Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1173 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

projet de sécurisation réseau via un serveur freeradius-1.0.2

n°868635
blackmadbo​y
Posté le 05-12-2006 à 14:48:48  profilanswer
 

Reprise du message précédent :
Je n'ai pas dis que ca ne les trouvaient pas, néanmoins il y a toujours un truc qui cloche, ou bien un problème de signature, ou bien une autre application qu'il est nécessaire d'installer au préalable, quand je m'y emploie, urpmi ne trouve pas cette application, donc je finis par me dire que c'est mon emplacement géographique qui pose problème non je rigole, sinon ben j'ai été sur rpmfind et j'ai trouvé des paquets sympas je vais faire ca plutôt!!!

mood
Publicité
Posté le 05-12-2006 à 14:48:48  profilanswer
 

n°868636
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 05-12-2006 à 14:53:00  profilanswer
 

blackmadboy a écrit :

Je n'ai pas dis que ca ne les trouvaient pas, néanmoins il y a toujours un truc qui cloche, ou bien un problème de signature, ou bien une autre application qu'il est nécessaire d'installer au préalable, quand je m'y emploie, urpmi ne trouve pas cette application, donc je finis par me dire que c'est mon emplacement géographique qui pose problème non je rigole, sinon ben j'ai été sur rpmfind et j'ai trouvé des paquets sympas je vais faire ca plutôt!!!


 
 
NON rpmfind c'est en dernier recours, tu DOIS faire marcher ton urpmi, sans cela ca n'a pas de sens ! Tu veux installer un programme qui a des dépendances, tu utilises une distribution capable de gérer ca automatiquement et tu t'apprètes à aller chercher tes rpm un par un à la main... c'est absurde.


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°868637
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 14:54:04  profilanswer
 

blackmadboy a écrit :

Je n'ai pas dis que ca ne les trouvaient pas, néanmoins il y a toujours un truc qui cloche, ou bien un problème de signature, ou bien une autre application qu'il est nécessaire d'installer au préalable, quand je m'y emploie, urpmi ne trouve pas cette application, donc je finis par me dire que c'est mon emplacement géographique qui pose problème non je rigole, sinon ben j'ai été sur rpmfind et j'ai trouvé des paquets sympas je vais faire ca plutôt!!!


tu vas bien rigoler  :pt1cable: qd il te faudra résoudre les dépendances de paquets;
alors que urpmi résoud les dépendances pour toi et installe ce qu'il faut si et seulement si l'ensemble
de tes sources
main, contrib, plf, plf-nonfree est correctement configurer

 

ce qui n'est pas le cas chez toi au vue de tes descriptions. :non:


Message édité par memaster le 05-12-2006 à 14:55:22
n°868670
blackmadbo​y
Posté le 05-12-2006 à 16:04:41  profilanswer
 

je pensais pas qu'il fallait prendre aussi les sources main et plf-nonfree, vu que j'ai lu que si on mettait trop de miroirs ca entrainerait des conflits, zut alors je passe à nouveau pour une bille j'essaie ca et je vous dis!!!

n°868677
wedgeant
Da penguin inside
Posté le 05-12-2006 à 16:12:54  profilanswer
 

blackmadboy a écrit :

je pensais pas qu'il fallait prendre aussi les sources main et plf-nonfree, vu que j'ai lu que si on mettait trop de miroirs ca entrainerait des conflits, zut alors je passe à nouveau pour une bille j'essaie ca et je vous dis!!!


 
C'est le principe quand on débute, mais comme le dit si bien la signature d'un des piliers de comptoir d'OSA, à poser une question on est idiot 5 minutes, à ne pas la poser on le reste toute sa vie ... :D


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°868678
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 16:13:50  profilanswer
 

blackmadboy a écrit :

je pensais pas qu'il fallait prendre aussi les sources main et plf-nonfree, vu que j'ai lu que si on mettait trop de miroirs ca entrainerait des conflits, zut alors je passe à nouveau pour une bille j'essaie ca et je vous dis!!!


oui car les inter-dépendances peuvent se trouver n'importe où dans les 4 catégories
 
main
contrib
plf
plf-nonfree
 
mais déjà aux vue de tes descriptions, tes sources sont mal configurées car si tu obtient des erreurs de signatures...
c'est que tes procédures ont purement pas abouties.

n°868682
blackmadbo​y
Posté le 05-12-2006 à 16:28:04  profilanswer
 

Selon toi mes sources seraient mal configurées, pourtant j'ai pris jussieu à chaque fois, donc pour le main, le contrib, le plf, et le plf-nonfree, qu'est ce qui est conseillé de prendre ou bien serait il préférable de refaire un removemedia et de réinstaller à nouveau?

n°868684
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 16:40:40  profilanswer
 

blackmadboy a écrit :

Selon toi mes sources seraient mal configurées, pourtant j'ai pris jussieu à chaque fois, donc pour le main, le contrib, le plf, et le plf-nonfree, qu'est ce qui est conseillé de prendre ou bien serait il préférable de refaire un removemedia et de réinstaller à nouveau?


ce n'est pas l'explication de ton pb :non:  
 
et effectivement il faudrais faire un remonvemedia et recommencer tes procédures depuis le debut.
ensuite installe un truc alakon pour vérifier que tout fonctionne correctement.
tu pourrais aussi vérifier l'état de ton réseau??? car pendant les configs et des installations, il ne dois pas y avoir
de coupure de ligne entre toi et jussieu par exemple.

n°868685
blackmadbo​y
Posté le 05-12-2006 à 16:55:06  profilanswer
 

Ben justement parlons en qu'appelles tu un truc alakon, t'aurais pas des exemples de logiciels de ce type à installer pour voir si ca fonctionne, j'avoue que sur linux je connais pas grand chose vaguement firefox, thunderbird, amsn, et c'est tout ce que je connais!!!

n°868688
blackmadbo​y
Posté le 05-12-2006 à 17:10:59  profilanswer
 

A tout hasard je donne un exemple de ce que je tappe quand je souhaite utiliser urpmi:
urpmi openssl-0.9.8d
Est ce que je m'y prend bien?

mood
Publicité
Posté le 05-12-2006 à 17:10:59  profilanswer
 

n°868689
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 17:11:50  profilanswer
 

blackmadboy a écrit :

Ben justement parlons en qu'appelles tu un truc alakon, t'aurais pas des exemples de logiciels de ce type à installer pour voir si ca fonctionne, j'avoue que sur linux je connais pas grand chose vaguement firefox, thunderbird, amsn, et c'est tout ce que je connais!!!


chais pas moi gaim, vlc, xine, xmms :??:  
cela te permettra deja de voir comment se debrouille ton systeme pour résoudre
les dépendances de paquets et effectuer les installations...
 
ensuite tu pourras en venir serieusement à ce que tu as besoin : freeradius, openssl...
 
et seulement ensuite penser à la config des logiciels...
 
bref, ne brule pas les étapes :non:  

n°868691
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 17:13:32  profilanswer
 

blackmadboy a écrit :

A tout hasard je donne un exemple de ce que je tappe quand je souhaite utiliser urpmi:
urpmi openssl-0.9.8d
Est ce que je m'y prend bien?


tu n'es pas obliger de mettre le numero de version sauf si tu connais bien le contenu
des mirroirs :lol:
eventuellement, si il y a pleusieurs choix urpmi va te le proposer.
sinon urpmi va t'installer la version en meilleurs accord avec ton systeme. :ange:


Message édité par memaster le 05-12-2006 à 17:14:06
n°868694
blackmadbo​y
Posté le 05-12-2006 à 17:22:14  profilanswer
 

Entendu ben je pense que maintenant mon urpmi est bien paramétré, j'ai installé sans probs amsn, même si j'ignore après où aller pour l'utiliser afin d'en être sur, à défaut j'ai consulté la base de données:
rpm -qali | grep amsn  
Je me suis rendu compte que des fichiers de l'application était présent dans /usr/share...  
 
Sinon ben j'ai regardé pour les logiciels qui m'intéresse, par le biais de la commande mentionnée plus haut relative à openssl et ca me renvoie pas de paquetage nommé openssl-0.9.8d, quand je tappe:
urpmi openssl  
Ca me dit tout est déjà installé, alala je suis pas sorti de l'auberge!!!

n°868703
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 17:47:11  profilanswer
 

blackmadboy a écrit :

Entendu ben je pense que maintenant mon urpmi est bien paramétré, j'ai installé sans probs amsn, même si j'ignore après où aller pour l'utiliser afin d'en être sur, à défaut j'ai consulté la base de données:
rpm -qali | grep amsn  
Je me suis rendu compte que des fichiers de l'application était présent dans /usr/share...  
 
