Vuoi imparare a configurare l’autenticazione Ubuntu Radius utilizzando Freeradius? In questo tutorial, ti mostreremo come autenticare gli utenti di Ubuntu utilizzando il protocollo Radius e il servizio Freeradius su un computer che esegue Ubuntu Linux.

Ubuntu 18,04
Ubuntu 19.10
– Freeradius 3.0.16

Esercitazione correlata a Ubuntu:

In questa pagina, offriamo un rapido accesso a un elenco di tutorial relativi a Ubuntu.

Esercitazione – Installazione del server FreeRadius su Ubuntu Linux

IP – 192.168.15.10
Sistema operativo – Ubuntu 19
– Nome host – FREERADIUS

Nella console Linux usare i comandi seguenti per installare il servizio FreeRadius.

Copy to Clipboard

A questo punto, è necessario aggiungere i client FreeRadius a clients.conf;.

Individuare e modificare il file clients.conf.

Copy to Clipboard

Aggiungere le righe seguenti alla fine del file clients.conf.

Copy to Clipboard

Nel nostro esempio, stiamo aggiungendo 1 dispositivo client:In our example, we are adding 1 client device:

Il dispositivo è stato denominato LINUX e ha l’indirizzo IP 192.168.15.11.

Ora, abbiamo bisogno di aggiungere gli utenti FreeRadius al file di configurazione USERS.

Individuare e modificare il file di configurazione degli utenti Freeradius.

Copy to Clipboard

Aggiungere le seguenti righe alla fine del file

Copy to Clipboard

Riavviare il server Freeradius.

Copy to Clipboard

Testare il file di configurazione del server radius.

Copy to Clipboard

Hai completato l’installazione di Freeradius su Ubuntu Linux.

Tutorial Ubuntu – Radius Authentication con Freeradius

IP – 192.168.15.11
Sistema operativo – Ubuntu 19
Nome host – LINUX

Installare i pacchetti necessari per abilitare l’autenticazione Radius.

Copy to Clipboard

Modificare il file di configurazione denominato pam_radius_auth.conf.

Copy to Clipboard

Ecco il file pam_radius_auth.conf, prima della nostra configurazione.

Copy to Clipboard

Ecco il file pam_radius_auth.conf, dopo la nostra configurazione.

Copy to Clipboard

Abbiamo eseguito la seguente configurazione:

IP del server Radius – 192.168.15.10
Segreto radius – kamisama123

È necessario modificare l’indirizzo IP per il server Freeradius IP.

Devi cambiare il segreto radius con la tua password del raggio.

Creare un account locale per l’utente Radius.

Per eseguire l’autenticazione utilizzando Radius l’utente deve disporre di un account locale.

Copy to Clipboard

Nel nostro esempio, abbiamo creato un account utente per l’utente Radius denominato admin.

Testare l’autenticazione Radius utilizzando il comando seguente.

Copy to Clipboard

È necessario modificare l’indirizzo IP per il server Freeradius IP.

Devi cambiare il segreto Raggio con la tua password del raggio.

È necessario modificare l’account utente amministratore e la password 123qwe.. per riflettere l’account utente.

Ecco l’output del comando:

Copy to Clipboard

Modificare il file di configurazione /etc/pam.d/sshd.

Copy to Clipboard

Inserire la riga seguente all’inizio di questo file.

Copy to Clipboard

Ecco il file /etc/pam.d/sshd, prima della nostra configurazione.

Copy to Clipboard

Ecco il file /etc/pam.d/sshd, dopo la nostra configurazione.

Copy to Clipboard

Per testare la configurazione Radius SSH da un computer che esegue Windows:

Scaricare l’ultima versione dell’applicazione PUTTY e testare la comunicazione utilizzando l’account Radius.

pfsense ssh putty windows

Congratulazioni! L’autenticazione Ubuntu è stata configurata per l’utilizzo di un database Radius.