
Hochleistungsfähiger Multi-Protokoll-AAA-Server für RADIUS, DHCPv4/v6, DNS, TACACS+ und VMPS, der Netzwerk-Authentifizierung, -Autorisierung und -Abrechnung zentralisiert.
Das FreeRADIUS-Server-Projekt ist ein leistungsstarker und hochgradig konfigurierbarer Multi-Protokoll-Policy-Server, der RADIUS, DHCPv4, DHCPv6, DNS, TACACS+ und VMPS unterstützt. Es ist unter den Bedingungen der GNU GPLv2 verfügbar. Die Verwendung von RADIUS ermöglicht es, Authentifizierung und Autorisierung für ein Netzwerk zu zentralisieren und die Anzahl der Änderungen zu minimieren, die beim Hinzufügen oder Löschen neuer Benutzer in einem Netzwerk vorgenommen werden müssen.
FreeRADIUS kann Benutzer auf Systemen wie 802.1x (WiFi), Einwahl, PPPoE, VPNs, VoIP und vielen anderen authentifizieren. Es unterstützt Backend-Datenbanken wie MySQL, MariaDB, PostgreSQL, Oracle, Microsoft Active Directory, Apache Cassandra, Redis, OpenLDAP und viele mehr. Es wird täglich verwendet, um den Internetzugang für Hunderte von Millionen Menschen zu authentifizieren, an Standorten von 10 bis über 10 Millionen Benutzern.
Bitte sehen Sie sich das Dokumentationsverzeichnis an, das die vollständige Dokumentation für Version 4 enthält.
Bitte lesen Sie auch https://freeradius.org und https://www.freeradius.org/documentation/freeradius-server/4.0.0/ für weitere Dokumentation.
Wir raten davon ab, KI-Tools zum Generieren von FreeRADIUS- Konfigurationen zu verwenden. Die Erfahrung hat gezeigt, dass diese Konfigurationen weitgehend falsch sind.
Wir empfehlen jedoch, KI-Tools zur Analyse Ihrer Konfiguration zu verwenden und sich Optimierungen oder Verbesserungen vorschlagen zu lassen. Diese Vorschläge sollten jedoch mit großer Skepsis betrachtet werden.
Der Nutzen von KI liegt nicht in der Erstellung neuer Inhalte. Der Nutzen von KI liegt in der Analyse großer Mengen vorhandener Inhalte. Computer erinnern sich besser an Dinge als Menschen und sind besser darin, Konfigurationen auf Konsistenz, Fehler oder übersehene Punkte zu überprüfen. Insofern kann KI manchmal hilfreich sein.
Informationen zur Installation des Servers finden Sie im Dokument Installationsanleitung.
Uns ist bewusst, dass der Server möglicherweise schwer zu konfigurieren, zu installieren oder zu verwalten ist. Es handelt sich schließlich um ein komplexes System mit vielen verschiedenen Konfigurationsmöglichkeiten.
Das häufigste Problem ist, dass Menschen große Teile der Konfiguration ändern, ohne zu verstehen, was sie tun, und ohne ihre Änderungen zu testen. Die empfohlene Vorgehensweise ist die folgende:
radiusd -X).Diese Methode stellt sicher, dass Sie so schnell wie möglich eine funktionierende, auf Ihren Standort zugeschnittene Konfiguration haben. Auch wenn es frustrierend erscheinen mag, in einer Reihe kleiner Schritte vorzugehen, wird die Alternative immer mehr Zeit in Anspruch nehmen. Der Weg „schnell und oberflächlich“ wird MEHR frustrieren, als schnell voranzukommen!
Führen Sie den Server im Debug-Modus aus (radiusd -X) und LESEN Sie
die Ausgabe. Wir können diesen Punkt nicht genug betonen. Die
überwiegende Mehrheit der Probleme kann durch sorgfältiges Lesen der
Debug-Ausgabe gelöst werden, die WARNUNGEN zu häufigen Problemen und
Vorschläge zu deren Behebung enthält.
