feat: consolidate FreeRADIUS and web controller into a single Docker image with unified entrypoint orchestration
Build and Push Docker Image to Gitea Container Registry / build-and-push (push) Failing after 32s
Build and Push Docker Image to Gitea Container Registry / build-and-push (push) Failing after 32s
This commit is contained in:
@@ -7,24 +7,21 @@ This project provides a complete **RADIUS Authentication & Accounting Controller
|
|||||||
## 🏗️ System Architecture
|
## 🏗️ System Architecture
|
||||||
|
|
||||||
```
|
```
|
||||||
┌─────────────────┐ UDP 1812/1813 ┌──────────────────┐
|
┌─────────────────┐ UDP 1812/1813 (RADIUS)
|
||||||
│ UniFi AP / │ ◄───────────────────────► │ FreeRADIUS │
|
│ UniFi AP / │ ◄────────────────────────────────┐
|
||||||
│ Dream Machine │ │ (Port 1812/13) │
|
│ Dream Machine │ │
|
||||||
└────────┬────────┘ └────────┬─────────┘
|
└─────────────────┘ │
|
||||||
│ │
|
▼
|
||||||
│ Wi-Fi 802.1X / │ SQL Queries
|
┌─────────────────┐ HTTP 8080 (Web UI) ┌────────────────────────────────┐
|
||||||
│ Guest Auth ▼
|
│ Guests / Admins │ ◄────────────────────────► │ Combined Application Container │
|
||||||
│ ┌──────────────────┐
|
│ (Browser) │ │ (FreeRADIUS + Web Controller) │
|
||||||
│ │ PostgreSQL │
|
└─────────────────┘ └───────────────┬────────────────┘
|
||||||
│ │ (Radius DB) │
|
│ PostgreSQL
|
||||||
│ └────────▲─────────┘
|
▼
|
||||||
│ │
|
┌────────────────┐
|
||||||
│ HTTP/8080 │ EF Core
|
│ PostgreSQL │
|
||||||
▼ │
|
│ (Database) │
|
||||||
┌─────────────────┐ │
|
└────────────────┘
|
||||||
│ Guests / Admins │ ───────────────────────────────────┘
|
|
||||||
│ (Web Portal) │ RadiusController Web App
|
|
||||||
└─────────────────┘
|
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
@@ -51,21 +48,6 @@ services:
|
|||||||
- /mnt/user/appdata/radiuscontroller/pgdata:/var/lib/postgresql/data
|
- /mnt/user/appdata/radiuscontroller/pgdata:/var/lib/postgresql/data
|
||||||
- /mnt/user/appdata/radiuscontroller/sql/init.sql:/docker-entrypoint-initdb.d/init.sql:ro
|
- /mnt/user/appdata/radiuscontroller/sql/init.sql:/docker-entrypoint-initdb.d/init.sql:ro
|
||||||
|
|
||||||
freeradius:
|
|
||||||
image: freeradius/freeradius-server:latest
|
|
||||||
container_name: radius_freeradius
|
|
||||||
restart: always
|
|
||||||
depends_on:
|
|
||||||
- postgres
|
|
||||||
ports:
|
|
||||||
- "1812:1812/udp"
|
|
||||||
- "1813:1813/udp"
|
|
||||||
environment:
|
|
||||||
- DB_NAME=radius
|
|
||||||
- DB_HOST=postgres
|
|
||||||
- DB_USER=radius
|
|
||||||
- DB_PASS=radpass
|
|
||||||
|
|
||||||
radiuscontroller:
|
radiuscontroller:
|
||||||
image: cablon.vanolst.tech/tygozwolle/radius:latest
|
image: cablon.vanolst.tech/tygozwolle/radius:latest
|
||||||
container_name: radius_web_controller
|
container_name: radius_web_controller
|
||||||
@@ -74,7 +56,14 @@ services:
|
|||||||
- postgres
|
- postgres
|
||||||
ports:
|
ports:
|
||||||
- "8080:8080"
|
- "8080:8080"
|
||||||
|
- "1812:1812/udp"
|
||||||
|
- "1813:1813/udp"
|
||||||
environment:
|
environment:
|
||||||
|
- DB_HOST=postgres
|
||||||
|
- DB_PORT=5432
|
||||||
|
- DB_USER=radius
|
||||||
|
- DB_PASS=radpass
|
||||||
|
- DB_NAME=radius
|
||||||
- ConnectionStrings__DefaultConnection=Host=postgres;Port=5432;Database=radius;Username=radius;Password=radpass;
|
- ConnectionStrings__DefaultConnection=Host=postgres;Port=5432;Database=radius;Username=radius;Password=radpass;
|
||||||
- ASPNETCORE_ENVIRONMENT=Production
|
- ASPNETCORE_ENVIRONMENT=Production
|
||||||
```
|
```
|
||||||
|
|||||||
+7
-16
@@ -15,21 +15,6 @@ services:
|
|||||||
- /mnt/user/appdata/radiuscontroller/pgdata:/var/lib/postgresql/data
|
- /mnt/user/appdata/radiuscontroller/pgdata:/var/lib/postgresql/data
|
||||||
- /mnt/user/appdata/radiuscontroller/sql/init.sql:/docker-entrypoint-initdb.d/init.sql:ro
|
- /mnt/user/appdata/radiuscontroller/sql/init.sql:/docker-entrypoint-initdb.d/init.sql:ro
|
||||||
|
|
||||||
freeradius:
|
|
||||||
image: freeradius/freeradius-server:latest
|
|
||||||
container_name: radius_freeradius
|
|
||||||
restart: always
|
|
||||||
depends_on:
|
|
||||||
- postgres
|
|
||||||
ports:
|
|
||||||
- "1812:1812/udp"
|
|
||||||
- "1813:1813/udp"
|
|
||||||
environment:
|
|
||||||
- DB_NAME=radius
|
|
||||||
- DB_HOST=postgres
|
|
||||||
- DB_USER=radius
|
|
||||||
- DB_PASS=radpass
|
|
||||||
|
|
||||||
radiuscontroller:
|
radiuscontroller:
|
||||||
image: cablon.vanolst.tech/tygozwolle/radius:latest
|
image: cablon.vanolst.tech/tygozwolle/radius:latest
|
||||||
container_name: radius_web_controller
|
container_name: radius_web_controller
|
||||||
@@ -38,7 +23,13 @@ services:
|
|||||||
- postgres
|
- postgres
|
||||||
ports:
|
ports:
|
||||||
- "8080:8080"
|
- "8080:8080"
|
||||||
|
- "1812:1812/udp"
|
||||||
|
- "1813:1813/udp"
|
||||||
environment:
|
environment:
|
||||||
|
- DB_HOST=postgres
|
||||||
|
- DB_PORT=5432
|
||||||
|
- DB_USER=radius
|
||||||
|
- DB_PASS=radpass
|
||||||
|
- DB_NAME=radius
|
||||||
- ConnectionStrings__DefaultConnection=Host=postgres;Port=5432;Database=radius;Username=radius;Password=radpass;
|
- ConnectionStrings__DefaultConnection=Host=postgres;Port=5432;Database=radius;Username=radius;Password=radpass;
|
||||||
- ASPNETCORE_ENVIRONMENT=Production
|
- ASPNETCORE_ENVIRONMENT=Production
|
||||||
|
|
||||||
|
|||||||
@@ -1,8 +1,21 @@
|
|||||||
FROM mcr.microsoft.com/dotnet/aspnet:9.0 AS base
|
FROM mcr.microsoft.com/dotnet/aspnet:9.0 AS base
|
||||||
USER $APP_UID
|
USER root
|
||||||
|
|
||||||
|
# Install FreeRADIUS, PostgreSQL module, and utility packages
|
||||||
|
RUN apt-get update && apt-get install -y --no-install-recommends \
|
||||||
|
freeradius \
|
||||||
|
freeradius-postgresql \
|
||||||
|
freeradius-utils \
|
||||||
|
ca-certificates \
|
||||||
|
&& rm -rf /var/lib/apt/lists/*
|
||||||
|
|
||||||
|
# Create symlink so both /etc/raddb and /etc/freeradius/3.0 work
|
||||||
|
RUN ln -sf /etc/freeradius/3.0 /etc/raddb
|
||||||
|
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
EXPOSE 8080
|
EXPOSE 8080
|
||||||
EXPOSE 8081
|
EXPOSE 1812/udp
|
||||||
|
EXPOSE 1813/udp
|
||||||
|
|
||||||
FROM mcr.microsoft.com/dotnet/sdk:9.0 AS build
|
FROM mcr.microsoft.com/dotnet/sdk:9.0 AS build
|
||||||
ARG BUILD_CONFIGURATION=Release
|
ARG BUILD_CONFIGURATION=Release
|
||||||
@@ -19,5 +32,16 @@ RUN dotnet publish "./radiuscontroller.csproj" -c $BUILD_CONFIGURATION -o /app/p
|
|||||||
|
|
||||||
FROM base AS final
|
FROM base AS final
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
|
# Copy pre-configured FreeRADIUS PostgreSQL rules & EAP authentication config
|
||||||
|
COPY raddb/clients.conf /etc/freeradius/3.0/clients.conf
|
||||||
|
COPY raddb/mods-enabled/sql /etc/freeradius/3.0/mods-enabled/sql
|
||||||
|
COPY raddb/sites-enabled/default /etc/freeradius/3.0/sites-enabled/default
|
||||||
|
COPY raddb/sites-enabled/inner-tunnel /etc/freeradius/3.0/sites-enabled/inner-tunnel
|
||||||
|
|
||||||
|
# Copy published application and entrypoint script
|
||||||
COPY --from=publish /app/publish .
|
COPY --from=publish /app/publish .
|
||||||
ENTRYPOINT ["dotnet", "radiuscontroller.dll"]
|
COPY radiuscontroller/entrypoint.sh /app/entrypoint.sh
|
||||||
|
RUN chmod +x /app/entrypoint.sh
|
||||||
|
|
||||||
|
ENTRYPOINT ["/app/entrypoint.sh"]
|
||||||
|
|||||||
@@ -0,0 +1,38 @@
|
|||||||
|
#!/bin/sh
|
||||||
|
set -e
|
||||||
|
|
||||||
|
# Default environment variables
|
||||||
|
DB_HOST="${DB_HOST:-postgres}"
|
||||||
|
DB_PORT="${DB_PORT:-5432}"
|
||||||
|
DB_USER="${DB_USER:-radius}"
|
||||||
|
DB_PASS="${DB_PASS:-radpass}"
|
||||||
|
DB_NAME="${DB_NAME:-radius}"
|
||||||
|
|
||||||
|
echo "================================================="
|
||||||
|
echo " Starting RADIUS Controller & FreeRADIUS Stack"
|
||||||
|
echo " DB Host: $DB_HOST:$DB_PORT | Database: $DB_NAME"
|
||||||
|
echo "================================================="
|
||||||
|
|
||||||
|
# Dynamically update FreeRADIUS SQL configuration with DB settings
|
||||||
|
SQL_CONF="/etc/freeradius/3.0/mods-enabled/sql"
|
||||||
|
if [ -f "$SQL_CONF" ]; then
|
||||||
|
sed -i "s/server = .*/server = \"$DB_HOST\"/" "$SQL_CONF"
|
||||||
|
sed -i "s/port = .*/port = $DB_PORT/" "$SQL_CONF"
|
||||||
|
sed -i "s/login = .*/login = \"$DB_USER\"/" "$SQL_CONF"
|
||||||
|
sed -i "s/password = .*/password = \"$DB_PASS\"/" "$SQL_CONF"
|
||||||
|
sed -i "s/radius_db = .*/radius_db = \"$DB_NAME\"/" "$SQL_CONF"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Ensure correct permissions for FreeRADIUS config directory
|
||||||
|
chown -R freerad:freerad /etc/freeradius/3.0/ || true
|
||||||
|
|
||||||
|
# Start FreeRADIUS daemon in background
|
||||||
|
echo "Starting FreeRADIUS service..."
|
||||||
|
freeradius -x &
|
||||||
|
|
||||||
|
# Wait briefly for FreeRADIUS to initialize
|
||||||
|
sleep 2
|
||||||
|
|
||||||
|
# Start ASP.NET Core Application
|
||||||
|
echo "Starting ASP.NET Core Web Controller..."
|
||||||
|
exec dotnet radiuscontroller.dll
|
||||||
Reference in New Issue
Block a user