Mise en place d'une architecture VPN MPLS avec gestion du temps de connexion et de la bande passante utilisateur( Télécharger le fichier original )par William Landry SIME SIME 3IL(Institut d'ingenierie d'informatique de Limoge)/ISTDI - Master Europeen en Informatique OPTION: Administration systémes resaux 2009 |
III-4 Installation et configuration du serveur Freeradius pour gérer « l'accounting »RADIUS29(*) est un protocole client-serveur permettant de centraliser des données d'authentification, il offre la possibilité de faire de la comptabilité (appelé accounting). En effet on peut enregistrer un certain nombre de données informatives telles que : l'heure de connexion, l'identifiant, le nombre d'octets entrants/sortants, etc.... Cette fonction est souvent assurée par un programme ou même un serveur différent. NB : Il est nécessaire de rappeler que le serveur FREERADIUS encore appelé serveur AAA (authentification, autorisation et accounting) contient plusieurs modules dont ceux que nous venons de citer, mais ici c'est le module « accounting » qui nous intéresse car celui-ci permettra de gérer la connexion des utilisateurs sur internet, par contre l'authentification de ces utilisateurs est faite à partir du serveur VPN. - Nous allons commencer par remettre à jour la base de données des paquets UBUNTU, après le temps écoulé. apt-get update
- On peut dés à présent installer le serveur Freeradius et toutes les autres librairies supplémentaires.apt-get install freeradius freeradius-common freeradius-utils - A présent nous devons configurer le serveur Freeradius en paramétrant le fichier : « /etc/freeradius/radiusd.conf » Vi /etc/freeradius/radiusd.conf
Maintenant, nous avons besoin de préciser quels clients utilisera le serveur Freeradius et ceci est fait à partir du fichier: « /etc/freeradius/clients.conf » Vi /etc/freeradius/clients.conf
Nous devons à présent créer un lien entre nos deux serveurs (VPN et Free radius) pour qu'ils puissent s'échanger les informations nécessaires à l'authentification et à l'accounting telles que : l'adresse IP, le login ou le passeword de chaque utilisateur, pour cela le fichier : « /etc/ppp/options.xl2tpd » nous intéresse, nous allons lui ajouter des lignes de configurations qui permettront aux serveurs de communiquer. Vi /etc/ppp/options.xl2tpd
- Il est nécessaire dés lors de redémarrer le serveur Freeradius avec la commande :
- A présent nous devons accéder à l'interface web de gestion des utilisateurs, pour cela nous devons installer le serveur web apache et les modules PHP nécessaires. apt-get install apache2-mpm-prefork libapache2-mod-php5 * 29 Remote Authentication Dial-In User Service |
|