<rhel6+pptpd+freeradius+mysql>

來源:互聯網
上載者:User

 

本文檔來學習實驗環境,內容實驗結果全部在機房校正,全部正確無誤。

系統內容:RHEL6 x86_64 selinux and iptables disabled
軟體下載:http   ://   poptop   .  sourceforge   .  net   /  yum   /  stable   /   rhel   6/
ftp://ftp.samba.org/pub/ppp

安裝配置 pptpd
echo 1 > /proc/sys/net/ipv4/ip_forward
yum install ppp -y
rpm -ivh pptpd-1.3.4-2.el6.x86_64.rpm
pptpd   的設定檔 /etc/pptpd.conf
localip 192.168.0.1
remoteip192.168.0.234-238
localip: pptpd server    所在伺服器 IP   地址,可以設定為伺服器上綁定的任意一個 IP 位址
remoteip:   設定用戶端串連到 pptpd server   後可供分配的 Ip 位址範圍
添加測試使用者/etc/ppp/chap-secrets
#client server secret IP addresses
yakexi pptpd westos *
注意:server   名稱必須和 /etc/ppp/options.pptpd    中 name 處設定的名稱一致,否則登入
驗證無法通過
service pptpd start
netstat -antlp|grep:1723
現在可以用 yakexi 測試了!
安裝配置 freeradius
yum install freeradius freeradius-mysql freeradius-utils -y
tar zxf ppp-2.4.5.tar.gz
mkdir /etc/radiusclient
cp ppp-2.4.5/pppd/plugins/radius/etc/* /etc/radiusclient
cd /etc/radiusclient
在 servers   檔案中添加 radius 伺服器的地址和密碼
localhost westos
修改 radiusclient.conf 檔案中確保這個檔案中所有與 radiusclient 相關的路徑都是
以/etc/radiusclient 開頭的。例如:
servers /usr/local/etc/radiusclient/servers
修改為:
servers /etc/radiusclient/servers
修改/etc/ppp/options.pptpd,添加如下行:
plugin /usr/lib64/pppd/2.4.5/radius.so
cd /etc/raddb
修改 clients.conf
client localhost {
ipaddr = 127.0.0.1
secret = westos (與/etc/radiusclient/servers 裡設定的一致)
....
}
支援 mysql
修改/etc/raddb/radius.conf
$INCLUDE sql.conf  #去掉注釋
修改/etc/raddb/sites-available/default
authorize {
#files
sql
....
}
accounting {
#radutmp
sql
....
}
session{
#radutmp
sql
}
post-auth {
sql
}
修改/etc/raddb/sql.conf
sql {
database = “mysql“
driver = "rlm_sql_mysql"
server = "localhost"
login = "radius"
password = "radpass"
radius_db = "radius"
....
}
修改/etc/raddb/sql/mysql/dialup.conf,去掉如下行的注釋:
simul_count_query = "SELECT COUNT(*) \
FROM ${acct_table1} \
WHERE username = '%{SQL-User-Name}' \
AND acctstoptime IS NULL"
yum install mysql mysql-server -y
service mysqld start
cd /etc/raddb/sql/mysql/
mysqladmin create radius
mysql radius < schema.sql
mysql < admin.sql
mysql> insert into radgroupreply (groupname,attribute,op,value) values
('user','Auth-Type',':=','Local');
mysql> insert into radgroupreply (groupname,attribute,op,value) values
('user','Service-Type',':=','Framed-User');
mysql> insert into radgroupreply (groupname,attribute,op,value) values
('user','Framed-IP-Address',':=','255.255.255.254');
mysql> insert into radgroupreply (groupname,attribute,op,value) values
('user','Framed-IP-Netmask',':=','255.255.255.0');
mysql>insert into radgroupcheck (groupname,attribute,op,value) values
('user','Simultaneous-Use',':=','1'); (限制一個帳號只能撥一次,可選)
mysql> insert into radcheck (username,attribute,op,value) values ('test','UserPassword',':=','test');  (添加帳戶 test,密碼 test)
mysql> insert into radusergroup (username,groupname) values ('test','user');
以後添加帳戶只需要進行以上兩步操作即可
service radiusd start
service pptpd stop
service pptpd start
執行命令進行測試:
# radtest test test localhost 0 westos
Sending Access-Request of id 13 to 127.0.0.1 port 1812
User-Name = "test"
User-Password = "test"
NAS-IP-Address = 127.0.0.1
NAS-Port = 0
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=13, length=38
Service-Type = Framed-User
Framed-IP-Address = 255.255.255.254
Framed-IP-Netmask = 255.255.255.0
看到 Access-Accept 字樣即表示成功

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.