freeradius

freeradius - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-12-2009 à 21:36:46    

Bonsoir  
 
je suis en train d'installer un serveur freeradius j'ai trouvé un tuto assez bien fait (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) mais je bloque cependant sur un point dans la partie génération des certificats.
 
En fait je ne vois pas du tout comment les crées ou s'il éxistent déja? J'ai essayé de chercher dans les fichiers mais je ne trouve aucun de ces fichiers (xpextensions, CA.root, CA.svr,CA.clt)
 
Si quelqu'un pouvait me dépanner ^^je suis pas un pro sur linux en plus!!
 
merci d'avance :)

Reply

Marsh Posté le 02-12-2009 à 21:36:46   

Reply

Marsh Posté le 03-12-2009 à 16:28:01    

bon j'ai réinstaller le système mais je bloque sur un autre point maintenant!!
 
Je n'arrive pas a installer openssl correctement
 
quand je tape cette commande, ./config --prefix=/usr/local/openssl-certgen shared
make && make install
 
 
j'ai un message que je ne comprend pas :
stall
operating system : i686-whatever-linux2
target already defined - linux-elf (offending arg: make)
 
j'utilise la version fedora (derniere sortie) alors que dans le tuto que j'utilise (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) il utilise debian et je pense aussi que le paquet correspond a  shared n'est pas le même sous fedora mais je ne trouve rien de plus!
 
J'ai besoin de votre aide je galère sous linux et je pense que des chose que je ne fais pas bien (c'est même certain)
 
j'espere que vous allez m'aider je n'avance à rien :ouch:

Reply

Marsh Posté le 03-12-2009 à 23:44:51    

Pourquoi pas installer openssl via le gestionnaire de paquet ??


---------------
Un blog qu'il est bien
Reply

Marsh Posté le 04-12-2009 à 11:08:20    

peux tu m'expliquer avec plus de détails stp je débute et j'ai du mal ^^
 

Reply

Marsh Posté le 04-12-2009 à 11:38:04    

en fait je ne me souviens plus comment j'ai fait mon installation . je crois ke jsuis passé par yum au début et que j'ai fait make install avec le fichier télécharger  
 
maintenant je voudrais supprimer opennssl pour le réinstaller correctement  
 
quelqu'un peut m'aider sa a l'air d'etre difficile si je suis certains avis sur internet

Reply

Marsh Posté le 04-12-2009 à 14:56:56    

On ne fait jamais un make install sur une distrib package based. Si tu dois installer quelque chose qui n'existe pas dans les dépôts, tu crées un paquet au format de ta distribution et tu installes ce paquet.
C'est plus long et ça implique d'apprendre à créer un paquet pour ta distrib (oui, encore de la doc à se taper et des outils à connaître), mais c'est la seule manière propre de procéder.  
 
Voila la liste des fichiers du paquet openssl sous debian. Tu peux t'en inspirer pour rechercher et effacer chacun d'eux à la main.
 
edit: et 4jours plus tard, je m'aperçois que j'ai oublié le lien vers ladite liste  [:bap2703]  
http://packages.debian.org/sid/i386/openssl/filelist


Message édité par BloodyCarnage le 08-12-2009 à 10:28:48
Reply

Marsh Posté le 08-12-2009 à 07:39:34    

eh bien ce soir je dormirai moins con.
on peut prendre n'importe quel projet "tar.gz/configure/make/make install", en faire un .deb ou un .rpm, l'installer puis le désinstaller?
 
je regarderai tout ça. faire son propre paquet avec son petit logiciel perso ou simple conf, je connaissais (un pote le fait), mais avec le merdier des autres je savais pas.

Reply

Marsh Posté le 09-12-2009 à 21:39:37    

je refais appel a vous suite à un nouveau probleme survenu
 
J'ai changé de version je suis passé a debian 5 et je bloque sur la génération du certificat CA.root
 
IL m'affiche ce message :  
 
Generating a 1024 bit RSA private key
...++++++
..............................................................++++++
writing new private key to 'newreq.pem'
./CA.root: line 16: 14667 Instruction illégale   openssl req -new -x509 -keyout newreq.pem -out newreq.pem -passin pass:whatever -passout pass:whatever
*********************************************************************************
Creating a new CA hierarchy (used later by the ca command) with the certificate
and private key created in the last step
*********************************************************************************
 
*********************************************************************************
Creating ROOT CA
*********************************************************************************
 
unable to load private key
14671:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
./CA.root: line 35:
 
je compte vraiment sur vous jen ai marre de ces erreurs intempestives
 
PS : jai suivi le tuto a la lettre : http://blog.igut.fr/public/Install [...] v1.0.1.pdf

Reply

Marsh Posté le 18-12-2009 à 15:29:03    

Bonjour,
 
je rencontre des difficultés pour installer un serveur radius sur debian depuis déjà quelques semaines et j'ai qq questions :
 
quel est le role d'open ssl mise a part qu'il crée les certificats?a t'il un rôle après cette création , échange t'il des infos avec radius?
 
faut-il obligatoirement installer un serveur apache pour freeradius? si oui quel est son rôle également?et comment le mettre en place correctement sur debian lenny (derniere version)
 
merci d'avance

Reply

Marsh Posté le 18-12-2009 à 15:50:24    

openssl sert à créer & utiliser les certificats. Apache n'est pas obligatoire du tout, tu peux ne pas l"installer


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 18-12-2009 à 15:50:24   

Reply

Marsh Posté le 18-12-2009 à 21:02:39    

ok mais j'utilise en plus une base mysql qui va répertorier mes points d'acces et utilisateurs...et du coup est ce que je dois installer apache ?? je veux installer phpmyadmin en parallèle pour r.emplir directement les tables graphiquement
 
je pose ces question parsque j'ai des erreur a chaque fois que je lance freeradius et je ne comprend pas les messages !!pourtant je suis un tuto a la ligne.
mais l'auteur ne précise rien sur l'installation d'openssl ni d'apache....
 
bref ca fait trois semaine que je galère et il me reste 4 semaines pour finir mon projet...
 
une astuce?un tuto je suis preneur!!
 
merci a vous
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed