
Servidor AAA multi-protocolo de alto desempenho para RADIUS, DHCPv4/v6, DNS, TACACS+ e VMPS, centralizando autenticação, autorização e contabilização de rede.
O Projeto FreeRADIUS Server é um servidor de políticas multiprotocolo de alto desempenho e altamente configurável, com suporte a RADIUS, DHCPv4, DHCPv6, DNS, TACACS+ e VMPS. Está disponível sob os termos da GNU GPLv2. O uso do RADIUS permite que a autenticação e a autorização de uma rede sejam centralizadas e minimiza o número de alterações que precisam ser feitas ao adicionar ou remover novos usuários de uma rede.
O FreeRADIUS pode autenticar usuários em sistemas como 802.1x (WiFi), dialup, PPPoE, VPNs, VoIP e muitos outros. Ele suporta bancos de dados de back-end como MySQL, MariaDB, PostgreSQL, Oracle, Microsoft Active Directory, Apache Cassandra, Redis, OpenLDAP e muitos mais. É usado diariamente para autenticar o acesso à Internet de centenas de milhões de pessoas, em sites que variam de 10 a mais de 10 milhões de usuários.
Consulte o diretório de documentação, que contém a documentação completa para a versão 4.
Consulte também https://freeradius.org e https://www.freeradius.org/documentation/freeradius-server/4.0.0/ para documentação adicional.
Recomendamos não usar ferramentas de IA para gerar configurações do FreeRADIUS. A experiência tem mostrado que essas configurações estão, em sua maioria, erradas.
Recomendamos sim o uso de ferramentas de IA para analisar sua configuração e sugerir otimizações ou melhorias. No entanto, essas sugestões devem ser vistas com grande desconfiança.
O benefício da IA não está em criar conteúdo novo. O benefício da IA está em analisar grandes quantidades de conteúdo existente. Computadores lembram coisas melhor do que pessoas e são melhores em verificar cruzadamente configurações em busca de consistência, erros ou coisas que foram esquecidas. Dessa forma, a IA pode, às vezes, ser útil.
Para instalar o servidor, consulte o documento instruções de instalação.
Entendemos que o servidor pode ser difícil de configurar, instalar ou administrar. Afinal, é um sistema complexo com muitas possibilidades diferentes de configuração.
O problema mais comum é que as pessoas alteram grandes partes da configuração sem entender o que estão fazendo e sem testar suas mudanças. O método preferido de operação é o seguinte:
radiusd -X).Este método garantirá que você tenha uma configuração funcional, personalizada para o seu site, o mais rápido possível. Embora possa parecer frustrante avançar por uma série de pequenos passos, a alternativa sempre levará mais tempo. O caminho "rápido e solto" será MAIS frustrante do que progredir rapidamente!
Execute o servidor no modo de depuração (radiusd -X) e LEIA a saída. Não podemos enfatizar esse ponto o suficiente. A grande maioria dos problemas pode ser resolvida lendo atentamente a saída de depuração, que inclui AVISOS sobre problemas comuns e sugestões de como corrigi-los.
A saída de depuração é explicada em detalhes na página radiusd-X.
Leia os arquivos de configuração. Muitas partes do servidor só são documentadas com comentários extensos nos arquivos de configuração.
Pesquise nas listas de discussão. Por exemplo, usando o Google, pesquisar "site:lists.freeradius.org " retornará resultados das listas de discussão do FreeRADIUS.
Ajuda adicional está disponível por meio das listas de discussão, incluindo suporte comercial.
Ao postar na lista de discussão, recomendamos enviar a saída de radiusd -X. Essas informações mostram o que o servidor está fazendo quando recebe pacotes e como processa esses pacotes.
NÃO poste os arquivos de configuração na lista de discussão. Eles não são úteis. Em vez disso, poste a saída de radiusd -X. Não podemos enfatizar isso o suficiente.
POSTE uma descrição clara de qual é o problema. Perguntas vazias não farão amigos. Por exemplo: "Eu mudei as coisas e agora não funciona. O que faço para corrigir?"
Se você tiver comentários ou estiver tendo dificuldades para fazer o FreeRADIUS fazer o que deseja, envie uma mensagem para a lista 'freeradius-users' (veja a URL acima). A lista de discussão do FreeRADIUS é operada e recebe contribuições da comunidade FreeRADIUS. Os usuários da lista ficarão mais do que felizes em responder suas perguntas, com a condição de que você leia primeiro a documentação relevante para o seu problema.
Se você suspeitar de um defeito no servidor, quiser solicitar um recurso ou enviar um patch de código, use o rastreador de problemas do GitHub para o repositório do freeradius-server. No entanto, quase sempre é melhor levantar o problema nas listas de discussão primeiro para determinar se realmente é um defeito ou um recurso ausente.
Instruções para coletar dados para relatórios de defeitos podem ser encontradas aqui e online em https://www.freeradius.org/documentation/freeradius-server/4.0.0/developers/bugs.html
Sob nenhuma circunstância o rastreador de problemas deve ser usado para solicitações de suporte; essas perguntas pertencem à lista de discussão de usuários. Se você postar perguntas relacionadas ao servidor no rastreador de problemas, o problema será fechado e bloqueado. Se você persistir em postar perguntas no rastreador de problemas, será banido de todos os repositórios do projeto FreeRADIUS no GitHub.
Por favor, não reclame que os desenvolvedores não estão respondendo suas perguntas rápido o suficiente ou não estão corrigindo os problemas rápido o suficiente. Por favor, não reclame se lhe disserem para ir ler a documentação. Reconhecemos que a documentação não é perfeita, mas ela existe, e lê-la pode resolver as dúvidas mais comuns.
O FreeRADIUS é o esforço cumulativo de muitos anos de trabalho de muitas pessoas, e você o obteve gratuitamente. Ninguém está sendo pago para responder suas perguntas. Este é um software livre, e a única maneira de ele melhorar é se você fizer uma contribuição de volta ao projeto ($$, código ou documentação).
Suporte técnico, suporte a sistemas gerenciados, implantações personalizadas, desenvolvimento de recursos patrocinado e muitos outros serviços comerciais estão disponíveis na InkBridge Networks.