PPPOE+FREERADIUS+MYSQL+LINUX
环境:
OS:Linux Centos 6.9 x86_x64
PPPOE : ppp-2.4.7.tar.gz rp-pppoe-3.12.tar.gz
FreeRadius : V3.0.X
Mysql : mysql-server-5.1.73-8.el6_8.x86_64
下载地址:
wget https://download.samba.org/pub/ppp/ppp-2.4.7.tar.gz
wget https://www.roaringpenguin.com/files/download/rp-pppoe-3.12.tar.gz
git clone https://github.com/FreeRADIUS/freeradius-server.git
安装:
1、PPPOE
wget https://download.samba.org/pub/ppp/ppp-2.4.7.tar.gz
wget https://www.roaringpenguin.com/files/download/rp-pppoe-3.12.tar.gz
tar zxvf ppp-2.4..tar.gz
tar zxvf rp-pppoe-3.12.tar.gz
cd ppp-2.4.
./configure
make && make install
cd ..
cd rp-pppoe-3.12/src/
./configure --prefix=/usr/local --enable-plugin=../../ppp-2.4.
make && make install
cd
mkdir /etc/ppp/radius
cp -rf /usr/local/lib/pppd/2.4./* /etc/ppp/plugins/
cp -rf /root/ppoe/ppp-2.4.7/pppd/plugins/radius/etc/* /etc/ppp/radius/
cp -rf /root/ppoe/ppp-2.4.7/etc.ppp/* /etc/ppp/
2、安装MYSQL (这里没有采用原码安装)
yum install -y mysql mysql-server mysql-devel mysql-libs
3、安装FreeRadius
组件安装:
1、openssl
yum install -y openssl openssl-devel
2、talloc-2.1.10
wget https://www.samba.org/ftp/talloc/talloc-2.1.10.tar.gz
tar zxvf talloc-2.1..tar.gz
cd talloc-2.1.
ls
./configure --prefix=/usr
make
make install
3、gcc-4.8.1 ,支持C11
wget http://ftp.gnu.org/gnu/gcc/gcc-4.8.1/gcc-4.8.1.tar.gz
tar -xvzf gcc-4.8..tar.gz
cd gcc-4.8.
./contrib/download_prerequisites
cd ..
mkdir build_gcc_4.8.1
cd build_gcc_4.8.1
../gcc-4.8./configure --enable-checking=release --enable-languages=c,c++ --disable-multilib
make -j23
make install
ls /usr/local/bin | grep gcc
/usr/sbin/update-alternatives --install /usr/bin/gcc gcc /usr/local/bin/x86_64-unknown-linux-gnu-gcc-4.8.
gcc --version
/usr/sbin/update-alternatives --install /usr/bin/g++ g++ /usr/local/bin/g++
g++ --version
注:摘自http://blog.csdn.net/abcd1f2/article/details/49760365
4、 安装FreeRadius
git clone https://github.com/FreeRADIUS/freeradius-server.git
cd freeradius-server
git checkout v3..x
./configure
make
make install
配置
1、 配置PPPOE,拷贝文件并配置pppoe-server-options
mkdir /etc/ppp/radius
cp -rf /usr/local/lib/pppd/2.4./* /etc/ppp/plugins/
cp -rf /root/ppoe/ppp-2.4.7/pppd/plugins/radius/etc/* /etc/ppp/radius/
cp -rf /root/ppoe/ppp-2.4.7/etc.ppp/* /etc/ppp/
#编辑pppoe-server-options 配置文件
/////文件内容如下:
auth
lock
login
mru 1480
mtu 1480
proxyarp
require-pap
require-chap
lcp-echo-interval 10
lcp-echo-failure 2
chap-interval 5
chap-max-challenge 20
chap-restart 3
ms-dns 114.114.114.114
ms-dns 8.8.8.8
logfile /var/log/pppd.log
plugin /etc/ppp/plugins/radius.so
radius-config-file /etc/ppp/radius/radiusclient.conf
////// radius.so和radiusclient.conf 路径根据实际情况设置
配置/etc/ppp/radius/radiusclient.conf文件,注意路径

