安装FreeRADIUS 3.2.1后未找到EAP-SIM模块,需哪些额外步骤?
解决FreeRADIUS 3.2.1中EAP-SIM模块找不到的问题
EAP-SIM 并不是 FreeRADIUS 里的独立模块,它是EAP模块的内置子类型,所以你不会在mods-available目录下看到单独的eap_sim文件。要启用EAP-SIM支持,需按以下步骤操作:
1. 确认编译时已包含EAP-SIM支持
你之前编译时使用了--disable-shared参数,且可能缺少EAP-SIM依赖库,导致编译过程中未启用该子模块。先安装必要依赖:
- Debian/Ubuntu 系统:
apt install libpcsclite-dev - RHEL/CentOS 系统:
yum install pcsc-lite-devel
依赖安装完成后,重新编译FreeRADIUS:
cd freeradius-server make clean ./configure # 建议去掉--disable-shared参数(该参数可能导致部分子模块无法正常编译),保留的话需确保依赖被正确检测 # 查看configure输出,确认有「EAP-SIM............ yes」类的启用提示 make make install
2. 配置EAP模块启用SIM功能
编辑/usr/local/etc/raddb/mods-available/eap文件,在eap块内添加或配置SIM子模块:
eap { # 可设置默认EAP类型为sim,或按需调整 default_eap_type = sim sim { # 配置SIM身份认证参数,示例如下 ki_type = plain ki_path = /usr/local/etc/raddb/ki # 存储SIM卡Ki值的目录 # 若使用数据库存储Ki值,可配合sql模块配置: # ki = "%{sql:SELECT ki FROM sim_cards WHERE imsi = '%{User-Name}'}" } }
3. 启用EAP模块并验证配置
如果EAP模块未启用,先创建软链接:
ln -s /usr/local/etc/raddb/mods-available/eap /usr/local/etc/raddb/mods-enabled/eap
最后运行配置检查命令,确保无错误:
radiusd -XC
内容的提问来源于stack exchange,提问作者Diego
相关产品推荐
相关产品推荐

