RADIUS ( Remote Acccess Dial in User ) adalah suatu protocol yang digunakan untuk otentikasi pengguna jaringan. Secara sederhana, Radius menyediakan fungsi otentikasi, otorisasi, accounting biasa di kenal sebagai AAA ( Authentication,Authorization dan Accounting ).
Radius sering digunakan sebagai sentralisasi otentikasi dan akunting dalam jaringan. Radius pada dasarnya akan melakukan otentikasi terhadap client dan memberikan akses jaringan ke celint sesuai dengan hak akses.
Radius tidak menyimpan informasi mengenal client, tetapi Radius dapat menggunakan beberapa backend yang tersedia seperti Ldap dan Mysql untuk menyimpan informasi client tersebut.
Yang terjadi ketika Radius melakukan otentikasi terhadap client akan menenayakan informasi seperti sandi ke backend tersebut. Radius hanya akan melakukan fungsi AAA saaja. Tetapi informasi yang dibutuuhkan
oleh Radius untuk melakukan fungs
i tersebut di dapatkan dari berbagai macam backend seperti Ldap.
INSTALASI RADIUS SERVER DAN CLIENT
Jalankan perintah dibawah ini untuk instalaasi paket radius server.
yum install freeradius freeradius-ldap freeradius-utils
Instalasi database untuk membuat database freeradius tersebut.
Untuk mengaktifkan database mysql , anda harus restart dan chkconfig
Lakukan instalasi mysql dan menjawab beberapa pertanyaaan seperti “ apakah anda menghapus database sebelumnya yang sudah ada di dalam database tersebut ? pilih Y /T.
Buat database untuk freeradius yang akan menyimpan database client yang akan terkoneksi dengan client.
Database yang anda sudah dibuat. Masukan database radius anda kedalam system freeradius. Informasi tentaang client akan disimpan dalam database yang terhubung.
Tambahkan table di dalam database yang sudah anda tambahkan. Mysql –u root –p
Pass ( Masukan password mysql anda )
Masukan username dan password mysql server anda, database table yang sudah anda buat sebelumnya. Nano /etc/raddb/sql.conf Masukan database table yang sudah anda tambahkan di dalam database mysql.
Masukan ip address untuk client radius server dan password. Nano /etc/raddb/client.conf
Jangan lupa edit $INCLUDE sql.conf hilangkan tanda # untuk mengaktifkan database yang sudah disimpan dalam direktory sql.conf. nano /etc/raddb/radius.conf
Hilangkan tanda “ # “ “sql”. Berfungsi untuk mengaktifkan sql.conf yang berisi database yang sudah di tambahkan seperti dibawah ini. Nano /etc/raddb/sites-available/default.
Setelah anda lakukan restart pada radius server. Service radiusd restart
Untuk pengetesan radius server sudah berjalan atau belum. Dengan melakukan test user radius default yang sudah dibuat secara otomatis. Pastikan ada kata “Accest-Accept -Paket “ berarti Radius server sudah berjalan dengan baik.