Sinon ben j'ai regardé pour les logiciels qui m'intéresse, par le biais de la commande mentionnée plus haut relative à openssl et ca me renvoie pas de paquetage nommé openssl-0.9.8d, quand je tappe:
urpmi openssl  
Ca me dit tout est déjà installé, alala je suis pas sorti de l'auberge!!!


ben ouais pasque d'origine l'installation de mandrake que tu as faites au départ contenait deja openssl
(ce que tu voulais ignoré depuis le début :p ) c'est donc que tes installs à la "balourd" sont entrées en conflits avec ce dernier.
je t'avais deja dit que openssl était un logiciel "commun", il est très souvent déjà installé avec une distrib.
 
pour utiliser amsn va dans le menu habituel de ton interface graphique : dans internet et messagerie instantanée,
il devrais s'y trouver :lol:  

n°868707
blackmadbo​y
Posté le 05-12-2006 à 17:56:49  profilanswer
 

Merde alors, j'ai bien peur que tu ais raison auquel cas je suis réellement dans la merde, sinon pour amsn également tu t'es pas trompé, je connais rien de l'arborescence des fichiers sous linux c'est grave, je sais pas quels sont les fichiers principaux systèmes et compagnie, sinon ben mon but est  de générer des certificats via openssl, afin d'utiliser un protocole eap tls avec mon serveur freeradius-1.0.5, malgré cela est ce que je peux encore le faire, ou alors est ce que ca sent le roussi?

n°868710
memaster
ki a volé mon 62?
Posté le 05-12-2006 à 18:09:13  profilanswer
 

blackmadboy a écrit :

Merde alors, j'ai bien peur que tu ais raison auquel cas je suis réellement dans la merde, sinon pour amsn également tu t'es pas trompé, je connais rien de l'arborescence des fichiers sous linux c'est grave, je sais pas quels sont les fichiers principaux systèmes et compagnie, sinon ben mon but est  de générer des certificats via openssl, afin d'utiliser un protocole eap tls avec mon serveur freeradius-1.0.5, malgré cela est ce que je peux encore le faire, ou alors est ce que ca sent le roussi?


non ça sent pas le roussi m'enfin bon n'ayant pas exactement vu toutes tes manipulations,
difficile de te dire où et comment intervenir pour "laver" ton systeme. si tu veux vraiment repartir sur une bonne base :
1) formatte et fait une reinstalle complete
2) configure correctement urpmi (maintenant que tu sais comment ça marche tu devrais pas perdre de temps :p )
3) fait le point sur les logiciels dont tu as besoin, lit les docs attachées et regarde s'il ne sont pas pas deja installer (rpm -q nom-du-paquet-logiciel)
4) pour localiser les fichiers installés (rpm -ql nom-du-paquet-logicel), cela te permettra de localiser
les fichiers de conf
5) fait des urpmi des logiciels dont tu as besoin s'il ne sont pas installés (fait un "cahier" des dépendances
installées s'il y en a pour avoir une vision globale) comme ça si jamais ya un plantage, tu sais comment
poser tes questions...
tout ça devrais te prendre seulement une journée et au moins ta plateforme de départ sera prête
et te voila prêt pour mettre en oeuvre/reflechir à ton projet
 ;)  :ange:


Message édité par memaster le 05-12-2006 à 18:13:05
n°868711
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 05-12-2006 à 18:13:55  profilanswer
 

- pour trouver l'emplacement du binaire d'amsn (le truc que tu appeles quand tu tapes amsn dans une console), tu peux taper which amsn
 
- pour l'arborescence à laquelle tu ne piges rien c'est normal rassure-toi. Je te colle ici un truc que j'avais rédigé un jour pour aider un ami... bonne lecture ;)
 
 
 
 

Citation :


Ne pas se perdre sous Unix
Sous windows on a généralement tout ce qui concerne un programme dans un répertoire donné.
Sous linux ce n'est pas le cas, et souvent les nouveaux utilisateurs se perdent dans cet 'éclatement' de fichiers.
 
Un lien important pour savoir ce que contiennent vos répertoires : Le site du Filesystem Hierarchy Standard (http://www.pathname.com/fhs/2.2/)
Une petite explication des noms des répertoires (une synthèse du Filesystem Hierarchy Standard en fait)
/bin
    Origine: binaries
    On y trouve: Les commandes de base pour tous les users (cp, rm, ln...)
    Restrictions: C'est une liste précise, il n'y a pas de sous répertoires, les autres commandes doivent aller ailleurs (/usr/bin)
 
 
/boot
    Origine: boot
    On y trouve: Les données utilisées par le noyau avant le début de l'éxecution des programmes en user-mode
    Restrictions: On ne doit pas y trouver les fichiers de configuration du bootloader normalement.
 
