FreeRADIUS(フリーラディウス)とは、オープンソースの高機能RADIUSサーバです。「RADIUS」はネットワーク上で「利用者認証」「権限付与」「利用状況記録」などを実施するための認証プロトコルであり、デファクトスタンダードとして広く使用されています。

オープンソースの認証サーバ/FreeRADIUSとは

FreeRADIUS(フリーラディウス)とは、オープンソースの高機能RADIUSサーバです。「RADIUS」はネットワーク上で「利用者認証」「権限付与」「利用状況記録」などを実施するための認証プロトコルであり、デファクトスタンダードとして広く使用されています。

基本情報

概要

FreeRADIUS(フリーラディウス)とは、オープンソースの高機能RADIUSサーバです。認証用プロトコル「RADIUS」機能を実現するデファクトスタンダードとして広く使われています。

認証用プロトコル「RADIUS」とは

「RADIUS」は「Remote Authentication Dial In User Service」の略称名です。ネットワーク上で利用者認証/権限付与/利用状況記録などを行うための通信/認証プロトコルです。

インターネット接続サービスや有線/無線LANのユーザ認証に使われています。接続要求してきた端末に対して、ユーザ名/パスワードを要求し、認証に成功した端末のみネットワーク接続を許可します。

「RADIUSプロトコル」は「AAAモデル」と呼ばれます。サービスの流れを「認証(Authentication)→承認 (Authorization)→アカウンティング(Accounting)」の3つの段階に分けるモデルです。

「RADIUS」の構成

RADIUSによる認証システムは、「ユーザ(PCなど)」「RADIUSクライアント(Wi-Fiルータなど)」「RADIUSサーバ」の3つで構成されます。

「ユーザ」からの認証要求を「RADIUSクライアント」が受け付け、「RADIUSサーバ」に転送します。認証に必要なユーザ情報を一元管理する「RADIUSサーバ」は認証可否を応答し、「RADIUSクライアント」が「ユーザ」に対して接続許可/拒否を行います。

「RADIUSクライアント」「RADIUSサーバ」間の通信は共有鍵で暗号化されます。

基本説明(FreeRADIUSとは)

「FreeRADIUS」は、認証用プロトコル「RADIUS」を実現させるためのRADIUSサーバです。RADIUSサーバ機能/RADIUSクライアントライブラリなどが含まれています。

インターネット黎明期から活躍しており、証明書認証機能/認証通信暗号化機能など、時代の要請に合わせて機能強化が図られています。

TOPに戻る

主な特徴

認証方式

「認証ID+パスワード」「クライアント証明書」などの認証方式を利用できます。

アカウント情報(ユーザデータ)管理

ユーザデータ(「認証ID+パスワード」の組み合わせなど)の保存先としてさまざまな選択肢が用意されています。「ファイル形式」や「MySQL」などに保存できます。

他システム連携

アカウンティング情報を「MySQL」に保存し、課金システムとの連携も可能です。

アカウント管理に「OpenLDAP」を使用できるため、メールシステムなどと連携したシステムを構築できます。

アトリビュート

「アトリビュート」とは、RADIUSパケットにおいてヘッダ以降のさまざまな情報のことを指します。「FreeRADIUS」と「RADIUSクライアント」は、このアトリビュートを使用して情報のやり取りを行います。

radclient

「radclient」とは、RADIUSパケットを送信するクライアントソフトウェアです。FreeRADIUSに付属しており、FreeRADIUSが扱う多くのアトリビュートに対応します。

モジュール

FreeRADIUSにおいて、コア機能(RADIUSパケット処理などの必須機能)以外のオプション機能を「モジュール」と呼びます。ファイル読み込み機能「rlm_files」モジュール、MySQLアクセス機能「rlm_sql」モジュールなどがあります。

FreeRADIUSでは、コア機能がベースとしてあり、必要な機能(モジュール)を呼び出して使用します。

TOPに戻る

導入事例

FreeRADIUSは、ダイヤルアップ/PPPoE/Wi-Fi/XGP/WiMAX/LTEなど幅広く利用されています。

各種Linuxディストリビューション(「Red Hat Enterprise Linux」「SUSE Linux Enterprise Server」「Debian」「Ubuntu」など)に採用されています。

TOPに戻る

ライセンス情報

FreeRADIUSのライセンスは「GNU General Public License, Version 2」です。このライセンスに従うことを条件として、ソースコードの改変と公開が許可されています。

TOPに戻る

ダウンロード

ダウンロードページ

TOPに戻る

※定期的にメンテナンスを実施しておりますが、一部情報が古い場合がございます。ご了承ください。

FreeRADIUS最新TOPICS

最新情報はありません。

FreeRADIUS最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

企業毎に異なる、最適なDDoS対策とその選び方 ~業界をリードするRadwareが最適なソリューションの選択方法ガイドを解説~

ランサムウェア対策中でも攻撃対象になるバックアップデータを確実に守る方法とは? ~感染を100%は防げない。「最後の砦」におけるデータバックアップの考え方~

世界最高峰のリアルハッカー集団を活用した脆弱性対策 ~米国政府も採用、脆弱性診断・ペネトレーションテストを大胆に変革する方法~

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter