您想了解如何使用自由半径配置 Ubuntu 半径身份验证? 在本教程中,我们将向您展示如何在运行 Ubuntu Linux 的计算机上使用 Radius 协议和 Freeradius 服务对 Ubuntu 用户进行身份验证。

• 乌本图 18.04
• 乌本图 19.10
• 自由半径 3.0.16

Ubuntu 相关教程:

在此页面上,我们提供快速访问与 Ubuntu 相关的教程列表。

教程 – 在 Ubuntu Linux 上免费安装服务器

• IP – 192.168.15.10
• 歌剧系统 – 乌本图 19
• 主机名 – 免费

在 Linux 控制台上,使用以下命令安装 FreeRadius 服务。

Copy to Clipboard

现在,我们需要将 FreeRadius 客户端添加到客户端。

查找并编辑客户端。

Copy to Clipboard

在客户端的末尾添加以下行。

Copy to Clipboard

在我们的示例中,我们将添加 1 个客户端设备:

该设备名为 LINUX,IP 地址 192.168.15.11。

现在,我们需要将 FreeRadius 用户添加到 USERS 配置文件。

查找并编辑 Freeradius 用户配置文件。

Copy to Clipboard

在文件末尾添加以下行

Copy to Clipboard

重新启动 Freeradius 服务器。

Copy to Clipboard

测试半径服务器配置文件。

Copy to Clipboard

您已完成了 Ubuntu Linux 上的 Freeradius 安装。

教程 Ubuntu – 使用自由半径进行半径身份验证

• IP – 192.168.15.11
• 歌剧系统 – 乌本图 19
• 主机名 – LINUX

安装所需的包以启用 Radius 身份验证。

Copy to Clipboard

编辑名为 pam_radius_auth.conf 的配置文件。

Copy to Clipboard

下面是pam_radius_auth.conf 文件,在我们的配置之前。

Copy to Clipboard

下面是pam_radius_auth.conf 文件,在我们的配置之后。

Copy to Clipboard

我们执行了以下配置:

• 半径服务器 IP – 192.168.15.10
• 半径秘密 – 卡米萨马123

您需要将 IP 地址更改为 Freeradius 服务器 IP。

您需要将半径密码更改为半径密码。

向 Radius 用户创建本地帐户。

要使用 Radius 进行身份验证,用户必须具有本地帐户。

Copy to Clipboard

在我们的示例中,我们向名为管理员的 Radius 用户创建了一个用户帐户。

使用以下命令测试 Radius 身份验证。

Copy to Clipboard

您需要将 IP 地址更改为 Freeradius 服务器 IP。

您需要将半径密码更改为半径密码。

您需要更改管理员用户帐户和密码 123qwe。以反映您的用户帐户。

下面是命令输出:

Copy to Clipboard

编辑 /etc/pam.d/sshd 配置文件。

Copy to Clipboard

在此文件的开头插入以下行。

Copy to Clipboard

这里是 /etc/pam.d/sshd 文件,在我们的配置之前。

Copy to Clipboard

这里是 /etc/pam.d/sshd 文件,在我们的配置之后。

Copy to Clipboard

要从运行 Windows 的计算机测试 Radius SSH 配置,可以:

下载PUTTY应用程序的最后一个版本,并使用 Radius 帐户测试通信。

pfsense ssh putty windows

祝贺! 您已将 Ubuntu 身份验证配置为使用 Radius 数据库。