Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1056 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

projet de sécurisation réseau via un serveur freeradius-1.0.2

n°869061
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:23:19  profilanswer
 

Reprise du message précédent :

blackmadboy a écrit :

Quand je fais ca ca donne ceci:
./certs.sh:line 21: /usr/local/openssl-0.9.7i/usr/bin/openssl: no such file or directory
Certificate creation failed.
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.


 
m'en doutais un peu ...
fais une install propre de freeradius et de openssl et on reparle après ...
tu fais comme tu veux, urpmi, rpmdrake ou skejsaikoi mais tu me nettoyes ces installs merdiques par sources.
 
Quand on sait pas faire, on fait pas et on écoute, nom d'un Istari !!!  :fou:


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
mood
Publicité
Posté le 06-12-2006 à 16:23:19  profilanswer
 

n°869063
blackmadbo​y
Posté le 06-12-2006 à 16:27:14  profilanswer
 

Par contre j'aurais une requête à formuler, comment vous faites les émotycones là, enfin ya un tutorial pour ca, parce que j'aimerais bien savoir faire ca aussi?

n°869066
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 16:30:54  profilanswer
 

blackmadboy a écrit :

Par contre j'aurais une requête à formuler, comment vous faites les émotycones là, enfin ya un tutorial pour ca, parce que j'aimerais bien savoir faire ca aussi?


[:al zheimer][:alfone]

n°869069
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:32:49  profilanswer
 

[:sarko] [:minusplus] [:dawa] [:jar jar] [:opus dei] [:obawi] [:pingouino]


Message édité par wedgeant le 06-12-2006 à 16:33:06

---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869074
blackmadbo​y
Posté le 06-12-2006 à 16:39:00  profilanswer
 

Non là vous poussez c'est pas du jeu, sérieux il y a bien un tuto non?

n°869080
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 16:52:44  profilanswer
 

ya bien une option cachée :whistle: [:gaetan7][:gally-41]


Message édité par memaster le 06-12-2006 à 16:53:26
n°869093
blackmadbo​y
Posté le 06-12-2006 à 17:16:42  profilanswer
 

Et pour trouver cette option faudrait aller où?

n°869095
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 17:27:50  profilanswer
 

ouvre l'oeil gauche ;)  
 
[liste des smilies perso] ;)

n°869101
blackmadbo​y
Posté le 06-12-2006 à 17:45:06  profilanswer
 

Zut alors, mon oeil refuse de s'ouvrir aujourd'hui sinon ben je sais que vous m'avez dit de refaire l'install, mais dans ma situation l'extrémisme n'est pas d'un grand secours, le fait est que j'ai préféré effacé le fichier certs.sh, et le reparamétrer à nouveau, et là je n'ai eu aucun message d'erreur mais les scertificats n 'ont toujours pas pu être créés, j'ai donc consulté le fichier CA.log et je me suis apperçu de la présence d'un message d'erreur que j'ai résolu, suite à cela j'en vois un second:
Generating a 1024 bit RSA private key
....................++++++
..............................++++++
writing new private kay to 'newreq.pem'
1945:error:0906906F:PEM routines:PEM_ASN_write_bio:read key:pem_lib.c:329:
Failed to create client certificate
 
Là j'avoue être dans le brouillard total, je veux à tout prix résoudre celui ci je suis certain d'être proche du but!!!:-(

n°869102
blackmadbo​y
Posté le 06-12-2006 à 17:46:16  profilanswer
 

zut g essayé une émotycone au feeling c pas passé j'essaie celle là :(

mood
Publicité
Posté le 06-12-2006 à 17:46:16  profilanswer
 

n°869104
blackmadbo​y
Posté le 06-12-2006 à 17:46:50  profilanswer
 

là c'est mieux!!!:)

n°869106
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 06-12-2006 à 17:56:19  profilanswer
 

blackmadboy a écrit :