配置/etc/ppp/radius/server文件,testing123为默认密码

修改dictionary文件,注意里面包含的配置文件位置

2、 配置mysql
mysql -uroot -p
mysql>update user set password=password('') where user="root";
mysql>flush privileges;
mysql>create database radius;
mysql> GRANT ALL ON radius.* TO radius@localhost IDENTIFIED BY "radpass";
# cd /usr/local/etc/raddb/mods-config/sql/main/mysql
##创建数据表schema.sql脚本
#mysql -uroot -p radius <schema.sql
#mysql -uroot -p
mysql> use radius;
mysql> insert into radcheck(id,username,attribute,op,value) values('','test','Cleartext-Password',':=','test123');
3、 配置FreeRadius
配置/usr/local/etc/raddb/radiusd.conf,增加一条 $INCLUDE sql.conf

创建sql.conf,vi sql.conf ,增加内容 database = "mysql"

在users 文件创建一个本地用户测试

配置/usr/local/etc/raddb/mods-available/sql 文件(这里有用户名密码是上面授权的使用输入的,即数据库里的GRANT语句)

创建sql 连接到mods-enable中(enable中的文件代表开启这项功能)

配置/usr/local/etc/raddb/sites-enabled/default,开启sql 禁用files ,files 在本地测试的时候是需要开启的,mysql 测试可以关闭(可选)

一个authorize{ },一个accounting{ },其它选项暂时未涉及,应该也可以操作post-auth { },session { }

使用openssl的时候需要修改:
vim /usr/local/etc/raddb/radiusd.conf

配置FreeRadius连接认证密码,其它程序需要需要使用radius 配置的连接密码必须与此相同

细化配置

4、 配置Linux
iptables -F
iptables -x
#ISP直接外网IP
echo 'net.ipv4.conf.eth0.proxy_arp = 1' >>/etc/sysctl.conf
echo > /proc/sys/net/ipv4/conf/eth0/proxy_arp
#内网转外网
echo > /proc/sys/net/ipv4/ip_forward
sed -i /net.ipv4.ip_forward/s///g /etc/sysctl.conf
iptables -t nat -A POSTROUTING -s 192.168.1.0/ -o eth0 -j MASQUERADE eth0为外国端口,192.168.1.0 为分配的地址段
iptables -A POSTROUTING -t nat -s 192.168.1.0/ -j MASQUERADE
# 不指定出口
sysctl -w "net.ipv4.conf.eth0.proxy_arp=1"
测试
radius 本地本地用户测试(本地测试需要开启authorize {} 选项中的file),开一个窗口输入radiusd -X 启动debug 模式
radius -X

