一、環(huán)境
服務(wù)器debian 2.6.18
認(rèn)證服務(wù)器radius+MySQL
軟件ppp-2.4.4 rp-pppoe-3.8 radiusclient
二、架設(shè)步驟
1、編譯內(nèi)核
為了能實(shí)現(xiàn)PPPoE,要先編譯內(nèi)核,讓內(nèi)核支持PPPoE。就在對(duì)內(nèi)核進(jìn)行編譯。這里就不做介紹了,網(wǎng)上很多,相信很多人也編譯過(guò)自己的內(nèi)核。
2、下載、安裝ppp,pppoe軟件
(1)安裝ppp軟件
這里用的是ppp-2.4.4,下載后,解壓到/usr/src/ppp/
編譯:
cd /usr/src/ppp/ppp-2.4.4/
./configure --PRefix=/usr/local/ppp //指定PPP安裝的位置
make
maek install
(2)安裝rp-pppoe
也是將rp-pppoe-3.8下載后,解壓到/usr/src/ppp/下
cd /usr/src/ppp/rp-pppoe-3.8/src
./configure --prefix=/usr/local/ppp --enable-plugin=/usr/src/ppp/ppp-2.4.4
指定rp-pppoe的安裝位置為/usr/local/ppp ,加載ppp的路徑/usr/src/ppp/ppp-2.4.4
make
make install
(3)安裝radiusclient
這個(gè)很簡(jiǎn)單,直接apt-get install radiusclient
不過(guò)先查找一下有沒(méi)有radiusclient
(4)創(chuàng)建pppd的快捷方式
由于我的PPP和rp-pppoe是自己編譯和指定路徑安裝的,所以安裝程序不會(huì)將pppd安裝到系統(tǒng)默認(rèn)的系統(tǒng)路徑/usr/bin/,所以這里我們要建立一個(gè)連接,將pppd 連接到系統(tǒng)默認(rèn)的路徑中去
ln -s /usr/src/local/ppp/sbin/pppd /usr/bin/pppd
(5)配置pppd
更改/etc/ppp/pppoe.conf ,這個(gè)好象沒(méi)有什么地方需要更改的,只是要注意一下
# Ethernet card connected to DSL modem
ETH=eth1
這里需要指定你要進(jìn)行撥號(hào)的網(wǎng)卡是哪一張
(6)配置pppoe-server-options
auth
refuse-pap
require-chap
default-mru
default-asyncmap
lcp-echo-interval 60
lcp-echo-failure 5
ms-dns x.x.x.x
noipdefault
noipx
nodefaultroute
noproxyarp
noktune
10.0.0.1:10.0.0.254
netmask 255.255.255.255
這是我服務(wù)器上的配置,請(qǐng)參見(jiàn)配置說(shuō)明,需要說(shuō)明的是
refuse pap
require chap //認(rèn)證方式
ms-dns x.x.x.x 在這里為客戶端配置DNS服務(wù)器??蛻魧⒈恢付―NS服務(wù)器這里設(shè)定的DNS
10.0.0.1:10.0.0.254
netmask 255.255.255.255 這里指定PPPoE撥號(hào)成功后的分配的IP地址范圍
(7)配置options
asyncmap 0
auth
crtscts
nobsdcomp
nodeflate
nopcomp
plugin /etc/ppp/plugins/radius.so
radius-config-file /etc/radiusclient/radiusclient.conf
defaultroute
local
lock
hide-passWord
modem
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
ipcp-accept-local
ipcp-accept-remote
noipx
idle 3600
其中
plugin /etc/ppp/plugins/radius.so
radius-config-file /etc/radiusclient/radiusclient.conf
這兩行指定加載radius.so的位置和radius-config配置文件的位置,這兩個(gè)很重要,因?yàn)槲也捎玫膔adius 進(jìn)行認(rèn)證。
檢查/etc/ppp/plugins/目錄下有沒(méi)有radius.so,如果沒(méi)有,從安裝目錄下COPY一個(gè)過(guò)來(lái)就可以了
cp /usr/local/ppp/lib/pppd/2.4.4/radius.so /etc/ppp/plugins/
(8)配置/etc/radiusclient/radiusclient.conf
需要更改是
auth_order radius
authserver x:1812
acctserver x:1813
(9)配置/etc/radiusclient/servers
在文件中添加與 radius服務(wù)器之間進(jìn)行通信的密碼和服務(wù)器名
# Make sure that this file is mode 600 (readable only to owner)!
#
#Server Name or Client/Server pair Key
#---------------- ---------------
#portmaster.elemental.net hardlyasecret
#portmaster2.elemental.net donttellanyone
msrv whereknife
(10)設(shè)置IP轉(zhuǎn)發(fā)
echo "1" > /proc/sys/net/ipv4/ip_forward
新聞熱點(diǎn)
疑難解答
圖片精選