Zut alors, mon oeil refuse de s'ouvrir aujourd'hui sinon ben je sais que vous m'avez dit de refaire l'install, mais dans ma situation l'extrémisme n'est pas d'un grand secours, le fait est que j'ai préféré effacé le fichier certs.sh, et le reparamétrer à nouveau, et là je n'ai eu aucun message d'erreur mais les scertificats n 'ont toujours pas pu être créés, j'ai donc consulté le fichier CA.log et je me suis apperçu de la présence d'un message d'erreur que j'ai résolu, suite à cela j'en vois un second:
Generating a 1024 bit RSA private key
....................++++++
..............................++++++
writing new private kay to 'newreq.pem'
1945:error:0906906F:PEM routines:PEM_ASN_write_bio:read key:pem_lib.c:329:
Failed to create client certificate
 
Là j'avoue être dans le brouillard total, je veux à tout prix résoudre celui ci je suis certain d'être proche du but!!!:-(


 
Tu entres une passphrase pour cette clef à un moment ?
PS : quand tu veux coller des messages d'erreurs ou autre dans ton message, utilise le bouton Fixe (à droite de Gras/Italique/Souligné/Barré/Spoiler) pour désactiver toute mise en forme
 

Generating a 1024 bit RSA private key
....................++++++
..............................++++++
writing new private kay to 'newreq.pem'
1945:error:0906906F:PEM routines:PEM_ASN_write_bio:read key:pem_lib.c:329:
Failed to create client certificate


 
c'est quand même mieux.


Message édité par Xavier_OM le 06-12-2006 à 17:58:29

---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°869107
blackmadbo​y
Posté le 06-12-2006 à 18:01:58  profilanswer
 

[quotemsg=869106,91,54625]Tu entres une passphrase pour cette clef à un moment ?
A vrai dire, je sais pas ce que c'est qu'une passphrase, et encore moins ce que tu appelles clef?

n°869108
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 06-12-2006 à 18:02:52  profilanswer
 

blackmadboy a écrit :

[quotemsg=869106,91,54625]Tu entres une passphrase pour cette clef à un moment ?
A vrai dire, je sais pas ce que c'est qu'une passphrase, et encore moins ce que tu appelles clef?


 
 
et tu veux toujours sécuriser un réseau ?


Message édité par Xavier_OM le 06-12-2006 à 18:02:58

---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°869111
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 18:06:29  profilanswer
 

blackmadboy a écrit :

[quotemsg=869106,91,54625]Tu entres une passphrase pour cette clef à un moment ?
A vrai dire, je sais pas ce que c'est qu'une passphrase, et encore moins ce que tu appelles clef?


hey mon coco, faudrais peut être te renseigner sur comment marche un réseau wifi sécurisé :sweat:

n°869134
blackmadbo​y
Posté le 06-12-2006 à 19:07:43  profilanswer
 

Ben je me suis déjà renseigné à vrai dire mais ce sont ses expressions que je ne saisi pas trop, sinon ben un réseau wifi c'est pas trop ce qui m'intéresse moi je bosse plus sur la sécurisation du réseau filaire, je sais que c'est quasi pareil mais bon, le fait est que je ne vois pas le rapport avec mon message d'erreur!!!
 

n°869136
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 06-12-2006 à 19:16:31  profilanswer
 

blackmadboy a écrit :

Ben je me suis déjà renseigné à vrai dire mais ce sont ses expressions que je ne saisi pas trop, sinon ben un réseau wifi c'est pas trop ce qui m'intéresse moi je bosse plus sur la sécurisation du réseau filaire, je sais que c'est quasi pareil mais bon, le fait est que je ne vois pas le rapport avec mon message d'erreur!!!


 
Ben pour générer cette clé RSA privée de 1024 bytes je m'étonne qu'à aucun moment on ne te demande d'entrer un long mot de passe (un password mais en plus long... une passphrase donc)... Peut-être que l'installation d'OpenSSL n'est pas correcte...


