海运的博客

Centos安装Freeradius+daloRADIUS配合ROS PPPOE验证

发布时间:July 27, 2012 // 分类:RADIUS,ROS // 3 Comments

之前有介绍安装Radiusmanager做为ROS验证服务器,不过Radiusmanager为商业软件,喜欢开源软件的可使用daloRADIUS替代,功能同样强大。
LAMP环境安装:

yum -y install httpd httpd-devel mysql mysql-server mysql-devel
yum -y install php php-devel php-mysql php-common php-gd php-mbstring php-mcrypt php-xml
/etc/init.d/httpd start
/etc/init.d/mysqld start
chkconfig httpd on
chkconfig mysqld on
mysqladmin -u root password 'newpassowrd'

Freeradius安装:

yum install freeradius2 freeradius2-mysql freeradius2-utils
/etc/init.d/radiusd start
chkconfig radiusd on

测试Freeradius:

radiusd -X
Listening on authentication address * port 1812
Listening on accounting address * port 1813
Listening on command file /var/run/radiusd/radiusd.sock
Listening on authentication address 127.0.0.1 port 18120 as server inner-tunnel
Listening on proxy address * port 1814
Ready to process requests.

配置Freeradius支持sql:

cat /etc/raddb/radiusd.conf 
$INCLUDE sql.conf #调用sql.conf配置,去除之前的#
cat /etc/raddb/sites-enabled/default #下两段中添加sql
authorize {
    preprocess
    chap
    mschap
    digest
    suffix
    eap {
        ok = return
    }
    files
    sql
    expiration
    logintime
    pap
}
accounting {
    detail
    unix
    radutmp
    sql
    exec
    attr_filter.accounting_response
}

设置Freeradius sql连接信息:

cat /etc/raddb/sql.conf 
    database = "mysql"
    driver = "rlm_sql_${database}"
    server = "localhost"
    #port = 3306
    login = "radius"
    password = "radiupass"
      radius_db = "radius"

安装DaloRADIUS

wget http://downloads.sourceforge.net/project/daloradius/daloradius/daloradius0.9-9/daloradius-0.9-9.tar.gz
tar zxvf daloradius-0.9-9.tar.gz 
mv daloradius-0.9-9 /var/www/html/daloradius
chown -R apache:apache /var/www/html/daloradius

创建数据库并导入:

mysql -u root -p
mysql>create database radius;
mysql>grant all on radius.* to radius@localhost identified by "radpass"; 
mysql>exit;
mysql -uroot -p radius < /var/www/html/daloradius/contrib/db/mysql-daloradius.sql 
mysql -uroot -p radius < /var/www/html/daloradius/contrib/db/fr2-mysql-daloradius-and-freeradius.sql 

配置DaloRADIUS:

cat cat /var/www/html/daloradius/library/daloradius.conf.php
$configValues['CONFIG_DB_ENGINE'] = 'mysql';
$configValues['CONFIG_DB_HOST'] = 'localhost';
$configValues['CONFIG_DB_PORT'] = '3306';
$configValues['CONFIG_DB_USER'] = 'radius';
$configValues['CONFIG_DB_PASS'] = 'radpass';
$configValues['CONFIG_DB_NAME'] = 'radius';
$configValues['CONFIG_PATH_DALO_VARIABLE_DATA'] = '/var/www/daloradius/var'; #如在别目录需修改

添加RADIUS客户端:

cat /etc/raddb/clients.conf
client 192.168.1.21 {
    secret        = root
    shortname    = ROS
}

通过浏览器访问www.haiyun.me/daloradius即可登录管理,默认账号:administrator,密码:radius。
Daloradius新建用户测试,ROS端配置RADIUS请参考:安装Radiusmanager做为ROS验证服务器
daloradius添加用户.png
通过Daloradius管理界面可查看在线用户:
daloradius在线用户.png

ROS配置PPPOE服务器使用Freeradius+Raidusmanager验证管理

发布时间:July 26, 2012 // 分类:RADIUS,ROS // No Comments

1.ROSPPPOE服务器配置

ip pool add name=pppoe ranges=192.168.2.2-192.168.2.254 
#新建PPPOE客户端IP池              
ppp profile set default local-address=pppoe remote-address=pppoe dns-server=8.8.8.8,4.4.4.4 
#新建PPPOE模板
interface pppoe-server server add service-name=pppoe interface=ether2 authentication=pap \
default-profile=default one-session-per-host=yes keepalive-timeout=10 disabled=no
#开启并设置PPPOE服务器
ppp secret add name=user password=passwd service=pppoe 
#使用本地pap验证,新建PPPOE用户