 
/dev
    Origine: devices
    On y trouve: Les "périphériques"
    Restrictions:
 
 
/etc
    Origine: et caetera (plus tard pour donner un sens : editable text configuration)
    On y trouve: Les fichiers de configuration
    Restrictions: pas de binaries dedans
 
 
/home (optionnel)
    Origine: home
    On y trouve: Les fichiers des users
    Restrictions: aucune, c'est optionnel
 
 
/lib
    Origine: library
    On y trouve: Les bibliothèques nécessaires à /bin et /sbin
    Restrictions: Les bibliothèques nécessaires au reste (comme /usr/bin) vont ailleurs (comme /usr/lib)
 
 
/mnt
    Origine: mount
    On y trouve: Les points de montages temporaires
    Restrictions:
 
 
/opt
    Origine: ?
    On y trouve: Les programmes additionnels
    Restrictions: Les programmes doivent fonctionner de façon autonome, uniquement avec le contenu de leur répertoire (et ne pas aller chercher des lib ailleurs par exemple)
 
 
/root (optionnel)
    Origine: root
    On y trouve: Le dossier du root (son home)
    Restrictions: aucune, c'est optionnel
 
 
/sbin
    Origine: System binaries
    On y trouve: Les commandes réservées au root pour l'administration du système(lilo, modprobe, shutdown)
    Restrictions: Il faut une commande 'shutdown'. Présent uniquement dans le PATH du root
 
 
/tmp
    Origine: temporary
    On y trouve: Les fichiers temporaires
    Restrictions: Les programmes ne doivent pas supposer que ce qui est dans /tmp est conservé entre 2 lancements
 
 
/usr
    Origine: unix system resource
    On y trouve: Des données partageables accessibles en lecture seule
    Restrictions: Requiert une sous-hiérarchie et pas directement un sous-répertoire (ce n'est pas /opt)
 
        /usr/bin La plupart des programmes pour users
        /usr/include Les fichiers headers des programmes en C
        /usr/lib Les bibliothèques
        /usr/local La hiérarchie locale
        /usr/sbin Les commandes systèmes non vitales
        /usr/share Des données ne dépendant pas de l'architecture
        /usr/X11R6 (optionnel) Une exception pour le X Window System, version 11 release 6
        /usr/games (optionnel) Des jeux ou des programmes éducatifs
        /usr/src (optionnel) Du code source
 
 
/var
    Origine: variable
    On y trouve: Des fichiers à données variables (la taille peut fortement varier ; ils ont vocation à rester - ce n'est pas /tmp -)
    Restrictions: Requiert une sous-hiérarchie et pas directement un sous-répertoire
 
        /var/account (optionnel) Logs des comptes users
        /var/cache Cache des applications
        /var/crash (optionnel) System crash dumps
        /var/games (optionnel) Données liées aux jeux
        /var/lib Données variables
        /var/local Données variables pour /usr/local
        /var/lock Fichiers lock
        /var/log Fichiers logs
        /var/mail (optionnel) Fichiers des mailbox des users
        /var/opt Données variables pour /opt
        /var/run Données caractéristiques des processus en cours
        /var/spool Application spool data
        /var/tmp Fichiers temporaires conservés entre 2 reboots
        /var/yp (optionnel) Fichiers de la base de données du Network Information Service (NIS)
 
 
 
 
Cas particuliers : les noms de certains dossiers spéciaux
le .d (de xinetd.d ; init.d etc) = directory
le rc (de rc5.d par ex) : resource configuration
 
Nota Bene : Sous Solaris, le /home existe mais il est vide et inutilisable : il n'est present que pour des notions de compatibilité En effet les répertoires des utilisateurs sont dans /users/


Message édité par Xavier_OM le 05-12-2006 à 19:26:55

---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°868732
blackmadbo​y
Posté le 05-12-2006 à 19:10:10  profilanswer
 