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°869138
blackmadbo​y
Posté le 06-12-2006 à 19:26:48  profilanswer
 

T'es sur que ca n'a rien à voir avec ma version d'openssl parce que il n'y a pas de mot de passe à fournir, je suis le même tuto depuis le début et je n'ai rien vu de tel concernant openssl.Sinon ben j'avoue que cette séquence m'interpelle, je fais quelques recherches pour mieux la comprendre, mis à part le message d'erreur le CA.log traduit ce que fait le système pas à pas.Et donc c'est au niveau de l'écriture de la nouvelle clef pour newreq.pem que ca bug.Moi je sais pas ca me perturbe, je veux pas lacher l'affaire, je sens que je touche au but!!!

n°869143
patrick2
V6 power
Posté le 06-12-2006 à 19:44:33  profilanswer
 

ya des emotimages aussi  :lol:  
 
             [:sonia_powah]

n°869146
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 06-12-2006 à 19:53:49  profilanswer
 

Ben après le  

writing new private kay to 'newreq.pem'


 
Ca peut être n'importe quoi comme erreur... par exemple si OpenSSL veut accéder à /dev/tty (le terminal) pour te demander d'entrer des infos (des trucs à la con ou une passphrase ou autre chose) mais n'y arrive pas ca peut merder, si OpenSSL est mal installé parce que tu as loupé un truc à la compilation ca peut merder...  
 
Ya trop de causes possibles si on est obligé de prendre en compte le fait que c'est un OpenSSL installé à la main. Le OpenSSL de Mandrake on sait qu'il est livré en état de marche lui :/


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°869156
blackmadbo​y
Posté le 06-12-2006 à 20:15:18  profilanswer
 

Vous faites grave chier avec vos émoticones, et vos émotimages, merde alors je sais pas faire ca!!!, sinon pour mon projet ca le fait pas, je passe cette étape, faut que je mette en place une plate forme de test entre deux ordis pour démontrer l'utilisation de freeradius.

n°869744
blackmadbo​y
Posté le 08-12-2006 à 19:37:04  profilanswer
 

Bonjour à tous, j'essaie de mettre en place une maquette de test pour mon projet, qui s'articule de cette manière:
un ordinateur portable connecté à un port de switch administrable compatible 802.1x, autrement dit seul le port où est connecté le portable, est sous contrôle d'authentification 802.1x, les autres restent inchangés, le switch a été configuré d'autre part, afin de communiquer avec le serveur freeradius.Par ailleurs j'ai installé ethereal afin de suivre l'exécution de la communication entre ces trois matériels, voilà ce que j'obtiens:
 
request identity du switch au portable
response du portable au switch
request md5 challenge du switch au portable
response nak du portable au switch
failure
 
Je me dis que j'ai sans doute omis certains paramètres, mais je ne sais lesquels, je consulte les fichiers clients.conf et users mais rien n'y fait, autre chose à chaque modification il faut relancer le serveur, je reboot donc, il y a t il une commande qui permettrait d'éviter cela?

n°869751
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 08-12-2006 à 20:39:42  profilanswer
 

blackmadboy a écrit :

Bonjour à tous, j'essaie de mettre en place une maquette de test pour mon projet, qui s'articule de cette manière:
un ordinateur portable connecté à un port de switch administrable compatible 802.1x, autrement dit seul le port où est connecté le portable, est sous contrôle d'authentification 802.1x, les autres restent inchangés, le switch a été configuré d'autre part, afin de communiquer avec le serveur freeradius.Par ailleurs j'ai installé ethereal afin de suivre l'exécution de la communication entre ces trois matériels, voilà ce que j'obtiens:

 

request identity du switch au portable
response du portable au switch
request md5 challenge du switch au portable
response nak du portable au switch
failure

 

Je me dis que j'ai sans doute omis certains paramètres, mais je ne sais lesquels, je consulte les fichiers clients.conf et users mais rien n'y fait, autre chose à chaque modification il faut relancer le serveur, je reboot donc, il y a t il une commande qui permettrait d'éviter cela?

