为了简化FreeRADIUS管理,请安装daloRADIUS基于Web的GUI。
FreeRADIUS是一种开源的高性能RADIUS服务器,它为台式机和服务器提供集中式网络身份验证。使用RADIUS,您可以维护用户配置文件并跟踪各种用途。但是,对于许多管理员来说,单独管理FreeRADIUS可能是一项艰巨的任务。
幸运的是,有一个基于Web的GUI,daloRADIUS,它使FreeRADIUS管理变得更加容易。
我将引导您完成在Ubuntu Server 18.04平台上同时安装FreeRADIUS和daloRADIUS的过程。
查看: Microsoft Word和Excel的10种免费替代方法 (下载TechRepublic)
使这项工作唯一需要做的是:
Ubuntu Server 18.04的运行实例
具有sudo特权的用户帐户
首先要做的是安装必要的依赖项。尽管Ubuntu Server附带安装了Apache,但仍必须添加许多相关的依赖项。
打开一个终端窗口并发出命令:
sudo apt-get install apache2 mariadb-server php libapache2-mod-php php-mail php-mail-mime php-mysql php-gd php-common php-pear php-db php-mbstring php-xml php-curl unzip wget -y
安装完成后,让我们使用以下命令保护数据库安装的安全:
sudo mysql_secure_installation
首先将要求您为MariaDB管理员用户创建密码。这样做,然后对其余问题回答Y(是)。完成后,将创建一个新的数据库。首先使用以下命令登录到数据库提示符:
sudo mysql -u root -p
使用以下命令创建数据库和用户:
CREATE DATABASE radiusdb; GRANT ALL ON radiusdb.* TO radius@localhost IDENTIFIED BY "PASSWORD";
其中PASSWORD是一个强大的唯一密码。
最后,刷新特权并使用以下命令从数据库退出:
FLUSH PRIVILEGES; exit;
使用以下命令在适当的文件中配置数据库详细信息:
sudo nano /etc/freeradius/3.0/mods-enabled/sql
确保编辑文件以反映以下更改:
sql { driver = "rlm_sql_mysql" dialect = "mysql" # Connection info: server = "localhost" port = 3306 login = "radius" password = "PASSWORD" # Database table configuration for everything except Oracle radius_db = "radiusdb" } read_clients = yes client_table = "nas"
其中PASSWORD是您为radius数据库用户创建的相同密码。
保存并关闭文件。
现在我们可以安装FreeRADIUS服务器。这是通过以下命令完成的:
sudo apt-get install freeradius freeradius-mysql freeradius-utils -y
安装完成后,使用su -i命令更改为root用户,然后使用以下命令导入数据库模式:
mysql -u root -p radiusdb < /etc/freeradius/3.0/mods-config/sql/main/mysql/schema.sql
通过命令exit退出root用户使用。
使用以下命令为sql模块创建符号链接:
sudo ln -s /etc/freeradius/3.0/mods-available/sql /etc/freeradius/3.0/mods-enabled/
使用以下命令更改两个sql文件的所有权:
sudo chgrp -h freerad /etc/freeradius/3.0/mods-available/sql sudo chown -R freerad:freerad /etc/freeradius/3.0/mods-enabled/sql
使用以下命令重新启动FreeRADIUS:
sudo systemctl restart freeradius
使用以下命令下载最新版本的daloRADIUS:
wget https://github.com/lirantal/daloradius/archive/master.zip
使用以下命令解压缩下载的文件:
unzip master.zip
使用以下命令将新解压缩的目录移动到Apache文档根目录中:
sudo mv daloradius-master /var/www/html/daloradius
使用以下命令将daloRAIUS mysql表导入FreeRADIUS数据库:
cd /var/www/html/daloradius sudo mysql -u root -p radiusdb < contrib/db/fr2-mysql-daloradius-and-freeradius.sql sudo mysql -u root -p radiusdb < contrib/db/mysql-daloradius.sql
使用以下命令更改daloradius目录的权限:
sudo chown -R www-data:www-data /var/www/html/daloradius/ sudo chmod 664 /var/www/html/daloradius/library/daloradius.conf.php
使用以下命令编辑daloRADIUS配置文件:
sudo nano /var/www/html/daloradius/library/daloradius.conf.php
确保您的配置文件反映了以下更改:
其中PASSWORD是用于半径数据库用户的密码。
$configValues['DALORADIUS_VERSION'] = '1.1-1'; $configValues['DALORADIUS_DATE'] = '28 Jul 2019'; $configValues['FREERADIUS_VERSION'] = '2'; $configValues['CONFIG_DB_ENGINE'] = 'mysqli'; $configValues['CONFIG_DB_HOST'] = 'localhost'; $configValues['CONFIG_DB_PORT'] = '3306'; $configValues['CONFIG_DB_USER'] = 'radius'; $configValues['CONFIG_DB_PASS'] = ;PASSSWORD; $configValues['CONFIG_DB_NAME'] = 'radiusdb';
使用以下命令重新启动FreeRADIUS和Apaches服务:
sudo systemctl restart freeradius sudo systemctl restart apache2
现在,您可以通过将浏览器指向http://SERVER_IP/daloradius/login.php(其中SERVER_IP是托管服务器的IP地址)来访问daloRADIUS基于Web的GUI。在登录屏幕(图A)上,使用管理员/半径的默认凭据。
图A
您现在可以通过用户友好的基于Web的daloRADIUS基于Web的GUI开始管理FreeRADIUS。
评论专区