Ben merci beaucoup Xavier OM c'est sympa, sinon memaster62 une journée tu dis ce ser

n°868734
blackmadbo​y
Posté le 05-12-2006 à 19:15:32  profilanswer
 

zut, ca c'est déclenché par inadvertance, je disais donc qu' une journée memaster62 je crois pas en disposer, je suis assez pressé par le temps en fait.Sinon ben au cas où je bosserais ce projet chez moi de manière approfondie, en installant ce système en dualboot ou via vmware, mais si c'était le cas, serait il possible de créer une image de mon pc mandrake élaborée chez moi et de la retransmettre à la machine dont je dispose ici, ma question serait donc la suivante existe t il un ghost pour linux?
 
ps: juste histoire de gagner du temps!!!

n°868737
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 05-12-2006 à 19:23:21  profilanswer
 

blackmadboy a écrit :

zut, ca c'est déclenché par inadvertance, je disais donc qu' une journée memaster62 je crois pas en disposer, je suis assez pressé par le temps en fait.Sinon ben au cas où je bosserais ce projet chez moi de manière approfondie, en installant ce système en dualboot ou via vmware, mais si c'était le cas, serait il possible de créer une image de mon pc mandrake élaborée chez moi et de la retransmettre à la machine dont je dispose ici, ma question serait donc la suivante existe t il un ghost pour linux?
 
ps: juste histoire de gagner du temps!!!


 
ca peut se faire mais ce ne sont pas des opérations "simples"... c'est une mauvaise idée de tenter de ghoster des partitions sur un OS que tu ne maîtrises pas du tout selon moi.
 
Et tu as beau être pressé par le temps je crois que tu fais fausse route :
- va vite et tu iras dans le mur
- prend du retard et peut-être que tu finiras (plus tu maîtriseras et plus tu accélèreras)


Message édité par Xavier_OM le 05-12-2006 à 19:26:42

---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°868867
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 09:16:32  profilanswer
 

blackmadboy a écrit :

zut, ca c'est déclenché par inadvertance, je disais donc qu' une journée memaster62 je crois pas en disposer, je suis assez pressé par le temps en fait.Sinon ben au cas où je bosserais ce projet chez moi de manière approfondie, en installant ce système en dualboot ou via vmware, mais si c'était le cas, serait il possible de créer une image de mon pc mandrake élaborée chez moi et de la retransmettre à la machine dont je dispose ici, ma question serait donc la suivante existe t il un ghost pour linux?
 
ps: juste histoire de gagner du temps!!!


si ce projet te dépasse, alors tu ne dois pas continuer dans cette voie :non:  :heink:  
[mode moralisateur on] :heink:  
si tu n'arrives pas à voir plus loin que le bout de ton nez... :non:  
je sais que c'est rébarbatif tout ça, mais il faut toujours des préliminaires pour faire aboutir
un projet : cela ne se fait pas en un claquement de doigt.
tu vas perdre un peu de temps au début mais en gagner un max ensuite et tu dit que tu ne disposes
pas d'une journée pour mettre un place une plateforme correctement mais combien en as tu perdu
jusque là à faire le tetu/boeuboeuf...
[mode moralisateur off]
 
je te souhaite néanmoins de réussir dans ton projet ;)  :hello:

n°868869
wedgeant
Da penguin inside
Posté le 06-12-2006 à 09:24:47  profilanswer
 

memaster a écrit :

[...] il faut toujours des préliminaires pour faire aboutir un projet [...]


 
Clair, c'est jamais bon de sauter sur une fille comme ça direct ...
 
Hein ? Ah, bon euh ... d'accord je ->[]
 
[:cupra]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°868966
blackmadbo​y
Posté le 06-12-2006 à 13:34:06  profilanswer
 

Bjr, j'ai vérifier mon installation, et elle n'est pas foirreuse, donc le problème est ailleurs, je suis en train de suivre le même tutorial:
 
http://webcreusot.u-bourgogne.fr/i [...] ot-0.1.pdf
 
à la différence que j'utilise une version 1.0.5de freeradius et un openssl-0.9.7i, j'essaie donc de générer des certificats client,serveur et root, et c'est sur ca que je bloque, j'ai paramétré les scripts certs.sh, CA.certs de freeradius-1.0.5 ainsi que le script CA.pl d'openssl, j'ai bien entendu rajouter xpectensions de freeradius au dossier script créé pour se faire, suite à tout cela quand je tappe la commande:
./certs.sh
l'ordi me répond ceci:
./certs.sh:line 1: SSL: command not found
./certs.sh:line 21:/bin/openssl:no such file or directory
certificate creation failed
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.
Donc ma je m'y emploie actuellement il me faut décripter ce message d'erreur afin de pouvoir poursuivre mon projet...

