linux:freeradius
Különbségek
A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
| Előző változat mindkét oldalonElőző változatKövetkező változat | Előző változat | ||
| linux:freeradius [2025/09/09 20:03] – riba.zoltan | linux:freeradius [2025/09/10 11:05] (aktuális) – [Kerberos hitelesítés] riba.zoltan | ||
|---|---|---|---|
| Sor 694: | Sor 694: | ||
| < | < | ||
| # dnf install freeradius freeradius-utils freeradius-krb5 krb5-workstation | # dnf install freeradius freeradius-utils freeradius-krb5 krb5-workstation | ||
| + | </ | ||
| + | |||
| + | Hozzunk létre egy felhasználót a DC.n | ||
| + | |||
| + | < | ||
| + | # samba-tool user add radius-svc --random-password | ||
| + | User ' | ||
| + | </ | ||
| + | |||
| + | Hozzunk létre SPN-t a radius szervernek | ||
| + | |||
| + | < | ||
| + | # samba-tool spn add radius/ | ||
| + | </ | ||
| + | |||
| + | Ellenőrizzük az SPN-t | ||
| + | |||
| + | < | ||
| + | # ldbsearch -H ldap:// | ||
| + | Password for [ADOMAIN\administrator]: | ||
| + | # record 1 | ||
| + | dn: CN=radius-svc, | ||
| + | sAMAccountName: | ||
| + | servicePrincipalName: | ||
| + | |||
| + | # Referral | ||
| + | ref: ldap:// | ||
| + | |||
| + | # Referral | ||
| + | ref: ldap:// | ||
| + | |||
| + | # Referral | ||
| + | ref: ldap:// | ||
| + | |||
| + | # returned 4 records | ||
| + | # 1 entries | ||
| + | # 3 referrals | ||
| + | </ | ||
| + | |||
| + | Ez a lépés nem kötelező . Beállíthatjuk a titkosítást a felhasználói fiók esetében. | ||
| + | |||
| + | < | ||
| + | # cat > ~/ | ||
| + | dn: CN=radius-svc, | ||
| + | changetype: modify | ||
| + | replace: msDS-SupportedEncryptionTypes | ||
| + | msDS-SupportedEncryptionTypes: | ||
| + | EOF | ||
| + | |||
| + | # ldbmodify -H ldap:// | ||
| + | Password for [ADOMAIN\administrator]: | ||
| + | Modified 1 records successfully | ||
| + | </ | ||
| + | |||
| + | Exportáljuk a keytab-ot | ||
| + | |||
| + | < | ||
| + | # samba-tool domain exportkeytab / | ||
| + | Export one principal to / | ||
| + | </ | ||
| + | |||
| + | Ellenőrizzük a keytab tartalmát | ||
| + | |||
| + | < | ||
| + | # klist -k -e / | ||
| + | Keytab name: FILE:/ | ||
| + | KVNO Principal | ||
| + | ---- -------------------------------------------------------------------------- | ||
| + | 2 radius/ | ||
| + | 2 radius/ | ||
| + | </ | ||
| + | |||
| + | Másoljuk be a keytabot a megfelelő helyre és állítsuk be a jogosultságot | ||
| + | |||
| + | < | ||
| + | # cp -a / | ||
| + | |||
| + | # chown radiusd: | ||
| + | |||
| + | # chmod 0600 / | ||
| + | </ | ||
| + | |||
| + | Mentsük le az eredeti kerberos konfigurációt | ||
| + | |||
| + | < | ||
| + | # [ ! -f / | ||
| + | </ | ||
| + | |||
| + | Módosítsuk a konfigurációt | ||
| + | |||
| + | < | ||
| + | # cat > / | ||
| + | krb5 { | ||
| + | keytab = ${localstatedir}/ | ||
| + | service_principal = radius/ | ||
| + | pool { | ||
| + | start = ${thread[pool].start_servers} | ||
| + | min = ${thread[pool].min_spare_servers} | ||
| + | max = ${thread[pool].max_servers} | ||
| + | spare = ${thread[pool].max_spare_servers} | ||
| + | uses = 0 | ||
| + | lifetime = 0 | ||
| + | idle_timeout = 0 | ||
| + | } | ||
| + | } | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| + | Engedélyezzük a konfigurációt | ||
| + | |||
| + | < | ||
| + | # ln -s ../ | ||
| + | </ | ||
| + | |||
| + | Indítsuk újra a szolgáltatást | ||
| + | |||
| + | < | ||
| + | # systemctl restart radiusd | ||
| + | </ | ||
| + | |||
| + | Teszteljük a kapcsolatot | ||
| + | |||
| + | < | ||
| + | # radtest -t pap teszt.elek ' | ||
| + | Sent Access-Request Id 176 from 0.0.0.0: | ||
| + | User-Name = " | ||
| + | User-Password = " | ||
| + | NAS-IP-Address = 192.168.110.11 | ||
| + | NAS-Port = 0 | ||
| + | Cleartext-Password = " | ||
| + | Received Access-Accept Id 176 from 127.0.0.1: | ||
| + | Message-Authenticator = 0x662c8de328ec1703342d74ece4225877 | ||
| </ | </ | ||
linux/freeradius.1757448186.txt.gz · Utolsó módosítás: szerkesztette: riba.zoltan