 

 

rebooter ne sert à rien en effet, sur chaque distribution il existe des outils pour redémarrer les différents daemons (serveurs et autres). Cherche sur le site de dark schneider ca doit se trouver pour Mandrake.


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°870264
blackmadbo​y
Posté le 11-12-2006 à 13:28:58  profilanswer
 

Bonjour, avant tout merci Xavier du tuyau je vais vérifier ca de suite, sinon là je tente quelques tests, je vais expliciter:
-un ordinateur client que j'ai paramétré pour l'acceptation de MD challenge, ainsi lors de l'activation un interface s'ouvre et requiert les identifiants
-un port de switch administrable, paramétré pour laisser passer la protocole radius
-mon serveur radius paramétré au minimum requis juste pour une plateforme de test simple
 
Pourtant le test n'est pas concluant, via ethereal je peux suivre les échanges, la communication est établie sans le moindre doute, entre les 3 éléments, le problème proviendrait peut être de ma configuration de users ou/et clients.conf, j'ai trouvé des documents qui en parle mais uniquement en phase de test, il y en aurait ils qui relatent des cas concrets?

n°870265
blackmadbo​y
Posté le 11-12-2006 à 13:31:13  profilanswer
 

T'aurais pas l'adresse du site en entier Xavier parce que sur google, je trouve pas?!!!

n°870267
wedgeant
Da penguin inside
Posté le 11-12-2006 à 13:34:22  profilanswer
 

blackmadboy a écrit :

Bonjour, avant tout merci Xavier du tuyau je vais vérifier ca de suite, sinon là je tente quelques tests, je vais expliciter:
-un ordinateur client que j'ai paramétré pour l'acceptation de MD challenge, ainsi lors de l'activation un interface s'ouvre et requiert les identifiants
-un port de switch administrable, paramétré pour laisser passer la protocole radius
-mon serveur radius paramétré au minimum requis juste pour une plateforme de test simple
 
Pourtant le test n'est pas concluant, via ethereal je peux suivre les échanges, la communication est établie sans le moindre doute, entre les 3 éléments, le problème proviendrait peut être de ma configuration de users ou/et clients.conf, j'ai trouvé des documents qui en parle mais uniquement en phase de test, il y en aurait ils qui relatent des cas concrets?


 
 [:autobot]  
C'est à dire ? Tu vois les échanges en clair [:opus dei]
Nan paske sinon, c'est un peu normal quoi hein, ethereal est quand même un scanner/sniffer résal quoi ...  [:croquignol]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°870270
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 11-12-2006 à 13:44:45  profilanswer
 

Sur la première page de cette discussion tu peux voir :

 


memaster a écrit :

ton 1er serveur freeradius a du s'installer en tant que deamon
pour l'arreter :
#service ton-nom-de-service stop
  :hello:


Sinon le site de Dark_Schneider c'est http://www.linux-wizard.net/index.php et pour les utilisateurs de Mandrake/Mandriva ca m'a l'air pas mal du tout ;)


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°870303
blackmadbo​y
Posté le 11-12-2006 à 14:50:18  profilanswer
 

