Хотите узнать, как настроить аутентификацию Ubuntu Radius с помощью Freeradius? В этом уроке мы покажем вам, как проверить подлинность пользователей Ubuntu с помощью протокола Radius и сервиса Freeradius на компьютере под управлением Ubuntu Linux.

Улунту 18,04
Улунту 19.10
Фрирадиус 3.0.16

Ubuntu Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Ubuntu.

Учебник - Установка сервера FreeRadius на Ubuntu Linux

IP - 192.168.15.10
- Оперециональная система - Ubuntu 19
- Хостимя - БЕСПЛАТНО

На консоли Linux используйте следующие команды для установки службы FreeRadius.

Copy to Clipboard

Теперь нам нужно добавить клиентов FreeRadius к клиентам.conf;.

Найдите и отодевайте клиентов.

Copy to Clipboard

Добавьте следующие строки в конце файла clients.conf.

Copy to Clipboard

В нашем примере мы добавляем 1 клиентское устройство:

Устройство получило название LINUX и имеет IP-адрес 192.168.15.11.

Теперь нам нужно добавить пользователей FreeRadius в файл конфигурации USERS.

Найдите и отодвите файл конфигурации пользователей Freeradius.

Copy to Clipboard

Добавьте следующие строки в конце файла

Copy to Clipboard

Перезапустите сервер Freeradius.

Copy to Clipboard

Проверьте файл конфигурации сервера радиуса.

Copy to Clipboard

Вы закончили установку Freeradius на Ubuntu Linux.

Учебный Ubuntu - Радиус аутентификации с помощью Freeradius

IP - 192.168.15.11
- Оперециональная система - Ubuntu 19
- Hostname - LINUX

Установите необходимые пакеты, чтобы включить проверку подлинности Радиуса.

Copy to Clipboard

Оторите файл конфигурации под названием pam_radius_auth.conf.

Copy to Clipboard

Вот файл pam_radius_auth.conf, до нашей конфигурации.

Copy to Clipboard

Вот файл pam_radius_auth.conf, после нашей конфигурации.

Copy to Clipboard

Мы выполнили следующую конфигурацию:

- Радиус сервера IP - 192.168.15.10
Радиус Секрет - kamisama123

Вам необходимо изменить IP-адрес на свой IP-адрес сервера Freeradius.

Вам нужно изменить секрет Радиуса на пароль радиуса.

Создайте локальную учетную запись пользователю Radius.

Для проверки подлинности с помощью Radius пользователь должен иметь локальную учетную запись.

Copy to Clipboard

В нашем примере мы создали учетную запись пользователя для пользователя Radius по имени админ.

Проверьте аутентификацию Радиуса, используя следующую команду.

Copy to Clipboard

Вам необходимо изменить IP-адрес на свой IP-адрес сервера Freeradius.

Вам нужно изменить секрет Радиуса на пароль радиуса.

Вам нужно изменить учетную запись пользователя админа и пароль 123qwe. для отражения учетной записи пользователя.

Вот вывод команды:

Copy to Clipboard

Отодните файл конфигурации /etc/pam.d/sshd.

Copy to Clipboard

Вставьте следующую строку в начале этого файла.

Copy to Clipboard

Вот /etc/pam.d/sshd файл, до нашей конфигурации.

Copy to Clipboard

Вот /etc/pam.d/sshd файл, после нашей конфигурации.

Copy to Clipboard

Чтобы протестировать конфигурацию Radius SSH с компьютера под управлением Windows:

Загрузите последнюю версию приложения PUTTY и протестуйте связь с помощью учетной записи Radius.

pfsense ssh putty windows

Поздравляю! Вы настроили аутентификацию Ubuntu для использования базы данных Radius.