一、安装

(1)更新

#apt-get update

(2)下载

链接:ftp://ftp.freeradius.org/pub/freeradius/freeradius-server-2.2.9.tar.bz2  资源:freeradius-server-2.2.9.tar.bz2

(3)解压

比如解压后文件夹为freeradius-server-2.2.9

(4)配置configure文件

#cd freeradius-server-2.2.9
#./configure
出现问题一:
问题描述:
configure: error: in '/home/tessie/Downloads/freeradius-server-2.2.9': configure: error: failed locating OpenSSL headers.
问题解决:
#aptitude install libssl-dev
出现问题二:
问题描述:
Your system needs to have a fully qualified domain name(fqdn) in order to install the var-qmail packages.
问题解决:
#gedit /etc/hosts
修改127.0.1.1 tessie-...machine为127.0.1.1 tessie-...machine.example.com tessie-...machine

(5)编译安装

#make
#make install

 二、测试

(1.1)

#radiusd -X    //-X调试模式启动,注意是大写的X
出现问题三:
问题描述:
radiusd: error while loading shared libraries: libfreeradius-radius-020209.so: cannot open shared object file: No such file or directory.
问题解决:
#ldconfig

(1.2)

#radiusd -X    //-X调试模式启动,注意是大写的X
出现问题四:
问题描述:
Refusing to start with libssl version OpenSSL 1.0.1 14 Mar 2012 (in range 1.0.1-1.0.1f).
问题解决:
#gedit /usr/local/etc/raddb/radiusd.conf
修改allow_vulnerable_openssl=no为allow_vulnerable_openssl=yes

(1.3)

#radiusd -X    //-X调试模式启动,注意是大写的X
会出现很多.......+............+............
出现问题五:
问题描述:
unable to write 'random state'
问题解决:
#gedit /usr/local/etc/raddb/radiusd.conf
修改allow_vulnerable_openssl=yes为allow_vulnerable_openssl=no

(1.4)

#radiusd -X    //-X调试模式启动,注意是大写的X
出现问题六(同‘出现问题四’):
问题描述:
Refusing to start with libssl version OpenSSL 1.0.1 14 Mar 2012 (in range 1.0.1-1.0.1f).
问题解决:
#gedit /usr/local/etc/raddb/radiusd.conf
修改allow_vulnerable_openssl=no为allow_vulnerable_openssl=yes

(1.5)

#radiusd -X    //-X调试模式启动,注意是大写的X
正常 出现Ready to process requests.

(2)

#gedit /usr/local/etc/raddb/users
在最前面添加testing Cleartext-Password := "password"  //这一行中的testing为User-Name,password为User-Password

(3)

#radiusd -X    //-X调试模式启动,注意是大写的X
正常 出现Ready to process requests.

(4)

保留步骤(3)的窗口,重新打开一个Terminal窗口,以超级用户身份运行:

#radtest testing password localhost 0 testing123  //"radtest [账号] [密码] [认证位址] [NAS端口] [秘钥]"  //“testing123”是FreeRADIUS和NAS的共享密钥,client.conf中有定义
正常 出现
Sending Access-Request of id 57 to 127.0.0.1 port 1812
       User-Name = "testing"
    User-Password = "password"
       NAS-IP-Address = 127.0.1.1
       NAS-Port = 0
    Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=57, length=20

$$$至此,参照http://www.linuxidc.com/Linux/2015-03/115452.htm《FreeRadius安装过程记录》;

$$$http://blog.csdn.net/pdcxs007/article/details/44223925《FreeRadius 安装过程记录》等。

三、试用

(1)添加新的账号密码

#gedit /usr/local/etc/raddb/users
在最后面添加tessie Cleartext-Password := "tessie123"

(2)添加新的代理主机

#gedit /usr/local/etc/raddb/clients.conf
在最后面添加
client 10.10.200.0/24 {
secret = 111111  //secret的意思:Radiusaaa与NAS之间的key传送是密文,而且传的不是口令,而是MD5计算结果
shortname = tessie
}

(3)关闭防火墙

 #iptables -F

(4)在WAN PC上测试

#radiusd -X  //-X调试模式启动,注意是大写的X
#radtest tessie tessie123 10.10.200.100 0 111111  //"radtest [账号] [密码] [认证位址] [NAS端口] [秘钥]"  //“111111”是FreeRADIUS和NAS的共享密钥,client.conf中有定义
正常 出现
Sending Access-Request of id 50 to 10.10.200.100 port 1812
User-Name = "tessie"
    User-Password = "tessie123"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0
    Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 10.10.200.100 port 1812, id=50, length=20

(5)在LAN PC上测试

#radtest tessie tessie123 10.10.200.100 0 111111  //"radtest [账号] [密码] [认证位址] [NAS端口] [秘钥]"  //“111111”是FreeRADIUS和NAS的共享密钥,client.conf中有定义
正常 出现
Sending Access-Request of id 214 to 10.10.200.100 port 1812
User-Name = "tessie"
    User-Password = "tessie123"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0
    Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 10.10.200.100 port 1812, id=214, length=20
出现问题七:(maybe)
问题描述:
radclient: received response to request we did not send. (id=231, socket 3)
问题解决:
设置路由器DMZ=192.168.0.77

Ubuntu下freeradius-server的安装的更多相关文章

  1. ubuntu下TFTP Server 的安装和使用方法

    tftp是一种于1981年在RFC 783中定义的简化的文件传输协议(FTP).小型文件传输协议非常简单,通过少量存储器就能轻松实现 ——这在当时是很重要的考虑因素.所以TFTP被用于引导计算机,例如 ...

