freeDiameter 安装配置过程

freeDiameter 安装配置过程

 

安装环境: Ubuntu 10.04

 

安装步骤:

 

1、安装依赖的软件包

sudo apt-get -y install mercurial cmake make gcc bison flex libsctp-dev libgnutls-dev libgcrypt-dev libpq-dev libmysqlclient-dev ssl-cert debhelper fakeroot

 

2、下载最新版freeDiameter

cd

hg clone http://www.freediameter.net/hg/freeDiameter

cd freeDiameter

注:这里安装在了主目录之下,即/home/nadia/

 

3、新建一个编译文件夹

cd ..

mkdir fDbuild

cd fDbuild

 

4、配置产生cmakefiles

cmake ../freeDiameter

make edit_cache

 

5、编译安装

make

sudu make install

 

测试步骤:

 

建立有一个client和一个server的简单测试系统。需要test_app扩展。

 

1、重新编译freeDiameter

cd ~/fDbuild

cmake ../freeDiameter -DBUILD_TEST_APP:BOOL=ON

make edit_cache

make

 

2、新建两个文件夹,分别命名为fDClientfDServer

cp freeDiameterd-1.0.2 ~/fDClient/freeDiameterClient

cp ~/freeDiameter/freeDiameter.conf ~/fDClient/client.conf

 

cd freeDiameterd-1.0.2 ~/fDServer/freeDiameterServer

cp ~/freeDiameter/freeDiameter.conf ~/fDServer/server.conf

 

并将extensions中的test_app.fdxtest_app.conf复制到两个文件夹中。

 

3、配置文件,包括client.conf,server.conf,test_app.conffDClientfDServer文件夹中分别有一个)

 

client.conf:(在相应的位置添加)

 

##  Peer identity and realm

Identity = "client.simple.test.nadia";

Realm = "simple.test.nadia";

 

##  Transport protocol configuration

Port = 3868;

SecPort = 3869;

No_SCTP;

Prefer_TCP;

 

##  Endpoints configuration

No_IPv6;

ListenOn = "192.168.33.156";

 

##  TLS Configuration

TLS_Cred = "./client_cert/cert.pem", "./client_cert/privkey.pem";

TLS_CA = "./client_cert/ca.pem";

注:此处文件为CA密钥,freeDiameter提供测试用可生成。具体步骤见下文。

 

##  Extensions configuration

LoadExtension = "/home/nadia/fDClient/test_app.fdx":"/home/nadia/fDClient/test_app.conf";

 

##  Peers configuration

ConnectPeer = "server.simple.test.nadia" { NO_SCTP; Port = 9683; ConnectTo = "192.168.33.157"; } ;

注:Portserver端监听TLS的端口号。

 

server.conf:(在相应的位置添加)

 

##  Peer identity and realm

Identity = "server.simple.test.nadia";

Realm = "simple.test.nadia";

 

##  Transport protocol configuration

Port = 8683;

SecPort = 9683;

No_SCTP;

Prefer_TCP;

注:因为本人是在同一台机子上,所以为了和client端的端口区别开,所以没有使用默认的端口

在同一台机子上,一个硬件上分配两个IP

ipconfig echo0:1 192.168.33.157 netmask 255.255.255.0

(本机原IP192.168.33.156)

 

##  Endpoints configuration

No_IPv6;

ListenOn = "192.168.33.157";

 

##  TLS Configuration

TLS_Cred = "./server_cert/cert.pem", "./server_cert/privkey.pem";

TLS_CA = "./server_cert/ca.pem";

注:此处文件为CA密钥,freeDiameter提供可生成测试用的密钥。具体步骤见下文。

 

##  Extensions configuration

LoadExtension = "/home/nadia/fDServer/test_app.fdx":"/home/nadia/fDServer/test_app.conf";

 

##  Peers configuration

ConnectPeer = "client.simple.test.nadia" { NO_SCTP; Port = 3869; ConnectTo = "192.168.33.156"; } ;

注:Portclient端监听TLS的端口号。

 

test_app.conf(client)

 

# Client-specific configuration

dest-realm = "simple.test.nadia";

dest-host = "server.simple.test.nadia";

 

test_app.conf(server)

 

# Client-specific configuration

dest-realm = "simple.test.nadia";

dest-host = "client.simple.test.nadia";

 

4TLS设置

freeDiameter中提供了可生成一些密钥和数字证书的脚本。在/contril/PKI目录下

进入ca_script2

 

生成密钥和数字证书

cd /home/nadia/freeDiameter/contrib/PKI/ca_script2

make init topca=ca.test.nadia

make newcert ca=ca.test.nadia name=client.simple.test.nadia

make newcert ca=ca.test.nadia name=server.simple.test.nadia

 

注:name要和指定的identity一样,命令执行,会在ca_seript2下的目录ca_data/ca.test.nadia/client下,产生两个与name名字相同的文件夹,里面包括了freediameter配置文件中需要的密钥和数字证书。

 

ca_data文件夹复制到fDClientfDServer中,并在freediameter.conf中配置上相应的TLS_Cred TLS_CA

 

本文中,将其中的client.simple.test.nadiaserver.simple.test.nadia分别复制,并重新命名为client_certserver_cert

所以在client.conf,和server.conf中的TLS配置,指定为当前文件夹中的client_certserver_cert.

 

5、测试

 

分别打开clientserver端的freeDiameter

./freeDiameterClient -c client.conf

./freeDiameterServer -c server.conf

注:由于conf文件没有在默认的/usr/local下,所以用过-c命令指定

 

打开一个新的窗口,触发test_app工作

ps -ef | grep freeDiameter

 

获得相应的PID之后

kill -USR1 4157

注:4157freeDiameterClientPID号,每次启动都会不一样,要重新查看。

 

freeDiameterd的监控终端上,就可以看到消息发送和接收的信息。

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
搭建Open5GS是一个相对较复杂的过程,需要一些基础知识和技能。以下是一个基本的步骤来搭建Open5GS笔记: 1. 首先,确保你的操作系统是支持Open5GS的,推荐使用Linux系统。你可以选择Ubuntu、CentOS等常见的Linux发行版。 2. 安装所需软件:Open5GS需要依赖一些软件,包括MongoDB、FreeDiameter、libssl-dev等。你可以使用包管理工具(如apt、yum等)来安装这些软件。 3. 下载Open5GS:你可以在Open5GS的官方网站上找到最新的版本,并进行下载。 4. 解压缩Open5GS:解压缩下载好的Open5GS压缩包。 5. 编译和安装Open5GS:进入解压缩后的Open5GS目录,使用终端运行make命令来编译Open5GS。编译成功后,运行sudo make install命令来安装Open5GS。 6. 配置Open5GS:在安装完成后,你需要进行一些配置。可以编辑Open5GS的配置文件(位于/etc/open5gs目录下),配置一些网络参数、IP地址等。 7. 启动Open5GS:在完成配置后,你可以使用终端运行sudo open5gs命令来启动Open5GS。如果一切正常,你将会看到Open5GS成功启动的提示信息。 8. 连接到Open5GS:通过连接你的设备(如手机)到Open5GS的网络,你可以使用Open5GS提供的移动网络服务。可以按照手机设置中的网络设置,进行连接。 以上是搭建Open5GS的基本步骤。需要注意的是,由于Open5GS的复杂性,搭建过程中可能会遇到一些问题。你可以通过查阅Open5GS的官方文档、寻求在线支持或参考相应的论坛来解决问题。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值