亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

基于daridus認證的openvpn部署

2024-06-28 13:19:51
字體:
來源:轉載
供稿:網友
基于daridus認證的openvpn部署基于daridus認證的openvpn部署安裝openvpn

1.安裝openvpn依賴包

#yum -y install gcc gcc-c++ 
#yum -y install openssl openssl-devel
#yum -y install lzo lzo-devel  

2.安裝OpenVPN2.2.2

wget http://swupdate.openvpn.org/community/releases/openvpn-2.2.2.tar.gz  tar -zxvf openvpn-2.2.2.tar.gz  cd openvpn-2.2.2  ./configure     make  make install 

3.生成keys(注:生成key之前記得ntpdate同步好時間)

mkdir /etc/openvpncp -R /usr/share/doc/openvpn/examples/easy-rsa/ /etc/openvpn/cd /etc/openvpn/easy-rsa/2.0/ source vars./clean-all./build-ca./build-dh./build-key-server server./build-key client1

4.生成openvpn server配置文件:

cd /usr/src/openvpn-2.2.2/sample-config-files/grep -vE "^#|^;|^$" server.conf >/etc/openvpn/server.confgrep -vE "^#|^;|^$" client.conf >/tmp/client.confcp -R /etc/openvpn/easy-rsa/2.0/keys/ /etc/openvpn/
cat /etc/openvpn/server.confport 1194PRoto tcpdev tunca keys/ca.crtcert keys/server.crtkey keys/server.key  # This file should be kept secretdh keys/dh1024.pemserver 10.8.0.0 255.255.255.0push "route 192.168.1.0 255.255.255.0"push "redirect-gateway"   //修改客戶端的網關,使其直接走vpn流量ifconfig-pool-persist ipp.txtkeepalive 10 120comp-lzopersist-keypersist-tunstatus openvpn-status.logverb 3log /var/log/openvpn.log

5.啟動openvpn服務:

cp /usr/src/openvpn-2.2.2/sample-scripts/openvpn.init /etc/init.d/openvpnchkconfig --add openvpnservice openvpn start

6.修改openvpn客戶端文件并啟用連接:

scp /tmp/client.conf root@vpnclient:/tmp/vpnclient/cd /etc/openvpn/keys/tar zcf key.tar.gz ca.* client.*scp /etc/openvpn/keys/key.tar.gz root@vpnclient:/tmp/vpnclient/
vpnclient:cat /tmp/vpnclient/client.confclientdev tunproto tcpremote 172.16.77.173 1194   //中間ip為vpnserverresolv-retry infinitenobindpersist-keypersist-tunca ca.crtauth-user-passcert test.crtkey test.keycomp-lzoverb 3
vpnclient:(安裝linux客戶端跟安裝服務端一模一樣,不在贅述)openvpn --config /tmp/vpnclient/client.conf
安裝raidus,并配置MySQL驗證

1.安裝radius

yum install -y freeradius freeradius-mysql freeradius-utils  

把其中最后一行的用戶去掉注釋

vi /etc/raddb/userstestuser Cleartext-PassWord := "testpassword"  
chkconfig radiusd onservice radiusd startradtest testuser testpassword localhost 1812 testing123 

如果看到

Sending access-Request of id 86 to 127.0.0.1 port 1812User-Name = "testuser"User-Password = "testpassword"NAS-IP-Address = 127.0.0.1NAS-Port = 1812rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=86, length=20

則表示radius服務器配置成功。2.為radius配置mysql驗證

yum install mysql mysql-server cp /etc/raddb/clients.conf /etc/raddb/clients.conf.bak 

編輯clients.conf文件

vim /etc/raddb/clients.confclient  0.0.0.0 {    ipaddr=127.0.0.1    secret = testing123    shortname = localhost}

編輯用戶文件,注釋掉測試用戶

vim /etc/raddb/users#testuser Cleartext-Password := "testpassword"

備份并導入數據庫

cp /etc/raddb/sql/mysql/admin.sql /etc/raddb/sql/mysql/admin.sql.bak
vim /etc/raddb/sql/mysql/admin.sql CREATE USER 'radius'@'localhost';  SET PASSWORD FOR 'radius'@'localhost' = PASSWORD('hehe123');  GRANT All ON radius.* TO 'radius'@'localhost'; 

數據庫為radius,密碼為hehe123,默認密碼原來是radpass我這里改為自己設置的hehe123,所以設置完成后還要修改sql.conf

vim /etc/raddb/sql.conf  change the password 'radpass' to 'hehe123'  

導入radius數據庫

mysql -u root -pcreate database radius;exitmysql -u root -p radius < /etc/raddb/sql/mysql/admin.sqlmysql -u root -p radius < /etc/raddb/sql/mysql/schema.sqlmysql -u root -p radius &nbsp;< /etc/raddb/sql/mysql/nas.sqlmysql -u root -p radius &nbsp;< /etc/raddb/sql/mysql/ippool.sql

編輯radius配置文件,使其使用sql認證,去掉INCLUDE sql.conf及$INCLUDE sql/mysql/counter.conf 前面的#號

vim /etc/raddb/radiusd.conf$INCLUDE sql.conf$INCLUDE sql/mysql/counter.conf

修改sql.conf

vim /etc/raddb/sql.confserver = "localhost"port = 3306login = "radius"password = "hehe123"radius_db = "radius"readclients = yes

修改認證的方式

vim /etc/raddb/sites-enabled/default
authorize {    preprocess    chap    mschap    suffix    eap    pap       sql}accounting {    detail    sql} session {    radutmp    sql}

插入測試數據

mysql -u root -puse radius;INSERT INTO radcheck (UserName, Attribute, Value) VALUES ('angel', 'Password','123456');exit

重啟radius服務器

service radiusd restart

測試radius服務器執行

radtest angel 123456 localhost 1812 testing123 

如果看到如下信息,表示radius服務器工作正常

Sending Access-Request of id 129 to 127.0.0.1 port 1812User-Name = "angel"User-Password = "hehe123"NAS-IP-Address = 127.0.0.1NAS-Port = 1812rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=129, length=20

如果看到以上信息,表示radius服務器可以用mysql驗證了。3.安裝radiusplugin

radiusplugin是radius的一個插件,可以讓openvpn使用radius服務器來驗證yum install -y libgcrypt libgpg-error libgcrypt-develwget http://www.nongnu.org/radiusplugin/radiusplugin_v2.1.tar.gztar -zxvf radiusplugin_v2.1.tar.gzcd radiuspluginmakecp radiusplugin.so /etc/openvpncp radiusplugin.cnf /etc/openvpn

編輯radiusplugin.cnf

vim /etc/openvpn/radiusplugin.cnf
server{# The UDP port for radius accounting.acctport=1813# The UDP port for radius authentication.authport=1812# The name or ip address of the radius server.name=127.0.0.1# How many times should the plugin send the if there is no response?retry=1# How long should the plugin wait for a response?wait=1# The shared secret.sharedsecret=testing123
部署daloradius
yum -y install php-xml php-mbstring php-ldap php-pear php-xmlrpc mysql-connector-odbc mysql-devel libdbi-dbd-mysql httpd php mysql mysql-server php-mysql httpd-manual mod_ssl mod_perl mod_auth_mysql php-mcrypt php-gd
wget http://nchc.dl.sourceforge.net/project/daloradius/daloradius/daloradius0.9-9/daloradius-0.9-9.tar.gztar zxvf daloradius-0.9-9.tar.gzpear install DB-1.8.2.tgz    //這個DB要裝完php的pear才能安裝,daloradius用的到cp -rf daloradius-0.9-8/* /var/www/html/daloradius/ vi /var/www/html/daloradius/library/daloradius.conf.php  //修改一下數據庫連接即可及如下一行。configValues['CONFIG_PATH_DALO_VARIABLE_DATA'] = '/var/www/html/daloradius/var';

導入mysql表

mysql -u root -pwww radius < /var/www/html/radius/contrib/db/mysql-daloradius.sql

重啟httpd,訪問:http://vpnserver/daloradiususer:administratorpass:radius


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产精久久久久久| 欧美高清视频在线观看| 日韩中文字幕在线| 怡红院精品视频| 国产精品一区二区性色av| 国产精品自拍偷拍| 久久久久免费精品国产| 欧美电影在线观看| 国产精品视频精品| 久久久精品国产| 中文字幕精品—区二区| 91国内精品久久| 亚洲精品乱码久久久久久金桔影视| 一本色道久久88精品综合| 久久亚洲国产精品| 亚洲欧美国产制服动漫| 97在线视频免费观看| 欧美二区乱c黑人| 日韩电影免费观看在线| 中文字幕久久精品| 亚洲午夜av电影| 91精品国产成人www| 69久久夜色精品国产69乱青草| 亚洲人成免费电影| 国产精品欧美日韩| 亚洲福利视频网| 亚洲欧美另类中文字幕| 欧美精品18videos性欧美| 国产成人jvid在线播放| 久久艳片www.17c.com| 亚洲国产日韩欧美在线动漫| 日韩免费观看视频| 国产精品老女人精品视频| 亚洲国产精品国自产拍av秋霞| 精品国产自在精品国产浪潮| 欧美日韩在线视频一区二区| 91在线网站视频| 欧美激情视频一区二区| 日韩a**中文字幕| 97色在线视频| 国产欧美日韩最新| 国产日韩欧美成人| 久热在线中文字幕色999舞| 欧美成人全部免费| 欧美插天视频在线播放| www.久久久久久.com| 亚洲欧洲国产精品| 亚洲第一精品夜夜躁人人爽| 欧美猛交ⅹxxx乱大交视频| 在线精品高清中文字幕| 久久久久久久久久av| 久久99精品久久久久久琪琪| 欧美电影在线观看完整版| 欧美日韩一区二区三区在线免费观看| 在线播放精品一区二区三区| 久久视频中文字幕| 欧美黑人一级爽快片淫片高清| 亚洲一区www| 国内自拍欧美激情| 成人h片在线播放免费网站| 日韩免费在线免费观看| 97精品久久久中文字幕免费| 国产国产精品人在线视| 亚洲精品综合精品自拍| 视频在线观看一区二区| 国产亚洲精品久久久久久| 精品偷拍各种wc美女嘘嘘| 91精品国产乱码久久久久久久久| 精品在线小视频| 欧美wwwxxxx| 国产91成人在在线播放| 国产精品高清网站| 国产精品第10页| 亚洲人成电影在线观看天堂色| 精品久久久久久久久久ntr影视| 欧美综合一区第一页| 久久久久这里只有精品| 欧美性xxxxhd| 欧美性猛交xxxxx免费看| 91精品国产综合久久香蕉最新版| 日韩中文字幕不卡视频| 国模精品视频一区二区三区| 日韩精品高清在线| 精品福利在线视频| 91九色蝌蚪国产| 日韩欧美高清在线视频| 91中文在线视频| 久久精品国产一区| 久久久久久尹人网香蕉| 在线观看成人黄色| 精品亚洲国产成av人片传媒| 91av在线国产| 国产专区精品视频| 91精品久久久久久久久久久久久久| 91精品国产91久久久久久最新| 国产色综合天天综合网| 国产成人精品免高潮费视频| 尤物yw午夜国产精品视频明星| 精品亚洲aⅴ在线观看| 亚洲国产成人av在线| 成人免费在线视频网址| 亚洲欧美一区二区精品久久久| 播播国产欧美激情| 国产美女高潮久久白浆| 亚洲欧美日韩天堂一区二区| 中文字幕av一区二区| y97精品国产97久久久久久| 最近2019年手机中文字幕| 色偷偷av亚洲男人的天堂| 岛国视频午夜一区免费在线观看| 亚洲性视频网站| 国产伦精品一区二区三区精品视频| 欧美激情区在线播放| 亚洲精品视频网上网址在线观看| 日韩在线免费高清视频| 国产精品久久久久9999| 成人免费视频在线观看超级碰| 深夜成人在线观看| 国产精品美女久久久久av超清| 日韩电影中文 亚洲精品乱码| 一区二区成人av| 精品综合久久久久久97| 国产精品一区=区| 夜色77av精品影院| 91精品在线播放| 欧美成人精品激情在线观看| 亚洲免费影视第一页| 国产精品精品一区二区三区午夜版| 日韩中文在线视频| 国产精品揄拍500视频| 国产精品高清在线| 亚洲日韩中文字幕在线播放| 日韩精品丝袜在线| 欧美激情乱人伦一区| 奇门遁甲1982国语版免费观看高清| 91在线免费网站| 久久久www成人免费精品| 777国产偷窥盗摄精品视频| 国产免费久久av| 日韩高清中文字幕| 亚洲欧美在线看| 亚洲精品国产拍免费91在线| 国产69精品99久久久久久宅男| 欧美日韩精品在线视频| 国产成人午夜视频网址| 亚洲第一在线视频| 日韩电影在线观看永久视频免费网站| 韩国福利视频一区| 国产精品久久久久久超碰| 欧美三级xxx| 视频一区视频二区国产精品| 51精品在线观看| 欧美性xxxx在线播放| 亚洲精品国产精品久久清纯直播| 国产精品欧美亚洲777777| 26uuu亚洲伊人春色| 97成人超碰免| 亚洲国产精品久久久| 欧美老女人性生活| 午夜精品一区二区三区在线视| 欧美日韩性视频在线| 欧美性猛交xxxx富婆| 1769国内精品视频在线播放| 欧美一级免费看|