FreeRADIUS

A Unix/Linux szerverek üzemeltetése wikiből
A lap korábbi változatát látod, amilyen Farkas (vitalap | szerkesztései) 2007. november 24., 15:38-kor történt szerkesztése után volt.

Tartalomjegyzék

1 Általános bevezető


A FreeRadius egy free open source RADIUS szerver. Remote Authentication Dial In User Service (RADIUS) a AAA (authentication (hitelesítés), authorization (feljogosítás) és accounting (naplózás)) protokol segígégével biztosít hozzáférést a hálózati erőforrásokhoz.
FreeRADIUS hivatalos weboldala: http://www.freeradius.org/
Jelenlegi stabil verzió: 1.1.7 (2007.07.25)
Ez egy moduláris, gyors, gazdagon protokoll készletű RADIUS szerver, és lehetőséget biztosít külső, így saját modulok használatára.
A RADIUS protokoll a kliens-szerver architektúrát használja.
A FreeRADIUS által használt felhasználó azonosítási protokolok és lehetőségek:

  • LDAP
  • Kerberos
  • SQl (MySQL, PostgreSQL, MSSQl, Oracle)
  • /etc/passwd
  • PAM
  • fájl
  • CHAP
  • MSCHAP (v1, v2)
  • ProxyRadius
  • DC (domain controller)
  • program (perl, python)
  • SIP Digest (Cisco VoIP)
  • EAP

2 Hol használják?


Felmerülhet a kérdés, hogy ha van pl.: egy LDAP szerverünk, akkor miért teszünk meg egy szervert (RADIUS) a hálózati erőforrás és az LDAP közé?
Ennek lehetnek biztonsági megfontolásai is, pl.: az adott alkalmazást feltörik, akkor nem tudnak közvetlenül hozzá férni az LDAP-hoz, ilyenkor a RADIUS szerver bástya hostként (Bastion host) viselkedik.
Viszont a leggyakoribb alkalmazási területe, azoknál a hálózati erőforrásoknál használják, ahol nincsen lehetőség, vagy mód a fent felsorolt azonosítási protokollok implementálására pl.: hálózati eszközök (routerek, switchek, AP-k, stb.).

3 Hogy lehet beszerezni?

A letölthető a forrása a http://www.freeradius.org weboldalról és utána szokásos modon telepíthető (./configure, make, make install), vagy általábban a distribucióknálletezik belőlük csomag (pl.: Debian, Fedora, SUSE, stb).
Létezik belőle Windows-os verzió is, csak azt FreeRADIUS.net néven terjesztik, ami letölthető a http://www.freeradius.net/ weboldalról.


4 Beállítás

A konfig fájlok alapértelmezésben a /etc/raddb könyvtárban vannak. A konfih fájlok listája:

* acct_users
  • clients db.ippool error2 hints mssql.conf oraclesql.conf postgresql.conf radiusd.conf snmp.conf users

attrs clients.conf dictionary example.pl huntgroups naslist otp.conf preproxy_users realms sql.conf certs db.ipindex eap.conf experimental.conf ldap.attrmap naspasswd otppasswd.sample proxy.conf services sqlippool.conf

Személyes eszközök