Haluatko oppia määrittämään Ubuntu Radius -todennuksen Freeradiuksen avulla? Tässä opetusohjelmassa näytämme sinulle, miten Ubuntu-käyttäjät todennetaan Radius-protokollan ja Freeradius-palvelun avulla tietokoneessa, jossa on Ubuntu Linux.

• Ubuntu 18.04
• Ubuntu 19.10
• Freeradius 3.0.16

Aiheeseen liittyvä Ubuntu-opetusohjelma:

Tällä sivulla tarjoamme nopean pääsyn luetteloon Ubuntuun liittyvistä opetusohjelmista.

Opetusohjelma – FreeRadius Serverin asennus Ubuntu Linuxiin

• IP – 192.168.15.10
• Operacional System – Ubuntu 19
• Isäntänimi – FREERADIUS

Asenna FreeRadius-palvelu Linux-konsolissa seuraavilla komennoilla.

Copy to Clipboard

Nyt meidän on lisättävä FreeRadius-asiakkaat asiakkaisiin.conf;.

Etsi ja muokkaa clients.conf.conf-tiedostoa.

Copy to Clipboard

Lisää seuraavat rivit clients.conf-tiedoston loppuun.

Copy to Clipboard

Esimerkissämme lisäämme 1 asiakaslaitteen:

Laitteen nimi oli LINUX ja sen IP-osoite on 192.168.15.11.

Nyt meidän on lisättävä FreeRadius-käyttäjät USERS-määritystiedostoon.

Etsi ja muokkaa Freeradius-käyttäjien määritystiedostoa.

Copy to Clipboard

Lisää seuraavat rivit tiedoston loppuun

Copy to Clipboard

Käynnistä Freeradius-palvelin uudelleen.

Copy to Clipboard

Testaa sädepalvelimen määritystiedosto.

Copy to Clipboard

Olet lopettanut Freeradius-asennuksen Ubuntu Linuxiin.

Opetusohjelma Ubuntu – Sädetodennus Freeradiuksen avulla

• IP – 192.168.15.11
• Operacional System – Ubuntu 19
• Isäntänimi – LINUX

Ota Radius-todennus käyttöön asentamalla tarvittavat paketit.

Copy to Clipboard

Muokkaa pam_radius_auth.conf-nimistä määritystiedostoa.

Copy to Clipboard

Tässä on pam_radius_auth.conf-tiedosto ennen kokoonpanoamme.

Copy to Clipboard

Tässä on pam_radius_auth.conf-tiedosto kokoonpanomme jälkeen.

Copy to Clipboard

Suoritimme seuraavat määritykset:

• Sädepalvelimen IP – 192.168.15.10
• Sädesalaisuus – kamisama123

Sinun on muutettava IP-osoite Freeradius-palvelimen IP-osoitteeksi.

Sinun on muutettava Radius-salaisuus sädesalasanaksi.

Luo paikallinen tili Radius-käyttäjälle.

Jotta käyttäjä voi todentaa radiusin avulla, käyttäjällä on oltava paikallinen tili.

Copy to Clipboard

Esimerkissämme loimme käyttäjätilin Radius-käyttäjälle nimeltä järjestelmänvalvoja.

Testaa Radius-todennus seuraavalla komennolla.

Copy to Clipboard

Sinun on muutettava IP-osoite Freeradius-palvelimen IP-osoitteeksi.

Sinun on muutettava Radius-salaisuus sädesalasanaksi.

Sinun on muutettava järjestelmänvalvojan käyttäjätili ja salasana 123qwe. vastaamaan käyttäjätiliäsi.

Tässä on komentotulostin:

Copy to Clipboard

Muokkaa /etc/pam.d/sshd-määritystiedostoa.

Copy to Clipboard

Lisää seuraava rivi tämän tiedoston alkuun.

Copy to Clipboard

Tässä on / etc / pam.d / sshd-tiedosto, ennen kokoonpanoamme.

Copy to Clipboard

Tässä on / etc / pam.d / sshd-tiedosto kokoonpanon jälkeen.

Copy to Clipboard

Voit testata Radius SSH -kokoonpanon Windows-tietokoneesta seuraavasti:

Lataa PUTTY-sovelluksen viimeinen versio ja testaa viestintä Radius-tilillä.

Onnittelen! Olet määrittänyt Ubuntu-todennuksen käyttämään Radius-tietokantaa.