FreeRADIUS v3.0.20认证请求无法写入指定独立日志文件问题求助
FreeRADIUS v3.0.20 独立请求日志不生效排查方案
1. 补充完整log段配置
FreeRADIUS 3.x 相对2.x新增了请求日志的显式开关控制,你当前的radiusd.conf log配置段缺少必要启用参数,修改为如下配置:
log { destination = files file = ${logdir}/radius.log # 显式开启认证日志输出 auth = yes # 配置独立请求日志路径 requests = ${logdir}/radiusd-%{%{Virtual-Server}:-DEFAULT}-%Y%m%d.log # 可选:需记录计费日志可开启 acct = yes }
2. 检查虚拟服务器配置
打开/etc/freeradius/3.0/sites-enabled/default配置文件,确认以下两点:
- 整份配置中无
disable_auth_log、disable_request_log这类关闭日志的配置项 - 未在
authorize、authenticate段中自定义日志路径覆盖全局配置
3. 修正日志目录权限
FreeRADIUS默认以freerad用户运行,需确保日志目录对应用户权限,执行以下命令修正:
chown -R freerad:freerad /var/log/freeradius/ chmod 750 /var/log/freeradius/
4. 验证配置生效
修改完成后重启服务:systemctl restart freeradius
发起测试认证请求,即可在/var/log/freeradius/目录下生成符合命名规则的独立请求日志文件。
内容的提问来源于stack exchange,提问作者DavidH
相关产品推荐
相关产品推荐

