
RADIUS, DHCPv4/v6, DNS, TACACS+ 및 VMPS를 위한 고성능 다중 프로토콜 AAA 서버로, 네트워크 인증, 권한 부여 및 계정 관리를 중앙 집중화합니다.
FreeRADIUS 서버 프로젝트는 고성능이며 매우 유연하게 구성할 수 있는 다중 프로토콜 정책 서버로, RADIUS, DHCPv4 DHCPv6, DNS, TACACS+ 및 VMPS를 지원합니다. GNU GPLv2 조건에 따라 사용할 수 있습니다. RADIUS를 사용하면 네트워크에 대한 인증 및 권한 부여를 중앙 집중화할 수 있으며, 네트워크에 새 사용자를 추가하거나 삭제할 때 수행해야 하는 변경 횟수를 최소화할 수 있습니다.
FreeRADIUS는 802.1x(WiFi), 전화 접속(dialup), PPPoE, VPN, VoIP 등 다양한 시스템의 사용자를 인증할 수 있습니다. MySQL, MariaDB, PostgreSQL, Oracle, Microsoft Active Directory, Apache Cassandra, Redis, OpenLDAP 등과 같은 백엔드 데이터베이스를 지원합니다. 10명에서 1천만 명 이상의 사용자 규모를 가진 사이트에서 매일 수억 명의 인터넷 액세스를 인증하는 데 사용됩니다.
버전 4에 대한 전체 문서가 포함된 문서 디렉터리를 참조하십시오.
추가 문서는 https://freeradius.org 및 https://www.freeradius.org/documentation/freeradius-server/4.0.0/에서도 확인할 수 있습니다.
FreeRADIUS 구성을 생성하기 위해 AI 도구를 사용하는 것은 권장하지 않습니다. 경험상 이러한 구성은 대부분 잘못된 경우가 많습니다.
구성을 분석하고 최적화나 개선 사항을 제안하기 위해 AI 도구를 사용하는 것은 권장합니다. 그러나 이러한 제안은 상당한 의심을 가지고 검토해야 합니다.
AI의 이점은 새로운 콘텐츠를 만드는 데 있는 것이 아니라 기존의 대량 콘텐츠를 분석하는 데 있습니다. 컴퓨터는 사람보다 사물을 더 잘 기억하며, 구성의 일관성, 오류 또는 누락된 부분을 교차 확인하는 데 더 뛰어납니다. 따라서 AI는 때때로 도움이 될 수 있습니다.
서버를 설치하려면 설치 지침 문서를 참조하십시오.
서버를 구성, 설치 또는 관리하기 어려울 수 있다는 점을 이해합니다. 결국 다양한 구성 가능성이 있는 복잡한 시스템이기 때문입니다.
가장 흔한 문제는 사람들이 자신이 무엇을 하고 있는지 이해하지 못한 채, 그리고 변경 사항을 테스트하지 않은 채 대량의 구성을 변경한다는 것입니다. 권장되는 운영 방법은 다음과 같습니다:
radiusd -X)에서 서버가 시작되는지 확인합니다.이 방법을 사용하면 사이트에 맞게 사용자 지정된 작동 구성을 최대한 빨리 확보할 수 있습니다. 일련의 작은 단계를 거쳐 진행하는 것이 답답하게 느껴질 수 있지만, 다른 방법은 항상 더 많은 시간이 걸립니다. "빠르고 대충 하는" 방식은 빠르게 진전을 이루는 것보다 훨씬 더 답답할 것입니다!
디버깅 모드(radiusd -X)에서 서버를 실행하고 출력을 읽으십시오. 이 점을 아무리 강조해도 지나치지 않습니다. 대부분의 문제는 일반적인 문제에 대한 경고(WARNING)와 해결 방법에 대한 제안이 포함된 디버깅 출력을 주의 깊게 읽으면 해결할 수 있습니다.
디버그 출력에 대한 자세한 설명은 radiusd-X 페이지에서 확인할 수 있습니다.
구성 파일을 읽으십시오. 서버의 많은 부분은 구성 파일의 방대한 주석을 통해서만 문서화되어 있습니다.
메일링 리스트를 검색하십시오. 예를 들어 Google에서 "site:lists.freeradius.org <검색어>"를 검색하면 FreeRADIUS 메일링 리스트의 결과가 반환됩니다.
메일링 리스트를 통해 추가 지원을 받을 수 있으며, 상용 지원도 포함됩니다.
메일링 리스트에 게시할 때는 radiusd -X의 출력을 게시하는 것이 좋습니다. 해당 정보는 서버가 패킷을 수신할 때 수행하는 작업과 패킷 처리 방식을 보여줍니다.
구성 파일을 메일링 리스트에 게시하지 마십시오. 유용하지 않습니다. 대신 radiusd -X의 출력을 게시하십시오. 이 점을 아무리 강조해도 지나치지 않습니다.
문제가 무엇인지 명확하게 설명하십시오. 내용이 없는 질문은 환영받지 못합니다. 예: "뭔가를 변경했는데 이제 작동하지 않습니다. 어떻게 고쳐야 하나요?"
의견이 있거나 FreeRADIUS를 원하는 대로 작동시키는 데 어려움이 있다면 'freeradius-users' 리스트에 게시하십시오(위 URL 참조). FreeRADIUS 메일링 리스트는 FreeRADIUS 커뮤니티가 운영하고 기여합니다. 리스트 사용자들은 문제와 관련된 문서를 먼저 읽었다는 전제하에 여러분의 질문에 기꺼이 답변할 것입니다.
서버의 결함이 의심되거나, 기능을 요청하거나, 코드 패치를 제출하려면 freeradius-server 저장소의 GitHub 이슈 트래커를 사용하십시오. 그러나 실제로 결함인지 누락된 기능인지 판단하기 위해 먼저 메일링 리스트에 문제를 제기하는 것이 거의 항상 가장 좋습니다.
결함 보고를 위한 데이터 수집 지침은 여기와 온라인 https://www.freeradius.org/documentation/freeradius-server/4.0.0/developers/bugs.html에서 확인할 수 있습니다.
어떤 경우에도 이슈 트래커를 지원 요청에 사용해서는 안 됩니다. 그러한 질문은 사용자 메일링 리스트에 올려야 합니다. 이슈 트래커에 서버 관련 질문을 게시하면 해당 이슈는 닫히고 잠깁니다. 이슈 트래커에 질문을 계속 게시하면 GitHub의 모든 FreeRADIUS 프로젝트 저장소에서 차단됩니다.
개발자가 질문에 충분히 빨리 답변하지 않거나 문제를 충분히 빨리 해결하지 않는다고 불평하지 마십시오. 문서를 읽으라는 안내를 받았다고 불평하지 마십시오. 문서가 완벽하지 않다는 점은 잘 알고 있지만, 문서는 분명히 존재하며, 대부분의 일반적인 질문은 문서를 읽으면 해결될 수 있습니다.
FreeRADIUS는 많은 사람들이 수년간 쌓아온 작업의 결과물이며, 여러분은 이를 무료로 받았습니다. 아무도 여러분의 질문에 답변하기 위해 보수를 받지 않습니다. 이것은 자유 소프트웨어이며, 더 나아질 수 있는 유일한 방법은 여러분이 프로젝트에 기여($$, 코드 또는 문서)하는 것입니다.
기술 지원, 관리형 시스템 지원, 맞춤형 배포, 후원 기능 개발 및 기타 다양한 상용 서비스는 InkBridge Networks에서 제공합니다.