n°868970
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 06-12-2006 à 13:50:20  profilanswer
 

blackmadboy a écrit :

Bjr, j'ai vérifier mon installation, et elle n'est pas foirreuse, donc le problème est ailleurs, je suis en train de suivre le même tutorial:
 
http://webcreusot.u-bourgogne.fr/i [...] ot-0.1.pdf
 
à la différence que j'utilise une version 1.0.5de freeradius et un openssl-0.9.7i, j'essaie donc de générer des certificats client,serveur et root, et c'est sur ca que je bloque, j'ai paramétré les scripts certs.sh, CA.certs de freeradius-1.0.5 ainsi que le script CA.pl d'openssl, j'ai bien entendu rajouter xpectensions de freeradius au dossier script créé pour se faire, suite à tout cela quand je tappe la commande:
./certs.sh
l'ordi me répond ceci:
./certs.sh:line 1: SSL: command not found
./certs.sh:line 21:/bin/openssl:no such file or directory
certificate creation failed
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.
Donc ma je m'y emploie actuellement il me faut décripter ce message d'erreur afin de pouvoir poursuivre mon projet...


 
 
Ce /bin/openssl:no such file or directory me semble louche, logiquement openssl ne doit pas se trouver là (cf mon explication plus haut sur les répertoires), mais plutôt dans /usr/bin/openssl  :??:


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°869000
blackmadbo​y
Posté le 06-12-2006 à 14:54:26  profilanswer
 

Ben justement ton message m'as interpellé j'avoue ne pas trop l'avoir compris au début, je suis cependant retourner à la ligne en question 21 de   certs.sh en vi et j'ai rajouter devant le bin usr/ et donc j'ai relancer ma commande cette fois ci voilà ce que j'obtiens:
Generating DH parameters, 512 bit long safe prime, generator 2
This is going to take a long time
................+.........................................+.....................+......................................+..........................................+...............................................+..........................................+
.+............................................+..............................+...................+...................+........................................+........................
........................++*++*++*++*++*
Certificate creation failed.
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.  
Autrement dit la génération des certificats commence et s'interrompt, il semblerait que ma documentation n'était pas fiable à ce niveau, je vais donc en chercher une autre, sinon là je suis réellement dans le brouillard, merci tout de même pour cette piste.

n°869015
blackmadbo​y
Posté le 06-12-2006 à 15:29:52  profilanswer
 

J'ai procéder à un reboot de la machine, et j'ai ceci:
./certs.sh:line 1: SSL: command not found  
Generating DH parameters, 512 bit long safe prime, generator 2
This is going to take a long time
................+.........................................+.....................+......................................+..........................................+...............................................+..........................................+
.+............................................+..............................+...................+...................+........................................+........................
........................++*++*++*++*++*
Certificate creation failed.
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.  
le problème avec la ligne 1 perdure, le tutorial a merdé deux fois donc, mais j'ignore encore comment paramétrer cette ligne, je vais poursuivre mes recherches...

n°869016
wedgeant
Da penguin inside
Posté le 06-12-2006 à 15:32:36  profilanswer
 

Pourrais tu faire ça :  

tail certs.sh


et afficher le résultat ici ?


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869026
blackmadbo​y
Posté le 06-12-2006 à 15:45:23  profilanswer
 

Ben ta commande donne ceci:
echo " or read the "CA.all" script, and run it by hand"
echo
echo "sorry"
exit 1
fi
echo "see the "certs" directory for the certificates"
echo" The "certs" directory should be copied to.../etc/raddb/"
echo "all passwords have been set to "whatever""
rm -f CA.log xpextensions
exit 0

n°869027
wedgeant
Da penguin inside
Posté le 06-12-2006 à 15:46:25  profilanswer
 

grep -n SSL certs.sh


[:opus dei]


Message édité par wedgeant le 06-12-2006 à 15:46:33

---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869030
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 15:53:07  profilanswer
 

ya pas des script tout fait pour monter un freeradius "facilement"?

n°869031
blackmadbo​y
Posté le 06-12-2006 à 15:53:16  profilanswer
 

Ca me donne ceci:
5:# Set this variable to the location of your SSL installation
7: [ "$SSL" = " " ] && SSL=/usr/local/openssl-0.9.7i
8: export SSL
21:$(SSL)/usr/bin/openssl gendh > dh

n°869033
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 15:56:18  profilanswer
 

[:zirkounet]

n°869034
wedgeant
Da penguin inside
Posté le 06-12-2006 à 15:57:07  profilanswer
 

'tain chuis con, je voulais un head et pas un tail ... bon spa grave :D
 
ce que je pige pas trop, c'est le pourquoi du SSL=/usr/local/openssl-0.9.7i ... c'est pas vraiment logique ça.
Tu l'as installé comment OpenSSL ?
 
