Skip to content

RADIUS

Auteur : [‘Gautier RAYEROUX’, ‘Eric JAMET’, ‘David GEMAIN’] | Date : 2025-01-08


ParamètreValeur
Shared SecretAfpa123*
NAS loginadmin / Afpa123*

  1. Aller dans SystemPackage ManagerAvailable Packages
  2. Rechercher « freeradius3 » et l’installer

image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 23.png

  1. Une fois installé, aller dans ServicesFreeRADIUS

Dans l’onglet « Interfaces », cliquer sur « Add » :

  1. Entrer l’adresse IP de l’interface d’écoute
  2. Définir le port d’écoute
  3. Définir le type d’interface
  4. Sélectionner la version IP (IPv4 / IPv6)
  5. Définir une description

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 111.png


Dans l’onglet « NAS/Clients », cliquer sur « Add » :

  1. Entrer l’adresse IP du NAS RADIUS avec son CIDR
  2. Sélectionner la version IPv4 ou IPv6
  3. Donner un nom au client
  4. Définir un secret partagé (Shared Secret)
  5. Définir le login du NAS
  6. Définir le mot de passe du NAS
  7. Donner une description

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 112.png


Dans l’onglet « Users », cliquer sur « Add » :

  1. Définir le nom d’utilisateur
  2. Définir un mot de passe
  3. Sauvegarder

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 113.png


Aller dans SystemUser Manager → onglet « Authentication Servers », puis cliquer sur « Add » :

  1. Donner un nom descriptif au serveur
  2. Sélectionner le type « RADIUS »
  3. Sélectionner le protocole « MS-CHAPv2 »
  4. Renseigner l’adresse IP du NAS RADIUS (ou 127.0.0.1 si local)
  5. Renseigner le shared secret défini dans NAS/Client
  6. Sélectionner le RADIUS NAS IP Attribute sur « LAN »
  7. Sauvegarder

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 114.png


Aller dans DiagnosticsAuthentication pour tester les identifiants d’un utilisateur RADIUS.

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 115.png


Dans la configuration du serveur OpenVPN, sélectionner le mode « Remote Access (User Auth) » pour utiliser la base d’utilisateurs RADIUS.

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 116.png