You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

初学者求助:虚拟环境下FreeRADIUS结合Eduroam的模拟实现

虚拟环境下FreeRADIUS + Eduroam模拟部署步骤与配置说明

一、虚拟环境搭建

用VirtualBox(免费易上手)搭建3台虚拟机,统一放到同一内网段(比如192.168.56.0/24),确保互相能ping通:

  • RADIUS服务器:Ubuntu Server 22.04(内存2G,硬盘20G)
  • 模拟Eduroam身份源:另一台Ubuntu Server(初学者先用本地用户替代LDAP,降低复杂度)
  • 测试客户端:Ubuntu Desktop/Windows(用于802.1X WiFi连接测试)

二、FreeRADIUS基础部署与配置

2.1 安装FreeRADIUS

sudo apt update && sudo apt install freeradius freeradius-utils -y

验证安装状态:

sudo systemctl status freeradius

确保服务显示active (running)。

2.2 基础认证配置(模拟Eduroam本地用户)

Eduroam核心是跨机构802.1X认证,先从本地用户验证入门:

  1. 编辑用户配置文件 /etc/freeradius/3.0/users,添加模拟的edu域用户:
# 格式:用户名 Cleartext-Password := "密码",附加Eduroam标准属性
alice@example.edu Cleartext-Password := "eduroam123"
    Service-Type = Framed-User,
    Framed-Protocol = PPP,
    Tunnel-Type = VLAN,
    Tunnel-Medium-Type = IEEE-802,
    Tunnel-Private-Group-ID = "eduroam"  # 对应WiFi的VLAN标识
  1. 启用Eduroam常用的PEAP认证(比TLS易测试):
    编辑 /etc/freeradius/3.0/mods-enabled/eap,找到peap段修改:
peap {
    default_eap_type = mschapv2
    copy_request_to_tunnel = yes
    use_tunneled_reply = yes
}
  1. 重启服务生效:
sudo systemctl restart freeradius

三、Eduroam模拟对接

3.1 本地身份验证测试

先验证本地用户认证是否正常:

radtest alice@example.edu eduroam123 localhost 0 testing123

(testing123是FreeRADIUS默认测试共享密钥)
返回Access-Accept即为成功。

3.2 进阶:跨域代理模拟(可选)

如果要模拟跨机构漫游,把当前RADIUS配置为代理,指向模拟的上级联盟RADIUS:

  1. 编辑 /etc/freeradius/3.0/proxy.conf,添加上级服务器配置:
home_server eduroam_upstream {
    ipaddr = 192.168.56.102  # 上级模拟联盟RADIUS的IP
    port = 1812
    secret = "eduroam_proxy_secret"  # 共享密钥需和上级一致
}

realm example.edu {
    auth_pool = eduroam_upstream
    nostrip
}
  1. 在上级RADIUS的/etc/freeradius/3.0/clients.conf添加当前代理的IP:
client proxy_client {
    ipaddr = 192.168.56.101
    secret = "eduroam_proxy_secret"
    require_message_authenticator = no
}

四、客户端802.1X测试(以Ubuntu Desktop为例)

  1. 打开WiFi设置,添加新网络:
    • SSID:eduroam
    • 安全类型:WPA2 Enterprise
    • EAP方法:PEAP
    • 阶段2认证:MSCHAPv2
    • 身份:alice@example.edu
    • 密码:eduroam123
  2. 连接测试,成功获取内网IP即为流程通了。

五、核心配置要点梳理

  • Eduroam核心逻辑:用户通过所属机构RADIUS认证,或由本地RADIUS代理到所属机构/联盟RADIUS,实现跨域漫游
  • 关键配置文件:
    • users:存储本地测试用户
    • eap:配置EAP认证方法(PEAP/TLS是Eduroam标准)
    • proxy.conf:跨域代理规则
    • clients.conf:允许连接的客户端(AP、其他代理)
  • 调试技巧:用freeradius -X启动服务,实时查看认证日志,快速定位问题

内容的提问来源于stack exchange,提问作者Ali Talebi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 16:24:45