Et pis le $(SSL) faudrait le remplacer par ${SSL} aussi :gratgrat:


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869036
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 15:58:43  profilanswer
 

wedgeant a écrit :

'tain chuis con, je voulais un head et pas un tail ... bon spa grave :D
 
ce que je pige pas trop, c'est le pourquoi du SSL=/usr/local/openssl-0.9.7i ... c'est pas vraiment logique ça.
Tu l'as installé comment OpenSSL ?
 
Et pis le $(SSL) faudrait le remplacer par ${SSL} aussi :gratgrat:


devine :ange:  :whistle:

n°869038
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:00:47  profilanswer
 


 
Ouais bon ok j'ai rien dit :D
Par contre, le coup du $(SSL) ça vient de freeradius ça, c'est un bug au niveau code qui devrait pas exister sur une version stable et de prod  
 

Spoiler :

(laisses moi deviner, il a récupéré les sources sur un vieux site d'un gars qui l'avait posté là pour ses potes ?  :whistle: )


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869043
blackmadbo​y
Posté le 06-12-2006 à 16:11:02  profilanswer
 

Ben en fait euh, je l'ai installé à partir d'un fichier tar.gz j'avoue, mais je pense pas que ce soit la cause de mes soucis, j'ai compilé dans usr/local sinon ton head donne ceci:
#!bin/sh
#       $Id: certs.sh,v 1.2 2004/01/29 16:32:57 aland Exp $
 
#
#Set this variable to the location of your SSL installation
#
[ "$SSL" = " " ] && SSL=/usr/local/openssl-0.9.7i  
export SSL
 
#

n°869046
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:12:57  profilanswer
 

remplaces $(SSL) par ${SSL} ligne 21 et réessaye ...


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869049
memaster
ki a volé mon 62?
Posté le 06-12-2006 à 16:14:23  profilanswer
 

blackmadboy a écrit :

Ben en fait euh, je l'ai installé à partir d'un fichier tar.gz j'avoue, mais je pense pas que ce soit la cause de mes soucis, j'ai compilé dans usr/local sinon ton head donne ceci:


 :sarcastic: [:bahamutt dragonsking][:bambookillah]

n°869056
blackmadbo​y
Posté le 06-12-2006 à 16:19:28  profilanswer
 

Quand je fais ca ca donne ceci:
./certs.sh:line 21: /usr/local/openssl-0.9.7i/usr/bin/openssl: no such file or directory
Certificate creation failed.
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.  

n°869058
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:20:47  profilanswer
 


 
+1 :(


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°869061
wedgeant
Da penguin inside
Posté le 06-12-2006 à 16:23:19  profilanswer
 

blackmadboy a écrit :

Quand je fais ca ca donne ceci:
./certs.sh:line 21: /usr/local/openssl-0.9.7i/usr/bin/openssl: no such file or directory
Certificate creation failed.
please see the CA.log file for messages, or read the CA.all script and run it by hand.
Sorry.


 
m'en doutais un peu ...
fais une install propre de freeradius et de openssl et on reparle après ...
tu fais comme tu veux, urpmi, rpmdrake ou skejsaikoi mais tu me nettoyes ces installs merdiques par sources.
 
Quand on sait pas faire, on fait pas et on écoute, nom d'un Istari !!!  :fou:


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[debian]Sécurisation, Création d'un utilisateur avec pouvoir ...Problème avec serveur mail (sous postfix)
(Mac OS X Server) S'authetifier à un serveur Mac[DEBIAN]Problème installation debian + carte réseau
Problème d'accès à mysql : #2002 - Le serveur ne répond pas.serveur linux + 2 postes windows
firewall pour serveur/routeurServeur de messagerie - SME7 - Nouveau probleme \o/
Linux et COunter : un serveurinstallation d'un serveur mail smtp==> IMAP
Plus de sujets relatifs à : projet de sécurisation réseau via un serveur freeradius-1.0.2


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR