
RADIUS、DHCPv4/v6、DNS、TACACS+、およびVMPSに対応した高性能マルチプロトコルAAAサーバーで、ネットワークの認証・認可・アカウンティングを一元管理します。
FreeRADIUS Server Project は、高性能で高度に構成可能なマルチプロトコルポリシーサーバーであり、RADIUS、DHCPv4 DHCPv6、DNS、TACACS+、VMPS をサポートしています。GNU GPLv2 の条件の下で提供されています。RADIUS を使用すると、ネットワークの認証と認可を一元管理でき、ネットワークへの新しいユーザーの追加や削除時に必要となる変更の数を最小限に抑えられます。
FreeRADIUS は、802.1x (WiFi)、ダイヤルアップ、PPPoE、VPN、VoIP など、さまざまなシステムでユーザーを認証できます。MySQL、MariaDB、PostgreSQL、Oracle、Microsoft Active Directory、Apache Cassandra、Redis、OpenLDAP などのバックエンドデータベースをサポートしています。10 人から 1,000 万人以上のユーザーがいるサイトで、毎日何億人もの人々のインターネットアクセスを認証するために使用されています。
バージョン 4 の完全なドキュメントが含まれている ドキュメント ディレクトリを参照してください。
追加のドキュメントについては、https://freeradius.org と https://www.freeradius.org/documentation/freeradius-server/4.0.0/ も参照してください。
FreeRADIUS の設定を生成するために AI ツールを使用することは 推奨しません。経験上、これらの設定はほとんどが誤りであることがわかっています。
設定を分析し、最適化や改善を提案するために AI ツールを使用することは 推奨します。ただし、これらの提案は大きな疑いを持って見るべきです。
AI の利点は、新しいコンテンツを作成することではありません。AI の利点は、既存の大量のコンテンツを分析することにあります。コンピューターは人間よりも物事をよく記憶し、設定の一貫性、エラー、見落とされている事項を相互チェックするのが得意です。そのため、AI は時として役立つことがあります。
サーバーをインストールするには、インストール手順 のドキュメントを参照してください。
サーバーの設定、インストール、または管理が難しい場合があることは承知しています。結局のところ、サーバーは多くの異なる設定が可能な複雑なシステムです。
最も一般的な問題は、ユーザーが自分のしていることを理解せず、変更をテストせずに設定の大部分を変更してしまうことです。推奨される運用方法は次のとおりです。
radiusd -X) で。この方法により、サイトに合わせてカスタマイズされた動作する設定を、可能な限り迅速に手に入れることができます。一連の小さな手順を踏むのはもどかしく感じるかもしれませんが、別の方法では常に時間がかかります。「いい加減で大ざっぱな」方法は、素早く前進するよりもはるかにフラストレーションがたまるでしょう!
デバッグモード(radiusd -X)でサーバーを実行し、出力を必ず読んでください。この点はいくら強調してもしすぎることはありません。問題の大部分は、一般的な問題に関する警告とその修正方法の提案を含むデバッグ出力を注意深く読むことで解決できます。
デバッグ出力の詳細は、radiusd-X ページで説明されています。
設定ファイルを読んでください。サーバーの多くの部分は、設定ファイル内の詳細なコメントでのみ文書化されています。
メーリングリストを検索してください。たとえば、Google で「site:lists.freeradius.org <検索語>」と検索すると、FreeRADIUS メーリングリストの結果が返されます。
商用サポートを含む追加のヘルプが、メーリングリストを通じて利用できます。
メーリングリストに投稿する際は、radiusd -X の出力を投稿することをお勧めします。その情報には、サーバーがパケットを受信したときの動作と、そのパケットの処理方法が示されています。
設定ファイルをメーリングリストに投稿しないでください。役に立ちません。代わりに、radiusd -X の出力を投稿してください。この点は本当にいくら強調してもしすぎることはありません。
問題が何であるかの明確な説明を必ず投稿してください。中身のない質問では誰も助けてくれません。例:「何かを変更したら動かなくなってしまいました。どうすれば直せますか?」
ご意見がある場合、または FreeRADIUS を思い通りに動作させるのが難しい場合は、'freeradius-users' リストに投稿してください(上記の URL を参照)。FreeRADIUS メーリングリストは、FreeRADIUS コミュニティによって運営され、貢献されています。リストのユーザーは、あなたが最初に問題に関連するドキュメントを読んでいることを条件に、あなたの質問に喜んで答えてくれるでしょう。
サーバーの不具合を疑っている場合、機能のリクエストを希望する場合、またはコードパッチを提出したい場合は、freeradius-server リポジトリ の GitHub issue トラッカーを使用してください。ただし、それが本当に不具合なのか、それとも欠落した機能なのかを判断するために、まずメーリングリストで問題を提起することが、ほとんどの場合最善です。
不具合報告用のデータを収集する手順は、ここ およびオンラインの https://www.freeradius.org/documentation/freeradius-server/4.0.0/developers/bugs.html に記載されています。
いかなる状況でも、issue トラッカーをサポートリクエストに使用しないでください。そのような質問はユーザーメーリングリストに投稿すべきものです。issue トラッカーにサーバー関連の質問を投稿した場合、その issue はクローズされロックされます。issue トラッカーへの質問の投稿を繰り返した場合、GitHub 上のすべての FreeRADIUS プロジェクトリポジトリからアクセス禁止となります。
開発者があなたの質問に十分迅速に回答していない、または問題を十分迅速に修正していないと 不満を言わないでください。ドキュメントを読むように言われたからといって 不満を言わないでください。ドキュメントが完璧ではないことは認識していますが、ドキュメントは 確かに 存在し、それを読めばほとんどの一般的な質問を解決できます。
FreeRADIUS は、多くの人々による長年にわたる作業の積み重ねの成果であり、あなたはそれを無料で手に入れています。あなたの質問に回答することで報酬を得ている人は誰もいません。これはフリーソフトウェアであり、プロジェクトに貢献($$、コード、またはドキュメント)を還元することでのみ、より良くなります。
テクニカルサポート、マネージドシステムサポート、カスタム導入、スポンサー付き機能開発、およびその他多くの商用サービスが InkBridge Networks から提供されています。