Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1010 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

freeradius

n°1183335
goten35
Posté le 02-12-2009 à 21:36:46  profilanswer
 

Bonsoir  
 
je suis en train d'installer un serveur freeradius j'ai trouvé un tuto assez bien fait (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) mais je bloque cependant sur un point dans la partie génération des certificats.
 
En fait je ne vois pas du tout comment les crées ou s'il éxistent déja? J'ai essayé de chercher dans les fichiers mais je ne trouve aucun de ces fichiers (xpextensions, CA.root, CA.svr,CA.clt)
 
Si quelqu'un pouvait me dépanner ^^je suis pas un pro sur linux en plus!!
 
merci d'avance :)

mood
Publicité
Posté le 02-12-2009 à 21:36:46  profilanswer
 

n°1183557
goten35
Posté le 03-12-2009 à 16:28:01  profilanswer
 

bon j'ai réinstaller le système mais je bloque sur un autre point maintenant!!
 
Je n'arrive pas a installer openssl correctement
 
quand je tape cette commande, ./config --prefix=/usr/local/openssl-certgen shared
make && make install
 
 
j'ai un message que je ne comprend pas :
stall
operating system : i686-whatever-linux2
target already defined - linux-elf (offending arg: make)
 
j'utilise la version fedora (derniere sortie) alors que dans le tuto que j'utilise (http://blog.igut.fr/public/InstallationFreeradiusEAP-TLSmysqlv1.0.1.pdf) il utilise debian et je pense aussi que le paquet correspond a  shared n'est pas le même sous fedora mais je ne trouve rien de plus!
 
J'ai besoin de votre aide je galère sous linux et je pense que des chose que je ne fais pas bien (c'est même certain)
 
j'espere que vous allez m'aider je n'avance à rien :ouch:

n°1183602
guepe
J'ai du noir sur la truffe ?
Posté le 03-12-2009 à 23:44:51  profilanswer
 

Pourquoi pas installer openssl via le gestionnaire de paquet ??


---------------
Un blog qu'il est bien
n°1183683
goten35
Posté le 04-12-2009 à 11:08:20  profilanswer
 

peux tu m'expliquer avec plus de détails stp je débute et j'ai du mal ^^
 

n°1183694
goten35
Posté le 04-12-2009 à 11:38:04  profilanswer
 

en fait je ne me souviens plus comment j'ai fait mon installation . je crois ke jsuis passé par yum au début et que j'ai fait make install avec le fichier télécharger  
 
maintenant je voudrais supprimer opennssl pour le réinstaller correctement  
 
quelqu'un peut m'aider sa a l'air d'etre difficile si je suis certains avis sur internet

n°1183748
BloodyCarn​age
Posté le 04-12-2009 à 14:56:56  profilanswer
 

On ne fait jamais un make install sur une distrib package based. Si tu dois installer quelque chose qui n'existe pas dans les dépôts, tu crées un paquet au format de ta distribution et tu installes ce paquet.
C'est plus long et ça implique d'apprendre à créer un paquet pour ta distrib (oui, encore de la doc à se taper et des outils à connaître), mais c'est la seule manière propre de procéder.  
 
Voila la liste des fichiers du paquet openssl sous debian. Tu peux t'en inspirer pour rechercher et effacer chacun d'eux à la main.
 
edit: et 4jours plus tard, je m'aperçois que j'ai oublié le lien vers ladite liste  [:bap2703]  
http://packages.debian.org/sid/i386/openssl/filelist


Message édité par BloodyCarnage le 08-12-2009 à 10:28:48
n°1184467
blazkowicz
Posté le 08-12-2009 à 07:39:34  profilanswer
 

eh bien ce soir je dormirai moins con.
on peut prendre n'importe quel projet "tar.gz/configure/make/make install", en faire un .deb ou un .rpm, l'installer puis le désinstaller?
 
je regarderai tout ça. faire son propre paquet avec son petit logiciel perso ou simple conf, je connaissais (un pote le fait), mais avec le merdier des autres je savais pas.

n°1184945
goten35
Posté le 09-12-2009 à 21:39:37  profilanswer
 

je refais appel a vous suite à un nouveau probleme survenu
 
J'ai changé de version je suis passé a debian 5 et je bloque sur la génération du certificat CA.root
 
IL m'affiche ce message :  
 
Generating a 1024 bit RSA private key
...++++++
..............................................................++++++
writing new private key to 'newreq.pem'
./CA.root: line 16: 14667 Instruction illégale   openssl req -new -x509 -keyout newreq.pem -out newreq.pem -passin pass:whatever -passout pass:whatever
*********************************************************************************
Creating a new CA hierarchy (used later by the ca command) with the certificate
and private key created in the last step
*********************************************************************************
 
*********************************************************************************
Creating ROOT CA
*********************************************************************************
 
unable to load private key
14671:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
./CA.root: line 35:
 
je compte vraiment sur vous jen ai marre de ces erreurs intempestives
 
PS : jai suivi le tuto a la lettre : http://blog.igut.fr/public/Install [...] v1.0.1.pdf

n°1186853
goten35
Posté le 18-12-2009 à 15:29:03  profilanswer
 

Bonjour,
 
je rencontre des difficultés pour installer un serveur radius sur debian depuis déjà quelques semaines et j'ai qq questions :
 
quel est le role d'open ssl mise a part qu'il crée les certificats?a t'il un rôle après cette création , échange t'il des infos avec radius?
 
faut-il obligatoirement installer un serveur apache pour freeradius? si oui quel est son rôle également?et comment le mettre en place correctement sur debian lenny (derniere version)
 
merci d'avance

n°1186857
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 18-12-2009 à 15:50:24  profilanswer
 

openssl sert à créer & utiliser les certificats. Apache n'est pas obligatoire du tout, tu peux ne pas l"installer


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
mood
Publicité
Posté le 18-12-2009 à 15:50:24  profilanswer
 

n°1186904
goten35
Posté le 18-12-2009 à 21:02:39  profilanswer
 

ok mais j'utilise en plus une base mysql qui va répertorier mes points d'acces et utilisateurs...et du coup est ce que je dois installer apache ?? je veux installer phpmyadmin en parallèle pour r.emplir directement les tables graphiquement
 
je pose ces question parsque j'ai des erreur a chaque fois que je lance freeradius et je ne comprend pas les messages !!pourtant je suis un tuto a la ligne.
mais l'auteur ne précise rien sur l'installation d'openssl ni d'apache....
 
bref ca fait trois semaine que je galère et il me reste 4 semaines pour finir mon projet...
 
une astuce?un tuto je suis preneur!!
 
merci a vous
 
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Freeradius + MysqlFreeRadius + OpenLDAP + AD
Pré-requis matériel pour FreeRadiusFreeRadius
FreeRadius / LDAPServeur Freeradius Fedora
méthode authentification Freeradius/Openldap[Suse]freeradius
Freeradius, principe de fonctionnementFreeradius et EAP-SIM
Plus de sujets relatifs à : freeradius


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR