása a http://www.freeradius.org weboldalról és utána szokásos modon telepíthető (./configure, make, make install), vagy általábban a distribucióknálletezik belőlük csomag (pl.: Debian, Fedora, SUSE, stb).
Létezik belőle Windows-os verzió is, csak azt FreeRADIUS.net néven terjesztik, ami letölthető a http://www.freeradius.net/ weboldalról.