IndiceBRTableOfContents |
Introduzione
Per un introduzione a RADIUS si veda la parte iniziale della guida [:Server/RadiusLdap:Radius con LDAP].
Installazione
I pacchetti necessari sono freeradius-mysql e mysql-server installabili con un:
sudo apt-get install freeradius-mysql mysql-server
A questo punto è possibile procedere ocn il processo di configurazione.
Configurazione
Modificare il file /etc/freeradius/radiusd.conf come segue:
nella sezione authorize commentare tutti i tipi di autorizzazione al di fuori di quella sql.
assicurarsi che vi sia la direttiva $confdir/sql.conf.
modificare il file /etc/freeradius/sql.conf sostituendo i valori dei parametri database, server, login e password con quelli del vostro caso.
Per costruire il database MySqlDB che conterrà le utenze da autenticare via RADIUS eseguire il comando (con permessi di amministratore):
mysqladmin create radius&&cp /usr/share/doc/freeradius/examples/db_mysql.sql.gz .&&gunzip db_mysql.sql.gz&&mysql -u root -p rootpass radius < db_mysql.sql
Questo comando crea il database MySql Radius ed il file db_mysql.sql contiene le direttive SQL per la creazione delle tabelle per popolarlo.
A questo punto non rimane che popolare le tabelle del database con gli utenti che si voglionoe usando il SQL standard come segue :
mysql -u root -p -D radius mysql>insert ... into
Riavviare freeradius con il comando :
/etc/init.d/freeradius restart
Testare il tutto con il comando :
radtest utente password IPRADIUS portaNAS secret
Se tutto va bene compare un messaggio di autenticazione corretta, altrimenti usare il comando:
freeradius -X
per riavviare freeradius in modalità di debug a schermo su una finestra di terminale diversa.