新开一个窗口输入:
radtest testing password 127.0.0.1 testing123

数据库用户测试
radtest test test123 localhost testing123

开启PPPOE服务
pppoe-server -I eth0 -L 10.0.0.48 -p /etc/ppp/fname.txt 指定IP列表文件
pppoe-server -I eth0 -L 10.0.0.2 -R 10.0.0.240 -N
# -L 指定公网的网关地址
# -p 指定对应的IP列表
# -R -N 指定地址段
相关服务开启命令
iptables -F
iptables -X
radiusd
service mysqld start/stop/restart
pppoe-server -I eth0 -L 10.0.0.2 -R 10.0.0.100 -N
感谢:
http://blog.csdn.net/name_kongkong/article/details/53010377
http://blog.csdn.net/abcd1f2/article/details/49760365
http://www.linuxfromscratch.org/blfs/view/cvs/general/talloc.html
http://blog.csdn.net/shanshanhi/article/details/51851444
http://blog.csdn.net/chinasanduo/article/details/46630567
PPPOE+FREERADIUS+MYSQL+LINUX的更多相关文章
- PPTP + FreeRADIUS + MySQL 安装与配置
原文地址:http://www.zhukun.net/archives/5375 PPTP + FreeRADIUS + MySQL 安装与配置 2012/03/29Linux运维centos.Fre ...
- Django Python MySQL Linux 开发环境搭建
Django Python MySQL Linux 开发环境搭建 1.安装Python 进行Python开发,首先必须安装python,对于linux 或者Mac 用户,python已经预装. 在命令 ...
- FreeRADIUS + MySQL 安装配置笔记
FreeRADIUS + MySQL 安装配置笔记 https://www.2cto.com/net/201110/106597.html
- mysql linux查看配置文件my.cnf位置
原文:mysql linux查看配置文件my.cnf位置 命令: mysql --help | grep 'Default options' -A 1
- [mysql]linux mysql 读写分离
[mysql]linux mysql 读写分离 作者:flymaster qq:908601287 blog:http://www.cnblogs.com/flymaster500/ 1.简介 当今M ...
- Memcached+PHP+Mysql+Linux 实践
首先确保你的服务器环境已经具备了memcached和lamp,关于在Linux上搭建memcahced+php环境可以参考我的另外一篇帖子( http://www.cnblogs.com/codeAB ...
- 推荐一些不错的计算机书籍(php c mysql linux等等)
推荐一些不错的计算机书籍. # PHP<PHP程序设计>(第2版) --PHP语法和入门最好的书<PHP5权威编程> --PHP入门后升级书<深入PHP:面向对象.模 ...
- Linux14.04安装Mysql Linux公社
今天在Ubuntu 14.04下安装MySQL,本来是去官网下载安装包来安装的,可是安装之后却不能用,估计是要配置吧,在网上搜了很多的资料,结果还是失败.所以只好在软件源中安装,这样就省去很多不必要的 ...
- Navicat for mysql linux 破解方法
安装方法 进入下载页面:http://www.navicat.com.cn/download/navicat-for-mysql ,选择Linux版本进行下载,下载后解压安装包,运行 start_ ...
随机推荐
- netty对http协议解析原理解析(转载)
本文主要介绍netty对http协议解析原理,着重讲解keep-alive,gzip,truncked等机制,详细描述了netty如何实现对http解析的高性能. 1 http协议 1.1 描述 标示 ...
- C#和Python 图片和base64的互转
C#实例代码: /// <summary> /// 图片转base64 /// </summary> /// <param name="bmp"> ...
- C/C++中的static用法总结
C中: 1. static修饰函数中的变量(栈变量):改变变量的生存期,作用域不变仍为所在函数. 只被初始化一次. 2. static修饰全局变量:限制全局变量只能被模块内访问,不可以在别的模块中用e ...
- webpack@3.6.0(4) -- 配置模块化开发
本篇内容 watch 版权插件 hash.chunkhash.contenthash的区别 watch 修改文件时自动打包 webpack --watch //webpack.config.js,与d ...
- Spark 性能调优零散知识
1. 如果 Spark 中 CPU 的使用率不够高,可以考虑为当前的程序分配更多的 Executor, 或者增加更多的 Worker 实例来充分的使用多核的潜能 2. 适当设置 Partition 分 ...
- 51nod1091(贪心)
题目链接:https://www.51nod.com/onlineJudge/questionCode.html#!problemId=1091 题意:中文题诶- 思路:贪心: 我们先将数据按照左端点 ...
- CODEVS 3027 线段覆盖2
首先,先看题.....(虽然比较简单 3027 线段覆盖 2 时间限制: 1 s 空间限制: 128000 KB 题目描述 Description 数轴上有n条线段,线段的两端都是整数坐标,坐 ...
- 微信小程序通过JS动态修改页面标题setNavigationBarTitle
wx.setNavigationBarTitle({title: '当前页面'})
- EIGRP-4-调整接口度量参数来影响路径选择
从EIGRP度量参数的讨论中可以看出.能够手动配置的EIGRP度量参数只有带宽和延迟. 通过使用bandwidth命令强迫EGIRP使用或不使用某条特定路径.看起来是一个很有吸引力的做法.不过这个问题 ...
- scrapy可视化管理工具spiderkeeper使用笔记
http://www.scrapyd.cn/doc/156.html 入门中文教程 spiderkeeper是一款开源的spider管理工具,可以方便的进行爬虫的启动,暂停,定时,同时可以查看分布式 ...