设为首页 收藏本站
查看: 717|回复: 0

[经验分享] FreeRadius 根据mysql 下发指定地址池的地址...

[复制链接]

尚未签到

发表于 2018-10-2 08:25:13 | 显示全部楼层 |阅读模式
  一、使用radius本地文件存储IP地址。
  修改modules/ippool
  ippool main_pool {
  range-start = 192.168.111.1
  range-stop = 192.168.113.254
  netmask = 255.255.255.0
  cache-size = 800
  session-db = ${db_dir}/db.ippool
  ip-index = ${db_dir}/db.ipindex
  override = no
  maximum-timeout = 0
  }
  在sites-enabled/default 中修改:
  accounting {
  main_pool
  }
  post-auth {
  main_pool
  }
  这个mian_pool就是modules/ippool中配置地址池名字。
  然后重启radius,此时会在raddb下面生成db.ippool和db.ipindex用来存放IP地址池信息。
  如果修改了modules/ippool的地址池配置,需要删除上述两个文件,并重启radius才能生效。
  二、使用数据库配置地址池
  取消radiusd.conf中 $INCLUDE sqlippool.conf 前面的注释
  修改sites-enabled/default 的配置
  注释掉先前的main_pool,增加:sqlippool
  accounting {
  sqlippool
  }
  post-auth {
  sqlippool
  }
  修改sqlippool.conf配置文件中
  $INCLUDE sql/mysql/ippool.conf
  ippool.conf文件位置使之与你的数据库类型匹配,本例使用MySQL。
  将ippool.sql导入数据库,创建数据库表 和 表结构。
  mysql -uroot -p radius < sql/mysql/ippool.sql
  添加几个测试组IP地址到radippool表中。
  INSERT INTO radippool (pool_name, framedipaddress) VALUES ('main_pool', '10.0.0.1');
  INSERT INTO radippool (pool_name, framedipaddress) VALUES ('main_pool', '10.0.0.2');
  INSERT INTO radippool (pool_name, framedipaddress) VALUES ('main_pool', '10.0.0.3');
  INSERT INTO radippool (pool_name, framedipaddress) VALUES ('main_pool', '10.0.0.4');
  这样就为 main_pool 组添加了4个地址. (目前还没办法添加CIDR样式的地址.. 只能单个添加)
  添加用户组的地址池组
  INSERT into radgroupcheck (groupname,attribute,op,value) values('groupname', 'Pool-Name', ':=', 'main_pool');
  如需为单个用户指定添加IP地址可直接在redreply中添加(为单个用户设置地址无需以上步骤,直接添加以下记录即可):
  insert into radreply (username,attribute,op,value)  value ('asd','Framed-IP-Address','=','10.10.10.1');
  注:1、Framed-IP-Address值说明:255.255.255.255: NAS允许用户自行设置IP地址,255.255.255.254: NAS必须为用户分配IP地址,其他:radius将为用户分配该IP地址。
  2、radippool是用来记录IP地址、及ip地址使用情况。用户通过验证即分配一个IP,用户下线及释放IP,里面配置有IP地址过期时间,默认为1小时,超过一小时没有计费信息更新以及下线信息则认为ip未被使用,将会被分配给其他用户。故要求NAS必须支持计费功能,并配置合适的计费信息更新频率,否则radippool将不会按照预期工作。
  另:radippool中的ip被分配完毕以后,radius将不会给用户分配IP,转由NAS分配IP
  转载自: http://blog.163.com/dyc_888@126/blog/static/100443351201462393340360/


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-607355-1-1.html 上篇帖子: 查看连接MYSQL数据库的IP信息 下篇帖子: MySQL管理之使用XtraBackup进行热备
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表