允许远程机器连接 update user set host='%' where user='root';
2004-09-10 20:46
387 查看
架设FreeRadius+Mysql 的Radius服务器
架设FreeRadius+Mysql 的Radius服务器(原作者和出处不详,请原谅!)
有人居然说设置radius要卖钱,本人花了几天的功夫,看了些资料,终于成功设置radius服务器,现在贴出来和大家分享。
笔者用的平台是RedHat Linux 7.2
1. 安装mysql
本人用的是光盘上的RPM包
rpm -ivh mysql-3.23.41.1.i386.rpm
rpm -ivh mysql-devel-3.23.41.1.i386.rpm
rpm -ivh mysql-server-3.23.41.1.i386.rpm
rpm -ivh mysqlclient9-3.23.22-6.i386.rpm
启动mysql服务
service mysqld start
更改mysql的root密码(注意:mysql的root 和系统的root是2个不用的概念)
mysql -uroot -p
创建radius数据库
creat database radius;
use mysql;
update user set password=password('你的密码') where user='root';
允许远程机器连接
update user set host='%' where user='root';
退出及重新启动mysql
quit
service mysqld restart
2. 安装openSSL
本人也是用的光盘上的RPM包
rpm -ivh openssl095a-0.9.5a-11.i386.rpm
rpm -ivh openssl096-0.9.6-6.i386.rpm
3. 安装freeradius
从www.freeradius.org上下载freeraidus,本文版本是0.8.1
编译和安装
tar xvfz freeradius.tar.gz
cd xvfz freeradius-0.8.1
注: 如果mysql不是安装在/usr/local/目录下需要做个连接:
ln -s /PATH/mysql/ /usr/local/mysql
./configure
make
make install
建立mysql的数据库radius的表
cd src/modules/rlm_sql/drivers/rlm_sql_mysql
mysql -uroot -p密码 radius < db_mysql.sql
更改freeradius的设置
cd /usr/local/etc/raddb
更改radiusd.conf,让其支持sql (如下面所说)
authorize {
preprocess
chap
mschap
suffix
sql
}
accouting {
….
sql
…
}
更改sql.conf
server="localhost"
login="root"
password="mysql的root的密码"
radius_db="radius"
更改 client.conf支持所用的NAS具体可以看该文档,要注意的是secret是NAS和radius服务器的共享密码
数据库加入测试账号
加入组
mysql -uroot -p密码 radius
insert into radgroupreply (GroupName,Attribute,op,Value) values ('user','Auth-Type',':=','Local');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Service-Type',':=','Framed-User');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Framed-IP-Address',':=','255.255.255.254');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Framed-IP-Netmask',':=','255.255.255.0');
加入测试账号
insert into radcheck (UserName,Attribute,op,Value) values ('test','User-Password',':=','test');
测试账号加入组
insert into usergroup (UserName,GroupName) values ('test','user');
4. 启动radius服务、测试账号
启动到debug模式
radiusd -X
有时候会报找不到文件rlm_sql_mysql这个时候只要把库文件加入系统搜索的目录里
比如:
cp /usr/local/lib/* /usr/lib
测试账号
radtest test teset localhost 0 testing123
相关文章推荐
- EF 连接mysql Authentication to host '' for user 'root' using method 'mysql_n(远程登录mysql失败)
- mysql允许root远程连接
- mysql 允许远程PC连接和修改root 密码
- Postgresql允许远程用户(remote user)连接方法简介
- 怎么解决mysql不允许远程连接的错误1130 - Host'xxx.xxx.xxx.xxx' is not allowed to connect to this MySQL server“
- mysql设置root密码,并且允许远程连接
- MysqL的root用户不允许远程连接
- 解决“在连接linux远程服务器上的mysql数据库时,报“Access denied for user 'root'@'ip地址'”问题”
- Linux(ubuntu)上修改MySQL数据库root用户密码并允许远程机器访问
- navicat远程连接报错1045 access denied for user'root'@'ip'(using pasword:yes)
- MysqL的root用户不允许远程连接
- Ubuntu允许root用户远程连接
- MysqL的root用户不允许远程连接
- MysqL的root用户不允许远程连接
- ubuntu安装openssh-server 报依赖错误的解决过程 ubuntu自带的有openssh-client,所以可以通过 1 ssh username@host 来远程连接linux 可
- eclipes远程连接hadoop 权限错误 Permission denied: user=root, access=WRITE, inode="/":hdfs:super
- 对于navicat远程连接报1045 access denied for user'root'@'ip'(using pasword:yes"
- 解决用远程连接mysql数据库出现1045 access denied for user 'root'@'localhost' using password yes
- MysqL的root用户不允许远程连接,只能通过PHPMYADMIN
- MySQL远程连接提示Accesss denied for user 'root'@'此处为你自己的ip'(using password:YES)