ProcédureRES-22-P

Authentification FreeRADIUS

Objectif — Centraliser l'authentification des accès (Wi-Fi 802.1X, VPN, switchs…) avec un serveur RADIUS (FreeRADIUS).

Prérequis — Debian à IP fixe · droits root · connaître les clients NAS (équipements qui interrogent RADIUS) et leur secret partagé.

Étapes

  1. Installer : apt install freeradius
  2. Déclarer les clients dans /etc/freeradius/3.0/clients.conf : IP + secret.
  3. Créer un utilisateur de test dans .../mods-config/files/authorize : login Cleartext-Password := "motdepasse".
  4. Tester en direct : freeradius -X (mode debug, affiche les échanges).
  5. Repasser en service : systemctl restart freeradius

✅ Vérificationradtest <user> <pass> localhost 0 <secret> renvoie Access-Accept.

⚠️ Erreurs fréquentes — Secret différent entre le NAS et le serveur → Access-Reject. Client absent de clients.conf. Toujours tester avec freeradius -X avant de lancer le service.

Réf. : doc FreeRADIUS · IT-Connect.