Die Debug-Ausgabe wird auf der Seite radiusd-X ausführlich erläutert.
Lesen Sie die Konfigurationsdateien. Viele Teile des Servers sind nur durch ausführliche Kommentare in den Konfigurationsdateien dokumentiert.
Durchsuchen Sie die Mailinglisten. Beispielsweise liefert die Google- Suche nach „site:lists.freeradius.org “ Ergebnisse aus den FreeRADIUS-Mailinglisten.
Zusätzliche Hilfe ist über die Mailinglisten verfügbar, einschließlich kommerziellem Support.
Wenn Sie in der Mailingliste posten, empfehlen wir, die Ausgabe von
radiusd -X zu posten. Diese Informationen zeigen, was der Server tut,
wenn er Pakete empfängt, und wie er diese Pakete verarbeitet.
Posten Sie die Konfigurationsdateien NICHT in der Mailingliste. Sie sind
nicht hilfreich. Posten Sie stattdessen die Ausgabe von radiusd -X.
Wir können das wirklich nicht genug betonen.
Beschreiben Sie klar, worin das Problem besteht. Leere Fragen machen Ihnen keine Freunde. z. B. „Ich habe Dinge geändert und jetzt funktioniert es nicht mehr. Was muss ich tun, um es zu beheben?“
Wenn Sie Kommentare haben oder Schwierigkeiten dabei haben, FreeRADIUS dazu zu bringen, das zu tun, was Sie möchten, posten Sie bitte in der Liste 'freeradius-users' (siehe URL oben). Die FreeRADIUS-Mailingliste wird von der FreeRADIUS-Community betrieben und gepflegt. Die Nutzer der Liste beantworten Ihre Fragen mehr als gern, unter der Voraussetzung, dass Sie zuerst die für Ihr Problem relevante Dokumentation gelesen haben.
Wenn Sie einen Fehler im Server vermuten, eine Funktion anfragen oder einen Code-Patch einreichen möchten, nutzen Sie bitte den GitHub-Issue-Tracker für das freeradius-server-Repository. Es ist jedoch fast immer am besten, das Problem zuerst in den Mailinglisten zu melden, um festzustellen, ob es sich wirklich um einen Fehler oder eine fehlende Funktion handelt.
Anweisungen zum Sammeln von Daten für Fehlerberichte finden Sie hier und online unter https://www.freeradius.org/documentation/freeradius-server/4.0.0/developers/bugs.html
Der Issue-Tracker sollte unter keinen Umständen für Supportanfragen verwendet werden; diese Fragen gehören in die Benutzer-Mailingliste. Wenn Sie Fragen zum Server im Issue-Tracker posten, wird das Issue geschlossen und gesperrt. Wenn Sie weiterhin Fragen im Issue-Tracker posten, werden Sie in allen FreeRADIUS-Projektrepositorien auf GitHub gesperrt.
Bitte beschweren Sie sich nicht darüber, dass die Entwickler Ihre Fragen nicht schnell genug beantworten oder Probleme nicht schnell genug beheben. Bitte beschweren Sie sich nicht, wenn Ihnen gesagt wird, Sie sollen die Dokumentation lesen. Wir erkennen an, dass die Dokumentation nicht perfekt ist, aber sie existiert, und das Lesen kann die meisten häufigen Fragen lösen.
FreeRADIUS ist das Ergebnis jahrelanger Arbeit vieler Menschen, und Sie haben es kostenlos erhalten. Niemand wird dafür bezahlt, Ihre Fragen zu beantworten. Dies ist freie Software, und sie kann nur besser werden, wenn Sie einen Beitrag zum Projekt leisten ($$, Code oder Dokumentation).
Technischer Support, Support für verwaltete Systeme, kundenspezifische Bereitstellungen, gesponserte Funktionsentwicklung und viele andere kommerzielle Dienstleistungen sind bei InkBridge Networks erhältlich.