rad_recv: Access-Request packet from host 192.xxx.xxx.xxx:1026, id=140, length=76
        User-Name = "yannick"
        NAS-Identifier = "GS-2024"
        Framed-MTU = 1400
        EAP-Message = 0x0201000c0179616e6e69636b
        Message-Authenticator = 0x78ed2bd720c4a09c733e542f204e00f4
  Processing the authorize section of radiusd.conf
modcall: entering group authorize for request 0
  modcall[authorize]: module "preprocess" returns ok for request 0
  modcall[authorize]: module "chap" returns noop for request 0
  modcall[authorize]: module "mschap" returns noop for request 0
    rlm_realm: No '@' in User-Name = "yannick", looking up realm NULL
    rlm_realm: No such realm "NULL"
  modcall[authorize]: module "suffix" returns noop for request 0
  rlm_eap: EAP packet type response id 1 length 12
  rlm_eap: No EAP Start, assuming it's an on-going EAP conversation
  modcall[authorize]: module "eap" returns updated for request 0
    users: Matched entry yannick at line 80
  modcall[authorize]: module "files" returns ok for request 0
modcall: group authorize returns updated for request 0
  rad_check_password:  Found Auth-Type System
auth: type "System"
  Processing the authenticate section of radiusd.conf
modcall: entering group authenticate for request 0
rlm_unix: Attribute "User-Password" is required for authentication.
  modcall[authenticate]: module "unix" returns invalid for request 0
modcall: group authenticate returns invalid for request 0
auth: Failed to validate the user.
Login incorrect: [yannick/<no User-Password attribute>] (from client localhost port 0)
 
Voilà ce que j'obtiens de la part du serveur en mode debug, quelqun peut me renseigner?  
ps: auth-type: system c'était juste un test, je vais remettre local, je continue à reparamétrer les fichiers users, clients.conf et radiusd éventuellement, merci d'avance de m'indiquer si vous repérez une erreur!

n°870311
memaster
ki a volé mon 62?
Posté le 11-12-2006 à 14:58:26  profilanswer
 

on dit pas debug, mais verbeux :p

n°870382
blackmadbo​y
Posté le 11-12-2006 à 17:40:08  profilanswer
 

Sinon ben je continue mes tests, en radtest via un client 127.0.0.1 ca fonctionne nickel, c'est en test concret que ca passe pas, dans le fichier clients.conf je tappe ceci:
client 192.XXX.XXX.XXX(adresse du switch) {
secret = architecture
shortname = localhost
nastype = other
}
Quelqun peut me dire si je m'y prend bien, y a t il des différences majeures entre le radtest et un test concret via le réseau?

n°870463
blackmadbo​y
Posté le 11-12-2006 à 23:03:54  profilanswer
 

Bon laissez tomber, j'ai trouvé mon erreur, c'était au niveau du fichier users, fallait mettre auth_type: eap...

n°870838
blackmadbo​y
Posté le 13-12-2006 à 16:02:30  profilanswer
 

Bonjour à tous, j'ai un nouveau problème toujours relatif à mon projet, cette fois ci je suis en train d'essayer de coupler mon serveur freeradius-1.0.5 avec un serveur active directory:
tâches effectuées:
-installation samba, serveur,client,common via urpmi
-installation kerberos5, workstation, devel,libs ,server
-paramétrage /etc/krb5.conf
-paramétrage samba/smb.conf
-edit du fichier /etc/nsswitch.conf
 
J'en arrive à la commande(je suis logué en root): net join -U Administrator
 
??: ca me demande un mot de passe, j'entre donc celui de mon root linux, s'affiche donc alors unable to find suitable server, le mot de passe  devrait il être celui d'un administrateur du réseau, ou encore le paramétrage de samba doit il s'effectuer en parallèle avec les paramètres déjà établis d'active directory(domain name...)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[debian]Sécurisation, Création d'un utilisateur avec pouvoir ...Problème avec serveur mail (sous postfix)
(Mac OS X Server) S'authetifier à un serveur Mac[DEBIAN]Problème installation debian + carte réseau
Problème d'accès à mysql : #2002 - Le serveur ne répond pas.serveur linux + 2 postes windows
firewall pour serveur/routeurServeur de messagerie - SME7 - Nouveau probleme \o/
Linux et COunter : un serveurinstallation d'un serveur mail smtp==> IMAP
Plus de sujets relatifs à : projet de sécurisation réseau via un serveur freeradius-1.0.2


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR