freeradius +ldap


为什么 要用freeeradius+LDAP,未搞清楚,但查看相关文章,据说这样搞很牛叉,可以做网络认证、授权、计费等等。

 

freeradius+LDAP 认证

     a.client使用radius协议连接freeradius

     b.传递ldap的用户名和密码

     c. radius连接ldap服务器,验证用户名和密码,是否正确

     d.返回给client结果

    freeradius 安装

            yum install freeradius freeradius-ldap freeradius-utils -y

           运行后,默认安装,相关信息如下:

           安装路径: /usr/sbin/radiusd

           配置文件: /etc/raddb/

           日志文件:  /var/log/radius/

      freeradius 配置:

            修改/etc/raddb/sites-available/default配置文件,添加下图中,红线部分,开启ldap认证

 

 

参考文献:

http://www.shencan.net/index.php/2014/04/29/freeradius-与-ldap-整合/

http://www.chinaunix.net/old_jh/49/949928.html

https://linux.die.net/man/5/clients.conf

http://www.ibm.com/developerworks/cn/linux/l-radius/ 

H3C 802.1x

http://www.cctime.com/html/2016-3-7/1145067.htm

802.1x EAP大概处理流程

http://blog.csdn.net/whatday/article/details/51891154

官方文档

http://wiki.freeradius.org/guide/FAQ 

http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO

http://freeradius.org/rfc/attributes.html 

http://wiki.freeradius.org/modules/Rlm_ldap

 

radius RFC2865

https://tools.ietf.org/html/rfc2865


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM