Radius inside #6
@@ -36,6 +36,7 @@ WORKDIR /app
|
|||||||
# Copy pre-configured FreeRADIUS PostgreSQL rules & EAP authentication config
|
# Copy pre-configured FreeRADIUS PostgreSQL rules & EAP authentication config
|
||||||
COPY radiuscontroller/raddb/clients.conf /etc/freeradius/3.0/clients.conf
|
COPY radiuscontroller/raddb/clients.conf /etc/freeradius/3.0/clients.conf
|
||||||
COPY radiuscontroller/raddb/mods-enabled/sql /etc/freeradius/3.0/mods-enabled/sql
|
COPY radiuscontroller/raddb/mods-enabled/sql /etc/freeradius/3.0/mods-enabled/sql
|
||||||
|
COPY radiuscontroller/raddb/mods-enabled/eap /etc/freeradius/3.0/mods-enabled/eap
|
||||||
COPY radiuscontroller/raddb/sites-enabled/default /etc/freeradius/3.0/sites-enabled/default
|
COPY radiuscontroller/raddb/sites-enabled/default /etc/freeradius/3.0/sites-enabled/default
|
||||||
COPY radiuscontroller/raddb/sites-enabled/inner-tunnel /etc/freeradius/3.0/sites-enabled/inner-tunnel
|
COPY radiuscontroller/raddb/sites-enabled/inner-tunnel /etc/freeradius/3.0/sites-enabled/inner-tunnel
|
||||||
|
|
||||||
|
|||||||
@@ -31,6 +31,14 @@ if [ -f "$CLIENTS_CONF" ]; then
|
|||||||
sed -i "s/secret = .*/secret = $RADIUS_SECRET/" "$CLIENTS_CONF"
|
sed -i "s/secret = .*/secret = $RADIUS_SECRET/" "$CLIENTS_CONF"
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
# Generate FreeRADIUS EAP certificates if missing
|
||||||
|
if [ ! -f /etc/freeradius/3.0/certs/server.pem ]; then
|
||||||
|
echo "Generating FreeRADIUS EAP certificates..."
|
||||||
|
if [ -f /etc/freeradius/3.0/certs/bootstrap ]; then
|
||||||
|
/etc/freeradius/3.0/certs/bootstrap || true
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
# Ensure correct permissions for FreeRADIUS config directory
|
# Ensure correct permissions for FreeRADIUS config directory
|
||||||
chown -R freerad:freerad /etc/freeradius/3.0/ || true
|
chown -R freerad:freerad /etc/freeradius/3.0/ || true
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,40 @@
|
|||||||
|
eap {
|
||||||
|
default_eap_type = peap
|
||||||
|
timer_expire = 60
|
||||||
|
ignore_unknown_eap_types = no
|
||||||
|
cisco_accounting_username_bug = no
|
||||||
|
max_sessions = ${max_requests}
|
||||||
|
|
||||||
|
# PEAP Configuration
|
||||||
|
peap {
|
||||||
|
default_eap_type = mschapv2
|
||||||
|
copy_request_to_tunnel = yes
|
||||||
|
use_tunneled_reply = yes
|
||||||
|
virtual_server = "inner-tunnel"
|
||||||
|
}
|
||||||
|
|
||||||
|
# TTLS Configuration
|
||||||
|
ttls {
|
||||||
|
default_eap_type = mschapv2
|
||||||
|
copy_request_to_tunnel = yes
|
||||||
|
use_tunneled_reply = yes
|
||||||
|
virtual_server = "inner-tunnel"
|
||||||
|
}
|
||||||
|
|
||||||
|
# MSCHAPv2 Configuration
|
||||||
|
mschapv2 {
|
||||||
|
}
|
||||||
|
|
||||||
|
# TLS Configuration for PEAP / TTLS
|
||||||
|
tls-config certs {
|
||||||
|
private_key_password = whatever
|
||||||
|
private_key_file = ${certdir}/server.pem
|
||||||
|
certificate_file = ${certdir}/server.pem
|
||||||
|
ca_file = ${cadir}/ca.pem
|
||||||
|
dh_file = ${certdir}/dh
|
||||||
|
cipher_list = "DEFAULT@SECLEVEL=1"
|
||||||
|
cipher_server_preference = no
|
||||||
|
tls_min_version = "1.0"
|
||||||
|
tls_max_version = "1.2"
|
||||||
|
}
|
||||||
|
}
|
||||||
Reference in New Issue
Block a user