Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam, dostałem misje stworzenia Radiusa, Serwera Dhcp które będą spięte z bazą danych w sql. Ogólnie zamysł jest taki, że Serwer DHCP będzie przydzielał adresy użytkownikom, które poźniej będą trafiały do bazy gdzie będą MAC adresy, i te IP wraz z Polem Taryfy w bazie bedą leciały do Freeradiusa i tam bedą autoryzowane.
Pytanie moje jest takie, myślałem o deamonie KEA, ale nie wiem jak spiąć go z bazą, tak żeby leases leciały do bazy.
Offline
Zawsze można napisać własne rozwiązanie.
adammm98 napisał(-a):
Pytanie moje jest takie, myślałem o deamonie KEA, ale nie wiem jak spiąć go z bazą, tak żeby leases leciały do bazy.
https://downloads.isc.org/isc/kea/2.0.0/doc/html/arm/admin.html
według tego powinno być domyślnie włączone
Offline
Freeradius ma wbudowany własny moduł serwera DHCP, nie potrzebujesz KEA-dhcp.
Sznurek:
https://wiki.freeradius.org/guide/dhcp-for-static-ip-allocation
Jak już odpalisz radiusa z dhcp, to miej logi i patrzaj w logi.
polecenie, np:
sudo -u radius radiusd -X
odpala radiusa w trybie debug na konsoli (sudo tutaj zrzuca uprawnienia na usera systemowego radius).
Radiusd nie musi działać jako root, na koncie z obniżonymi uprawnieniami jest trochę bezpieczniej, potrzebuje wtedy tylko 2 uprawnień capabilities:
Tak się je przyznaje:
setcap cap_net_bind_service,cap_net_raw+ep /usr/sbin/radiusd
co to jest capabilities?
man capabilities
man setcap
Przy czym średnio sensowny jest pomysł z MAC-adresami w czasach, kiedy Iphony, Androidy i Windows 10/11 też używają losowych mac-adresów, które się zmieniają przy każdym podłączeniu do sieci.
W Linuxie też się da na kilka sposobów włączyć losowe mac-adresy.
Potem mac-adresy w bazie przydadzą się jak łysemu grzebień.
xD
EDIT:
W Gentoo mam
# root ~> qfile /usr/sbin/radiusd net-dialup/freeradius: /usr/sbin/radiusd
W Debianie Bullseye widzę, że binarka radiusd zwie się:
# root ~> dpkg -S /usr/sbin/freeradius freeradius: /usr/sbin/freeradius
Pomimo tego, chodzi w obu przypadkach to ten sam program.
:P
Pozdro
Ostatnio edytowany przez Jacekalex (2022-04-29 18:45:35)
Offline
Czy może ma ktoś jakieś gotowe tutoriale jak to zrobić? Bo szukam na necie, jest tego sporo, ale nie mogę żadnego z nich ogarnąć
Offline
{
# DHCPv4 configuration starts on the next line
"Dhcp4": {
# First we set up global values
"valid-lifetime": 4000,
"renew-timer": 1000,
"rebind-timer": 2000,
# Next we set up the interfaces to be used by the server.
"interfaces-config": {
"interfaces": [ "enp0s25" ]
},
# And we specify the type of lease database
"lease-database": {
"type": "memfile",
"persist": true,
"name": "/var/lib/kea/dhcp4.leases"
},
# Finally, we list the subnets from which we will be leasing addresses.
"subnet4": [
{
"subnet": "192.168.172.0/24",
"pools": [
{
"pool": "192.168.172.1 - 192.168.172.200"
}
]
}
]
# DHCPv4 configuration ends with the next line
}
}
Rzuci ktoś okiem na tą konfigurację KEA ?
Offline
Strony: 1