Хотите узнать, как настроить APC UPS для использования Freeradius в качестве сервера аутентификации? В этом уроке мы покажем вам, как проверить подлинность пользователей APC UPS с помощью сервера Freeradius, установленного на компьютере под управлением Ubuntu Linux.

Список оборудования

Здесь вы можете найти список оборудования, используемого для создания этого учебника.

Эта ссылка будет также показать список программного обеспечения, используемого для создания этого учебника.

APC UPS - плейлист:

На этой странице мы предлагаем быстрый доступ к списку видео, связанных с APC UPS.

Не забудьте подписаться на наш канал YouTube под названием FKIT.

Учебник - Установка сервера FreeRadius на Ubuntu Linux

• IP - 192.168.15.10
• Operacional System - Ubuntu 19
• Hostname - FREERADIUS

На консоли Linux используйте следующие команды для установки службы FreeRadius.

Copy to Clipboard

Теперь нам нужно добавить клиентов FreeRadius к клиентам.conf;.

Найдите и отодевайте клиентов.

Copy to Clipboard

Добавьте следующие строки в конце файла clients.conf.

Copy to Clipboard

В нашем примере мы добавляем 1 клиентское устройство:

Устройство получило название APCUPS и имеет IP-адрес 192.168.15.11.

Теперь нам нужно добавить пользователей FreeRadius в файл конфигурации USERS.

Найдите и отодвите файл конфигурации пользователей Freeradius.

Copy to Clipboard

Добавьте следующие строки в конце файла

Copy to Clipboard

В нашем примере мы добавляем 2 учетных записи пользователей.

Учетная запись пользователя по имени Админ будет иметь административное разрешение на APC UPS.

Учетная запись пользователя по имени Бруно будет иметь разрешение только на чтение по APC UPS.

Перезапустите сервер Freeradius.

Copy to Clipboard

Проверьте файл конфигурации сервера радиуса.

Copy to Clipboard

Вы закончили установку Freeradius на Ubuntu Linux.

Тест на аутентификацию Freeradius

Проверьте радиус проверки подлинности локально, используя следующие команды:

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Как вы можете видеть, имя пользователя Bruno получит разрешение только для чтения на веб-интерфейсе APC UPS.

Проверьте учетную запись пользователя по имени Админ.

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Как вы можете видеть, имя пользователя Admin получит административное разрешение на веб-интерфейсе APC UPS.

APC UPS - Радиус аутентификации на FreeRadius

Во-первых, нам нужно получить доступ к веб-интерфейсу APC UPS.

Откройте браузер и введите IP-адрес APC UPS.

На экране входа используйте имя пользователя по умолчанию и пароль по умолчанию.

- Имя пользователя по умолчанию: apc
По умолчанию Пароль: apc

APC UPS Web interface

После успешного входа, вы будете отправлены на APC UPS Dashboard.

APC UPS Dashboard

Получите доступ к меню Конфигурации, получите доступ к меню безопасности.

Получите доступ к меню Удаленных пользователей и выберите опцию Радиус.

apc radius menu

Выберите основной сервер Радиуса.

apc radius server

В области настроек сервера RADIUS выполняйте следующую конфигурацию:

Радиус сервера - 192.168.15.10
Порт - 1812
Секрет - Радиус Клиент поделился секретом (kamisama123)
- Ответный тайм-аут - 1 секунда

Необходимо изменить IP-адрес сервера Radius.

Тебе нужно изменить секрет.

Чтобы проверить проверку подлинности Radius, выберите опцию тестирования и введите учетную запись пользователя с сервера Freeradius.

apc radius authentication

После успешного тестирования проверки подлинности Радиуса выберите тест Skip и примените опцию.

apc radius authentication configuration

Получите доступ к меню Конфигурации, получите доступ к меню безопасности.

Получите доступ к меню удаленных пользователей и выберите опцию аутентификации.

apc radius authentication menu

Выберите опцию: Радиус, затем локальная опция аутентификации.

Нажмите на кнопку Apply, чтобы закончить конфигурацию проверки подлинности Радиуса.

apc radius authentication method

Во-первых, UPS попытается проверить подлинность пользователей с помощью сервера Radius.

Если сервер Radius находится в автономном режиме, система будет аутентифицировать с помощью локальных учетных записей пользователей.

Поздравляю! Вы настроили аутентификацию UPS для использования базы данных FreeRadius.

APC UPS - Проверка подлинности радиуса радиуса

После завершения конфигурации Радиус, вы должны выйти из веб-интерфейса APC.

Попробуйте войти с помощью пользователя админ и пароль из базы данных Freeradius.

На экране входа используйте пользователя-админ и пароль из базы данных FreeRadius.

• Username: admin
Пароль: Введите пароль FreeRadius.

APC UPS Web interface

Если ваш тест пройдет успешно, вы будете отправлены на панель мониторинга APC UPS.

APC UPS Dashboard

Поздравляю! Подлинность сервера APC UPS Radius на FreeRaadius была успешно настроена.