本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
FreeRADIUS服务器项目是一款高性能、高可配置的多协议策略服务器,支持RADIUS、DHCPv4和VMPS协议。通过RADIUS协议可实现网络认证与授权的集中化管理,大幅减少添加或删除网络用户时的配置变更工作量。
FreeRADIUS可用于802.1x(WiFi)、拨号、PPPoE、***、VoIP等系统的用户认证,支持MySQL、PostgreSQL、Oracle、Microsoft Active Directory、Redis、OpenLDAP等后端数据库。它每天为数亿用户提供互联网访问认证服务,应用场景覆盖从10用户到1000万+用户的各类网络环境。
***:FreeRADIUS
默认镜像仅包含基础FreeRADIUS配置,无用户信息,仅接受127.0.0.1的测试客户端连接。生产环境使用前,必须至少添加客户端配置(clients.conf)和用户信息(mods-config/files/authorize),否则容器将拒绝响应任何请求。
启动默认容器:
$ docker run --name my-radius -d freeradius/freeradius-server
创建基于***镜像的自定义Dockerfile,复制本地配置文件:
FROM freeradius/freeradius-server:latest COPY raddb/ /etc/raddb/
raddb目录建议包含以下关键文件结构:
clients.conf # 客户端定义 mods-config/ mods-config/files/ mods-config/files/authorize # 用户认证信息
客户端配置示例(clients.conf):
client dockernet { ipaddr = 172.17.0.0/16 # 允许访问的客户端IP段 secret = testing123 # 共享密钥 }
用户配置示例(mods-config/files/authorize):
bob Cleartext-Password := "test" # 用户名bob,密码test
构建本地镜像:
$ docker build -t my-radius-image -f Dockerfile .
启动包含自定义配置的容器,需映射RADIUS服务端口(通常1812/udp用于认证,1813/udp用于记账):
docker run --rm -d --name my-radius -p 1812-1813:1812-1813/udp my-radius-image
使用radtest工具发送测试认证请求(需先安装FreeRADIUS客户端工具包):
$ radtest bob test 127.0.0.1 0 testing123
成功认证将返回"Access-Accept"响应。停止容器:
docker stop my-radius
建议在部署前使用调试模式测试配置,添加-X选项启用详细日志输出。彩色日志需配合-t参数(分配伪终端):
$ docker run --rm --name my-radius -t -p 1812-1813:1812-1813/udp freeradius/freeradius-server -X
调试输出解读指南参见FreeRADIUS Wiki。
raddb/certs/README.md默认Docker环境下使用gdb等调试工具可能因权限限制失败,需添加--privileged标志恢复Linux capabilities:
$ docker run --privileged --rm --name my-radius-debug -t freeradius/freeradius-server -X
freeradius/freeradius-server:<version>默认生产级镜像,基于Ubuntu Linux构建,包含完整模块和依赖库,适用于大多数部署场景。
freeradius/freeradius-server:<version>-alpine轻量级镜像,基于Alpine Linux,体积显著小于Ubuntu版本。注意:为最小化镜像体积,此变体不包含所有模块的依赖库(尤其是Perl、Python等语言模块),如需使用这些功能,需在自定义Dockerfile中通过apk add安装相应依赖。
FreeRADIUS源码仓库包含多种Linux发行版的Dockerfile模板,位于freeradius-server/scripts/docker/<os_name>(将<os_name>替换为具体发行版名称)。
$ cd scripts/docker/<os_name> # 进入目标发行版的Dockerfile目录 $ docker build . -t freeradius-<os_name> # 构建镜像
构建过程会自动完成:基础镜像拉取、依赖安装、源码克隆和服务器编译。构建完成后可通过docker images查看结果:
$ docker images REPOSITORY TAG IMAGE ID CREATED SIZE freeradius-ubuntu16 latest 289b3c7aca94 4 minutes ago 218MB freeradius-alpine latest d7fb3041bea2 2 hours ago 88.6MB
Dockerfile支持通过--build-arg指定构建参数:
source:Git仓库URL(默认使用***仓库)release:Git提交哈希或标签(指定构建版本)示例:从特定版本构建
$ docker build . \ --build-arg=release=v3.0.x \ --build-arg=source=[***] \ -t freeradius-custom
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429