Configurando um servidor Freeradius + openLDAP
Instalação e configuração básica de um servidor Radius (Freeradius) com um servidor LDAP (openLDAP).
Introdução
A instalação do servidor Radius será feita com a distribuição Mandriva Linux 2010.2. Não entrarei em detalhes sobre distribuições e nem como instalar o Linux e o servidor LDAP (pois este já está configurado).
Este documento se propõe apenas a mostrar como instalar um servidor Radius (Freeradius) em uma máquina já instalada e fazer sua conexão com uma base LDAP também já existente. Além disso, mostrarei como ficarão as configurações neste cenário e farei os testes necessários para o funcionamento adequado do serviço.
A estrutura a seguir mostra como ficará a distribuição dos serviços após sua implementação.
Para executar a instalação utilizarei o comando urpmi, que instala os pacotes e suas dependências e, caso você configure uma fonte, baixa automaticamente tudo. Este comando é equivalente ao apt-get de outras distribuições (baseadas no Debian).
Digite:
# urpmi freeradius freeradius-ldap freeradius-client
Como mostra a figura a seguir: Escolha "S", dê enter e o servidor estará instalado.
Observe que, ao final da instalação, será criado um certificado para o servidor Radius (/etc/pki/tls/private/radiusd.pem).
Feito isso, partiremos para as configurações.
Este documento se propõe apenas a mostrar como instalar um servidor Radius (Freeradius) em uma máquina já instalada e fazer sua conexão com uma base LDAP também já existente. Além disso, mostrarei como ficarão as configurações neste cenário e farei os testes necessários para o funcionamento adequado do serviço.
A estrutura a seguir mostra como ficará a distribuição dos serviços após sua implementação.
Instalando
Para instalar o Freeradius com o LDAP precisamos dos pacotes: freeradius, freeradius-ldap e freeradius-client.Para executar a instalação utilizarei o comando urpmi, que instala os pacotes e suas dependências e, caso você configure uma fonte, baixa automaticamente tudo. Este comando é equivalente ao apt-get de outras distribuições (baseadas no Debian).
Digite:
# urpmi freeradius freeradius-ldap freeradius-client
Como mostra a figura a seguir: Escolha "S", dê enter e o servidor estará instalado.
Observe que, ao final da instalação, será criado um certificado para o servidor Radius (/etc/pki/tls/private/radiusd.pem).
Feito isso, partiremos para as configurações.
Funfou legal no Ubuntu 11.04.