  2. 在 Ubuntu 14.10 Server 上安装 Jetty

    Jetty提供了一个Web服务器和javax.servlet容器,为SPDY.WebSocket.OSGi.JMX.JNDI.JAAS以及许多其它集成套件添加了支持.这些组件都是开源的,也可用于商业用 ...

  3. Ubuntu下deb包的安装方法 (zz)

    Ubuntu下deb包的安装方法 分类: Ubuntu10使用技巧 2010-10-11 23:49 42969人阅读 评论(3) 收藏 举报 ubuntudebdebianlinux deb是deb ...

  4. ubuntu下deb包的安装方法

    ubuntu下deb包的安装方法 简介 deb是debian linus的安装格式,跟red hat的rpm非常相似,最基本的安装命令是:dpkg -i file.deb dpkg 是Debian P ...

  5. UBUNTU下Y86模拟器的安装和使用

    UBUNTU下Y86模拟器的安装和使用 由于上周在虚拟机中安装Y86模拟器中出现了一些问题并且没得到解决,所以上周实验是在实验楼上做的,这几天练习了UBUNTU下Y86模拟器的安装和使用. 参考博客: ...

  6. Opencv 2.4.9在Ubuntu下的配置与安装

    [原]Opencv 2.4.9在Ubuntu下的配置安装  Opencv 2.4.9在Ubuntu下的配置与安装 surgewong@gmail.com http://blog.csdn.net/su ...

  7. ubuntu下opencv2.4.9安装测试

    ubuntu下opencv2.4.9安装测试 whowhoha@outlook.com 一.依赖包安装 1.  build-essential 软件包 sudo apt-get install bui ...

  8. 【转】Ubuntu下deb包的安装方法

    [转]Ubuntu下deb包的安装方法 deb是debian linus的安装格式,跟red hat的rpm非常相似,最基本的安装命令是:dpkg -i file.deb dpkg 是Debian P ...

  9. 转载:Ubuntu下deb包的安装方法

    转载:Ubuntu下deb包的安装方法,http://blog.csdn.net/kevinhg/article/details/5934462 deb是debian linus的安装格式,跟red ...

  10. Ubuntu 下生成 python 环境安装文件 requirements.txt

    参考: 查找python项目依赖并生成requirements.txt Ubuntu 下生成 python 环境安装文件 requirements.txt 首先通过 pip 安装pyreqs模块: p ...

随机推荐

  1. Java多线程初探

    多线程 单线程的程序只有一个顺序执行流.多个顺序流之间互不干扰. 多线程的创建 定义Thread类的子类,重写该类的run()方法. 创建Thread子类的实例. 调用线程对象的start()方法来启 ...

  2. Web后台开发技术 经验路线图

    一篇文章:http://www.cnblogs.com/Hiker/archive/2012/11/04/houtaijishu.html

  3. Goppa code

    上面的公式定义了长度为n的Goppa码[1].n=2^m, 其维度 k≥n- t·m. 最小距离d≥ 2t+1. 存在运行时间与 n·t 成正比的快速译码算法. 从形式上看,右边是分式,相当于线性分组 ...

  4. java ZipOutputStream压缩文件,ZipInputStream解压缩

    java中实现zip的压缩与解压缩.java自带的 能实现的功能比较有限. 本程序功能:实现简单的压缩和解压缩,压缩文件夹下的所有文件(文件过滤的话需要对File进一步细节处理). 对中文的支持需要使 ...

  5. python数据类型

    整数 十六进制需要用前缀0x+0-9+a-f表示,如0xff00 浮点数(小数) 可以用1.23,1.56e9(科学计数法)表示 字符串 ""或''括起来都行 布尔值 只有True ...

  6. CCNA网络基础(一)

    现在我们使用这一个图来讲解网络的基础知识:     现在只看右边那个图,也就是两台主机和一个交换机       PC1 的配置是      IP 172.16.20.2/24   网关没有配     ...

  7. 移动端设置字体px转换rem的脚本

    (function (){ var _self = this; _self.width = 640;//设置默认最大宽度 _self.fontSize = 100;//默认字体大小 _self.wid ...

  8. KMP算法解析(转自图灵社区)

    KMP算法是一个很精妙的字符串算法,个人认为这个算法十分符合编程美学:十分简洁,而又极难理解.笔者算法学的很烂,所以接触到这个算法的时候也是一头雾水,去网上看各种帖子,发现写着各种KMP算法详解的转载 ...

  9. sessionStorage 、localStorage 与cookie 的异同点

    cookie 容量4kb,默认各种浏览器都支持,缺陷就是每次请求,浏览器都会把本机存的cookies发送到服务器,无形中浪费带宽.userdata,只有ie支持,单个容量64kb,每个域名最多可存10 ...

  10. Python 爬取所有51VOA网站的Learn a words文本及mp3音频

    Python 爬取所有51VOA网站的Learn a words文本及mp3音频 #!/usr/bin/env python # -*- coding: utf-8 -*- #Python 爬取所有5 ...