freeradius - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 03-12-2009 à 16:28:01
bon j'ai réinstaller le système mais je bloque sur un autre point maintenant!!
Je n'arrive pas a installer openssl correctement
quand je tape cette commande, ./config --prefix=/usr/local/openssl-certgen shared
make && make install
j'ai un message que je ne comprend pas :
stall
operating system : i686-whatever-linux2
target already defined - linux-elf (offending arg: make)
j'utilise la version fedora (derniere sortie) alors que dans le tuto que j'utilise (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) il utilise debian et je pense aussi que le paquet correspond a shared n'est pas le même sous fedora mais je ne trouve rien de plus!
J'ai besoin de votre aide je galère sous linux et je pense que des chose que je ne fais pas bien (c'est même certain)
j'espere que vous allez m'aider je n'avance à rien
Marsh Posté le 03-12-2009 à 23:44:51
Pourquoi pas installer openssl via le gestionnaire de paquet ??
Marsh Posté le 04-12-2009 à 11:08:20
peux tu m'expliquer avec plus de détails stp je débute et j'ai du mal ^^
Marsh Posté le 04-12-2009 à 11:38:04
en fait je ne me souviens plus comment j'ai fait mon installation . je crois ke jsuis passé par yum au début et que j'ai fait make install avec le fichier télécharger
maintenant je voudrais supprimer opennssl pour le réinstaller correctement
quelqu'un peut m'aider sa a l'air d'etre difficile si je suis certains avis sur internet
Marsh Posté le 04-12-2009 à 14:56:56
On ne fait jamais un make install sur une distrib package based. Si tu dois installer quelque chose qui n'existe pas dans les dépôts, tu crées un paquet au format de ta distribution et tu installes ce paquet.
C'est plus long et ça implique d'apprendre à créer un paquet pour ta distrib (oui, encore de la doc à se taper et des outils à connaître), mais c'est la seule manière propre de procéder.
Voila la liste des fichiers du paquet openssl sous debian. Tu peux t'en inspirer pour rechercher et effacer chacun d'eux à la main.
edit: et 4jours plus tard, je m'aperçois que j'ai oublié le lien vers ladite liste
http://packages.debian.org/sid/i386/openssl/filelist
Marsh Posté le 08-12-2009 à 07:39:34
eh bien ce soir je dormirai moins con.
on peut prendre n'importe quel projet "tar.gz/configure/make/make install", en faire un .deb ou un .rpm, l'installer puis le désinstaller?
je regarderai tout ça. faire son propre paquet avec son petit logiciel perso ou simple conf, je connaissais (un pote le fait), mais avec le merdier des autres je savais pas.
Marsh Posté le 09-12-2009 à 21:39:37
je refais appel a vous suite à un nouveau probleme survenu
J'ai changé de version je suis passé a debian 5 et je bloque sur la génération du certificat CA.root
IL m'affiche ce message :
Generating a 1024 bit RSA private key
...++++++
..............................................................++++++
writing new private key to 'newreq.pem'
./CA.root: line 16: 14667 Instruction illégale openssl req -new -x509 -keyout newreq.pem -out newreq.pem -passin pass:whatever -passout pass:whatever
*********************************************************************************
Creating a new CA hierarchy (used later by the ca command) with the certificate
and private key created in the last step
*********************************************************************************
*********************************************************************************
Creating ROOT CA
*********************************************************************************
unable to load private key
14671:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
./CA.root: line 35:
je compte vraiment sur vous jen ai marre de ces erreurs intempestives
PS : jai suivi le tuto a la lettre : http://blog.igut.fr/public/Install [...] v1.0.1.pdf
Marsh Posté le 18-12-2009 à 15:29:03
Bonjour,
je rencontre des difficultés pour installer un serveur radius sur debian depuis déjà quelques semaines et j'ai qq questions :
quel est le role d'open ssl mise a part qu'il crée les certificats?a t'il un rôle après cette création , échange t'il des infos avec radius?
faut-il obligatoirement installer un serveur apache pour freeradius? si oui quel est son rôle également?et comment le mettre en place correctement sur debian lenny (derniere version)
merci d'avance
Marsh Posté le 18-12-2009 à 15:50:24
openssl sert à créer & utiliser les certificats. Apache n'est pas obligatoire du tout, tu peux ne pas l"installer
Marsh Posté le 18-12-2009 à 21:02:39
ok mais j'utilise en plus une base mysql qui va répertorier mes points d'acces et utilisateurs...et du coup est ce que je dois installer apache ?? je veux installer phpmyadmin en parallèle pour r.emplir directement les tables graphiquement
je pose ces question parsque j'ai des erreur a chaque fois que je lance freeradius et je ne comprend pas les messages !!pourtant je suis un tuto a la ligne.
mais l'auteur ne précise rien sur l'installation d'openssl ni d'apache....
bref ca fait trois semaine que je galère et il me reste 4 semaines pour finir mon projet...
une astuce?un tuto je suis preneur!!
merci a vous
Marsh Posté le 02-12-2009 à 21:36:46
Bonsoir
je suis en train d'installer un serveur freeradius j'ai trouvé un tuto assez bien fait (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) mais je bloque cependant sur un point dans la partie génération des certificats.
En fait je ne vois pas du tout comment les crées ou s'il éxistent déja? J'ai essayé de chercher dans les fichiers mais je ne trouve aucun de ces fichiers (xpextensions, CA.root, CA.svr,CA.clt)
Si quelqu'un pouvait me dépanner ^^je suis pas un pro sur linux en plus!!
merci d'avance