ProcédureRES-22-P
Authentification FreeRADIUS
Objectif — Centraliser l'authentification des accès (Wi-Fi 802.1X, VPN, switchs…) avec un serveur RADIUS (FreeRADIUS).
Prérequis — Debian à IP fixe · droits root · connaître les clients NAS (équipements qui interrogent RADIUS) et leur secret partagé.
Étapes
- Installer :
apt install freeradius - Déclarer les clients dans
/etc/freeradius/3.0/clients.conf: IP +secret. - Créer un utilisateur de test dans
.../mods-config/files/authorize:login Cleartext-Password := "motdepasse". - Tester en direct :
freeradius -X(mode debug, affiche les échanges). - Repasser en service :
systemctl restart freeradius
✅ Vérification — radtest <user> <pass> localhost 0 <secret> renvoie Access-Accept.
⚠️ Erreurs fréquentes — Secret différent entre le NAS et le serveur → Access-Reject. Client absent de clients.conf. Toujours tester avec freeradius -X avant de lancer le service.
Réf. : doc FreeRADIUS · IT-Connect.