设为首页 收藏本站
查看: 423|回复: 0

[经验分享] CentOS 7 FreeRadius + DaloRadius 安装与配置

[复制链接]

尚未签到

发表于 2018-4-20 09:13:01 | 显示全部楼层 |阅读模式
(1)安装httpd服务器和MariaDB

//安装Apache和MariaDB数据库
# yum -y update
# yum -y groupinstall "Development Tools"
# yum -y install httpd httpd-devel mariadb-server mariadb
//打开服务,设置开机运行
systemctl enable httpd
systemctl start httpd
systemctl start mariadb
systemctl enable mariadb
//初始化数据库
#mysql_secure_installation

Set root password? [Y/n] Y
Remove anonymous users? [Y/n] y
Disallow root login remotely? [Y/n] n    (这里我开启了可以远程访问数据库)
Remove test database and access to it? [Y/n] y
Reload privilege tables now? [Y/n] y
Thanks for using MariaDB!
//配置freeRADIUS的数据库
# mysql -u root -p -e "CREATE DATABASE radius"
# mysql -u root -p -e "show databases"
# mysql -u root -p
MariaDB [(none)]> GRANT ALL ON radius.* To radius@localhost IDENTIFIED BY "radpass";
MariaDB [(none)]> FLUSH PRIVILEGES;
MariaDB [(none)]> \q
Bye
(2)安装在CentOS 7的PHP 7

# cd ~
# curl '' -o setup-ius.sh
# sudo bash setup-ius.sh
# sudo yum remove php-cli mod_php php-common
# yum install php php-mysql php-gd php-pear-DB -y
# sudo apachectl restart
(3)安装FreeRADIUS

# yum -y install freeradius freeradius-utils freeradius-mysql freeradius-sqlite
//打开Radius服务,开机自动启动Radius服务
# systemctl start radiusd.service
# systemctl enable radiusd.service
//编辑radiusd服务文件内容
# vim /etc/systemd/system/multi-user.target.wants/radiusd.service

在Unit部分增加一条命令,其它内容保持不变
[Unit]
After=mariadb.service
//安全开启防火墙
# systemctl enable firewalld
# systemctl start firewalld
# systemctl status firewalld
//增加永久性规则到默认区域允许http、https和RADIUS服务
# firewall-cmd --get-services | egrep 'http|https|radius'
# firewall-cmd --add-service={http,https,radius} --permanent
//更改的重新加载firewalld能生效。
# firewall-cmd --reload
(4)配置FreeRADIUS

//导入RADIUSdatabase方案填充RADIUS数据库
# mysql -u root -p radius < /etc/raddb/mods-config/sql/main/mysql/schema.sql
  

//创建SQL的一条软链在/etc/raddb/mods-enabled下
# ln -s /etc/raddb/mods-available/sql /etc/raddb/mods-enabled/
//配置SQL模块/raddb/mods-available/sql并且更改数据库连接参数到套件您的环境
# vim /etc/raddb/mods-available/sql

sql {

    driver = &quot;rlm_sql_mysql&quot;
    dialect = &quot;mysql&quot;

    # Connection info:

    server = &quot;localhost&quot;

     port = 3306
     login = &quot;radius&quot;
     password = &quot;radpass&quot;

    # Database table configuration for everything except Oracle

    radius_db = &quot;radius&quot;
}

    # Set to ‘yes’ to read radius clients from the database (‘nas’ table)
    # Clients will ONLY be read on server startup.
    read_clients = yes

    # Table to keep radius client info
    client_table = “nas”
//更改权限组 etc/raddb/mods-enabled/sql组对radiusd的
[root@tac-mxwireless ~]# chgrp -h radiusd /etc/raddb/mods-enabled/sql
(5)下载安装DaloRadius

//下载DaloRadius

wget http://nchc.dl.sourceforge.net/project/daloradius/daloradius/daloradius0.9-9/daloradius-0.9-9.tar.gz


tar xf daloradius-0.9-9.tar.gz
cd daloradius-0.9-9
  

//迁移到Apache网站目录

# mv -a daloradius-0.9-9 /var/www/html/daloradius

  

//导入DaloRadius 的数据库脚本

cd /var/www/html/daloradius/contrib/db
mysql -uradius -pradpass radius < ./mysql-daloradius.sql
(6)配置DaloRadius配置文件

vim /var/www/html/daloradius/library/daloradius.conf.php

#具体根据自己的参数设定
$configValues['CONFIG_DB_HOST'] = 'localhost';
$configValues['CONFIG_DB_PORT'] = '3306';
$configValues['CONFIG_DB_USER'] = 'radius';
$configValues['CONFIG_DB_PASS'] = 'radpass';
$configValues['CONFIG_DB_NAME'] = 'radius';
…………
#这个路径和程序放置路径有关系
$configValues['CONFIG_PATH_DALO_VARIABLE_DATA'] = '/var/www/html/daloradius/var';

(7)具体的主机配置我这里不再介绍,启动Web服务,找一个浏览器输入:http://x.x.x.x/daloradius/login.php。从INSTALL文档中可以看
到,第一次登录的用户是administrator,密码是radius。如果生产环境使用的话一定要修改以下密码,这个用户的信息在表
operators里面。

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-449435-1-1.html 上篇帖子: CentOS6.5 安装kvm 下篇帖子: Centos7.4 安装 Inception
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表