saliouM / Config_Centreon

Etapes de configuration du serveur Centreon sous Debian 11
0 stars 0 forks source link

Configuration de Nagios #2

Open saliouM opened 8 months ago

saliouM commented 8 months ago

Projet Linux - Freeradius

Introduction

Le déploiement d'un serveur Radius sous Debian 11 est crucial pour sécuriser et gérer l'accès au réseau. Ce chapitre se concentre sur les étapes précises et essentielles pour installer et configurer ce service fondamental. En explorant les détails de l'installation et de la mise en place, nous découvrirons comment garantir une authentification efficace et fiable, renforçant ainsi la sécurité des connexions réseau.

I. Configuration de FreeRadius

Etape : Configuration du fichier Clients.conf

Ce fichier (clients.conf) spécifie les clients autorisés à se connecter à votre serveur FreeRadius.

Accès en tant que super utilisateur.

su - root

Se positionner dans le dossier

cd  /etc/freeradius/3.0 

Accéder et modifier le fichier ’client.config’

nano client.config

Copier les configurations suivantes dans le fichier ’client.config’

client 192.168.1.100 {
    secret = mysecret
    shortname = client1
}

Description :

NB : pour notre cas on reste en localhost pour le client

Etape 2 : Configuration du fichier users

Se positionner dans le dossier

cd  /etc/freeradius/3.0/users

Modifier "john" par votre nom et donner un mot de passe simple comme " passer123" pour le test.

john Cleartext-Password := "password123"
    Service-Type = Framed-User,
    Framed-Protocol = PPP
description:

Description

Configuration du fichier radiusd.conf

cd /etc/freeradius/3.0/radiusd.conf

Copier-coller cette configuration dans le fichier "radiusd.conf" Ce fichier est le fichier de configuration principal de FreeRadius. Il comprend de nombreuses configurations générales pour le serveur.

log {
    destination = files
    file = /var/log/freeradius/radius.log
    syslog_facility = daemon
    stripped_names = no
    auth = no
    auth_badpass = no
    auth_goodpass = no
}

security {
    max_attributes = 200
    reject_delay = 1
    status_server = yes
}

Description :

Redémarrer avec cette commande

sudo systemctl restart freeradius 

Faire le teste du server comme suite Pour tester FreeRadius, vous pouvez utiliser l'outil en ligne de commande radtest ou radclient. Voici comment vous pouvez procéder avec **radtest** :

# syntaxe: 

#radtest username password radius-server[:port] NAS-port-number secret

radtest john password123 127.0.0.1 0 testing123

Par exemple :

sudo apdate

Assurez-vous de remplacer les valeurs par les vôtres en fonction de votre configuration. Vous devriez recevoir une réponse indiquant si l'authentification a réussi ou échoué.

N'oubliez pas que pour des tests plus complets, vous devrez peut-être ajuster vos configurations pour correspondre aux protocoles d'authentification (PAP, CHAP, EAP, etc.) utilisés par votre environnement.