2.ROS端配置使用RADIUS验证:

ppp aaa set use-radius=yes 
#允许使用RADIUS认证     
radius add address=192.168.1.22 secret=root service=ppp authentication-port=1812 \
accounting-port=1813 disabled=no 
#设置RADIUS服务器地址,验证端口,验证服务
radius incoming set accept=yes port=1700 
#允许RADIUS端断开用户PPP连接

3.Radiusmanager端配置,新建NAS,即ROS客户端:
Radiusmanager添加NAS.png
新建用户,即PPPOE客户:
Radiusmanager新建用户.png
测试PPPOE登录:
radiusmanager在线用户.png
Radiusmanager免费开源替代产品Daloradius请参考ROS使用Daloradius+Freeradius验证

搭建OpenWRT和ROS网络环境

发布时间:July 24, 2012 // 分类:ROS // No Comments

网络拓扑图如下:
Openwrt和ROS实验环境.jpg
Ros IP、路由、DNS配置:

ip address add address=192.168.1.21/24 interface=ether1 
ip address add address=192.168.0.1/24 interface=ether2 
ip route add gateway=192.168.1.1
ip dns set servers=192.168.1.1

OpenWRT配置192.168.0.1/24路由:

route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.1.21 dev br-lan

ROS配置DHCP服务:

ip pool add ranges=192.168.1.100-192.168.1.254 name=dhcp
ip dhcp-server add address-pool=dhcp interface=bridge-local disabled=no
ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1

ROS开启NAT转发服务:

ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=masquerade out-interface=ether1 

ROS软路由常用命令及网络配置

发布时间:July 22, 2012 // 分类:ROS // No Comments

初始化配置命令,可设置IP相关信息

setup

列出所有指令及简短说明:

?

目录切换:

..
#返回上级
/
#返回主目录

IP配置相关命令:

ip address print 
#列出网卡及IP信息
ip address add address=192.168.1.22/255.255.255.0 interface=ether1 
#网卡1增加IP地址
ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1
#设置默认路由
ip dns set servers=192.168.1.1
#设置DNS
ip address remove numbers=0
#删除ID为0的IP

SNAT&DNAT

ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
#SNAT
ip firewall nat add chain=dstnat action=dst-nat protocol=tcp dst-address=192.168.8.8/32 dst-port=80 to-addresses=192.168.1.8
#DNAT

PPPOE/ADSL拨号:

interface pppoe-client add user=user password=www.haiyun.me use-peer-dns=yes add-default-route=yes\
max-mtu=1492 max-mru=1492 interface=ether1-gateway disabled=no

系统管理相关命令:

system reboot 
#重启系统
system shutdown
#关机
system reset-configuration 
#恢复默认设置
system backup save name=20120721.bak
#备份配置文件
system backup load name=20120721.bak.backup
#恢复配置文件

系统监控相关命令:

tool sniffer start
#开启数据监听
tool sniffer stop
#关闭数据监听
tool sniffer packet print 
#列出监控的数的包
interface monitor-traffic ether1 
#监控指定网卡流量
user active print
#显示当前登录用户
ip firewall connection print
#显示当前所有连接
system resource print 
#列出系统资源占用
system resource monitor 
#实时监控资源占用

配置ROS时区及ntp客户端同步时间:

system clock set time-zone-name=Asia/Shanghai 
system ntp client set mode=unicast primary-ntp=202.112.31.197  enabled=yes 

使用winbox升级ROS官方最新版本

发布时间:July 22, 2012 // 分类:ROS // No Comments

winbox和ros升级版本官方下载地址:http://www.mikrotik.com/download
1.下载当前最新版本ROS npk文件,当前最新版本5.19,http://download2.mikrotik.com/routeros-x86-5.19.npk
2.通过winbox连接ros,将下载的程序上传到file。
3.重启路由即自动升级到ROS5.19版本。

分类
最新文章
最近回复
  • opnfense: 谢谢博主!!!解决问题了!!!我之前一直以为内置的odhcp6就是唯一管理ipv6的方式
  • liyk: 这个方法获取的IPv6大概20分钟之后就会失效,默认路由先消失,然后Global IPV6再消失
  • 海运: 不好意思,没有。
  • zongboa: 您好,請問一下有immortalwrt設定guest Wi-Fi的GUI教學嗎?感謝您。
  • 海运: 恩山有很多。
  • swsend: 大佬可以分享一下固件吗,谢谢。
  • Jimmy: 方法一 nghtp3步骤需要改成如下才能编译成功: git clone https://git...
  • 海运: 地址格式和udpxy一样,udpxy和msd_lite能用这个就能用。
  • 1: 怎么用 编译后的程序在家里路由器内任意一台设备上运行就可以吗?比如笔记本电脑 m参数是笔记本的...
  • 孤狼: ups_status_set: seems that UPS [BK650M2-CH] is ...