CentOS 配置 RADIUS 服务

简介

RADIUS(Remote Authentication Dial-In User Service)是一种网络认证协议,常用于企业网络的统一身份认证。本文介绍在 CentOS 上使用 FreeRADIUS 搭建 RADIUS 认证服务的完整步骤。

环境:CentOS 7/8,FreeRADIUS 3.x


1. 安装 FreeRADIUS

yum install -y freeradius freeradius-mysql freeradius-utils

2. 配置认证客户端

2.1 修改 clients.conf

编辑客户端配置文件(路径可能因安装方式而不同):

# 尝试以下路径之一
vi /etc/raddb/clients.conf
# 或
vi /usr/local/etc/raddb/clients.conf

在文件末尾添加认证客户端配置:

client 192.168.1.100 {
    secret      = testing123
    shortname   = NAS设备
    nastype     = other
}

以上为示例配置。实际使用时请将 IP 和 secret 替换为你的认证设备信息。


3. 配置测试用户

3.1 编辑 users 文件

vi /etc/raddb/users
# 或
vi /usr/local/etc/raddb/users

在文件顶部添加测试用户:

# 方式一:明文密码(仅用于测试)
testing  Cleartext-Password := "password123"

# 方式二:自定义用户名和密码
admin    Cleartext-Password := "your_password_here"

⚠️ 生产环境中请勿使用明文密码,建议配合 LDAP 或数据库认证。


4. 启动服务并测试

4.1 启动 RADIUS 服务

# 后台运行(便于在同终端继续测试)
radiusd -X &

4.2 执行认证测试

# radtest <用户名> <密码> <服务器> <端口> <密钥>
radtest testing password123 localhost 0 testing123

4.3 验证结果

如果返回 Access-Accept,说明 RADIUS 服务配置成功。


5. 故障排查

⚠️ 如果认证失败,最常见的原因是防火墙未开放 RADIUS 端口。

# 开放 RADIUS 端口
firewall-cmd --add-port=1812/udp --permanent
firewall-cmd --add-port=1813/udp --permanent
firewall-cmd --reload

# 或使用 iptables
iptables -A INPUT -p udp --dport 1812 -j ACCEPT
iptables -A INPUT -p udp --dport 1813 -j ACCEPT

总结

完成以上步骤后,FreeRADIUS 服务即可用于基础的网络设备认证。如需对接数据库或多因素认证等高级功能,可深入阅读 FreeRADIUS 官方文档。

posted @ 2022-07-13 13:50  北小北  阅读(415)  评论(0)    收藏  举报