feat: add Dockerfile, entrypoint script, and EAP configuration for FreeRADIUS containerization
Build and Push Docker Image to Gitea Container Registry / build-and-push (push) Successful in 4m19s
Build and Push Docker Image to Gitea Container Registry / build-and-push (push) Successful in 4m19s
This commit is contained in:
@@ -36,6 +36,7 @@ WORKDIR /app
|
||||
# Copy pre-configured FreeRADIUS PostgreSQL rules & EAP authentication config
|
||||
COPY radiuscontroller/raddb/clients.conf /etc/freeradius/3.0/clients.conf
|
||||
COPY radiuscontroller/raddb/mods-enabled/sql /etc/freeradius/3.0/mods-enabled/sql
|
||||
COPY radiuscontroller/raddb/mods-enabled/eap /etc/freeradius/3.0/mods-enabled/eap
|
||||
COPY radiuscontroller/raddb/sites-enabled/default /etc/freeradius/3.0/sites-enabled/default
|
||||
COPY radiuscontroller/raddb/sites-enabled/inner-tunnel /etc/freeradius/3.0/sites-enabled/inner-tunnel
|
||||
|
||||
|
||||
@@ -31,6 +31,14 @@ if [ -f "$CLIENTS_CONF" ]; then
|
||||
sed -i "s/secret = .*/secret = $RADIUS_SECRET/" "$CLIENTS_CONF"
|
||||
fi
|
||||
|
||||
# Generate FreeRADIUS EAP certificates if missing
|
||||
if [ ! -f /etc/freeradius/3.0/certs/server.pem ]; then
|
||||
echo "Generating FreeRADIUS EAP certificates..."
|
||||
if [ -f /etc/freeradius/3.0/certs/bootstrap ]; then
|
||||
/etc/freeradius/3.0/certs/bootstrap || true
|
||||
fi
|
||||
fi
|
||||
|
||||
# Ensure correct permissions for FreeRADIUS config directory
|
||||
chown -R freerad:freerad /etc/freeradius/3.0/ || true
|
||||
|
||||
|
||||
@@ -0,0 +1,40 @@
|
||||
eap {
|
||||
default_eap_type = peap
|
||||
timer_expire = 60
|
||||
ignore_unknown_eap_types = no
|
||||
cisco_accounting_username_bug = no
|
||||
max_sessions = ${max_requests}
|
||||
|
||||
# PEAP Configuration
|
||||
peap {
|
||||
default_eap_type = mschapv2
|
||||
copy_request_to_tunnel = yes
|
||||
use_tunneled_reply = yes
|
||||
virtual_server = "inner-tunnel"
|
||||
}
|
||||
|
||||
# TTLS Configuration
|
||||
ttls {
|
||||
default_eap_type = mschapv2
|
||||
copy_request_to_tunnel = yes
|
||||
use_tunneled_reply = yes
|
||||
virtual_server = "inner-tunnel"
|
||||
}
|
||||
|
||||
# MSCHAPv2 Configuration
|
||||
mschapv2 {
|
||||
}
|
||||
|
||||
# TLS Configuration for PEAP / TTLS
|
||||
tls-config certs {
|
||||
private_key_password = whatever
|
||||
private_key_file = ${certdir}/server.pem
|
||||
certificate_file = ${certdir}/server.pem
|
||||
ca_file = ${cadir}/ca.pem
|
||||
dh_file = ${certdir}/dh
|
||||
cipher_list = "DEFAULT@SECLEVEL=1"
|
||||
cipher_server_preference = no
|
||||
tls_min_version = "1.0"
|
||||
tls_max_version = "1.2"
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user