Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2022-04-29 14:20:53

  adammm98 - Nowy użytkownik

adammm98
Nowy użytkownik
Zarejestrowany: 2022-04-29

Freeradius + baza danych mysql + Serwer DHCP na Linux

Witam, dostałem misje stworzenia Radiusa, Serwera Dhcp które będą spięte z bazą danych w sql. Ogólnie zamysł jest taki, że Serwer DHCP będzie przydzielał adresy użytkownikom, które poźniej będą trafiały do bazy gdzie będą MAC adresy, i te IP wraz z Polem Taryfy w bazie bedą leciały do Freeradiusa i tam bedą autoryzowane.
Pytanie moje jest takie, myślałem o deamonie KEA, ale nie wiem jak spiąć go z bazą, tak żeby leases leciały do bazy.

Offline

 

#2  2022-04-29 17:01:30

  mati75 - Psuj

mati75
Psuj
Skąd: masz ten towar?
Zarejestrowany: 2010-03-14

Re: Freeradius + baza danych mysql + Serwer DHCP na Linux

Zawsze można napisać własne rozwiązanie.

adammm98 napisał(-a):

Pytanie moje jest takie, myślałem o deamonie KEA, ale nie wiem jak spiąć go z bazą, tak żeby leases leciały do bazy.

https://downloads.isc.org/isc/kea/2.0.0/doc/html/arm/admin.html
według tego powinno być domyślnie włączone


https://l0calh0st.pl/obrazki/userbar.png

Offline

 

#3  2022-04-29 18:09:49

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Freeradius + baza danych mysql + Serwer DHCP na Linux

Freeradius ma wbudowany własny moduł serwera DHCP, nie potrzebujesz KEA-dhcp.

Sznurek:
https://wiki.freeradius.org/guide/dhcp-for-static-ip-allocation
Jak już odpalisz radiusa z dhcp, to miej logi i patrzaj w logi.
polecenie, np:

Kod:

sudo -u radius radiusd -X

odpala radiusa w trybie debug na konsoli (sudo tutaj zrzuca uprawnienia na usera systemowego radius).

Radiusd nie musi działać jako root, na koncie z obniżonymi uprawnieniami jest trochę bezpieczniej, potrzebuje wtedy tylko 2 uprawnień capabilities:
Tak się je przyznaje:

Kod:

setcap cap_net_bind_service,cap_net_raw+ep  /usr/sbin/radiusd

co to jest capabilities?

Kod:

man capabilities

Kod:

man setcap

Przy czym średnio sensowny jest pomysł z MAC-adresami w czasach, kiedy Iphony, Androidy i Windows 10/11 też używają losowych mac-adresów, które się zmieniają przy każdym podłączeniu do sieci.
W Linuxie też się da na kilka sposobów włączyć losowe mac-adresy.
Potem mac-adresy w bazie przydadzą się jak łysemu grzebień.
xD


EDIT:
W Gentoo mam

Kod:

# root ~> qfile /usr/sbin/radiusd
net-dialup/freeradius: /usr/sbin/radiusd

W Debianie Bullseye widzę, że binarka radiusd zwie się:

Kod:

# root ~> dpkg -S /usr/sbin/freeradius 
freeradius: /usr/sbin/freeradius

Pomimo tego, chodzi w obu przypadkach to ten sam program.
:P

Pozdro

Ostatnio edytowany przez Jacekalex (2022-04-29 18:45:35)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2022-05-10 08:43:45

  adammm98 - Nowy użytkownik

adammm98
Nowy użytkownik
Zarejestrowany: 2022-04-29

Re: Freeradius + baza danych mysql + Serwer DHCP na Linux

Czy może ma ktoś jakieś gotowe tutoriale jak to zrobić? Bo szukam na necie, jest tego sporo, ale nie mogę żadnego z nich ogarnąć

Offline

 

#5  2022-05-12 08:41:40

  adammm98 - Nowy użytkownik

adammm98
Nowy użytkownik
Zarejestrowany: 2022-04-29

Re: Freeradius + baza danych mysql + Serwer DHCP na Linux

{
# DHCPv4 configuration starts on the next line
"Dhcp4": {

# First we set up global values
    "valid-lifetime": 4000,
    "renew-timer": 1000,
    "rebind-timer": 2000,

# Next we set up the interfaces to be used by the server.
    "interfaces-config": {
        "interfaces": [ "enp0s25" ]
    },

# And we specify the type of lease database
    "lease-database": {
        "type": "memfile",
        "persist": true,
        "name": "/var/lib/kea/dhcp4.leases"
    },

# Finally, we list the subnets from which we will be leasing addresses.
    "subnet4": [
        {
            "subnet": "192.168.172.0/24",
            "pools": [
                {
                     "pool": "192.168.172.1 - 192.168.172.200"
                }
            ]
        }
    ]
# DHCPv4 configuration ends with the next line
}

}


Rzuci ktoś okiem na tą konfigurację KEA ?

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)