配置文件详解(重点)

noteId: WEBa7701386413be47df44971d23b106300 · 原始路径:/ALL/Linux - A模块/服务配置/Freeradius/配置文件详解(重点).note

https://www.yuque.com/nsalab/network/qrew2ct12cbi665d#

radius配置文件结构:clients.conf //定义radius客户端网段、IPusers //定义radius用户和策略mods-enabled/ //radius启用的模块(使用软链接到 mods-available中的)mods-available/ //radius可用的模块sites-enabled/ //radius启用的虚拟服务配置sites-available/ //radius可用的虚拟服务配置policy.d/ //自定义策略文件dictionary/ //属性字典文件(可以自定义属性)proxy.conf //radius代理转发配置文件mods-config/ //模块通用配置模板radiusd.conf //radius主配置文件(该文件内使用include将所有上述内容引入该文件中)

在 sites-enabled/default 中,默认开启 files字段,有该字段就会读取 users文件中的用户,如果注释,将不会读取如果取消注释 unix字段,freeradius就能够读取 /etc/passwd和/etc/shadow文件,使用本地用户进行认证(radius进程用户需要有读取/etc/shadow的权限)如果取消数字 ldap字段,freeradius就能够连接ldap使用ldap用户进行认证(需要编写配置文件指定ldap地址等参数)

多种身份认证方式是可以组合的,例如,可以同时使用 ldap、unix、files来进行身份认证,这样,只要用户正确输入任何一个他们之中有的用户,即可成功通过认证