Je viens de cheker et le routeur R1 arrive a pinger R2 mais pas l'inverse.
J'ai ajouter sur le pc 2 iptables
iptables -t nat -A POSTROUTING -s 140.1.0.0/30 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 140.0.0.0/30 -j MASQUERADE
Pour le ping qui ne marche pas, je vois des requete arp arriver sur le port du linux. Rien ne transit de l'autre coté mais au bout de la 2-3eme requete linux lui répond a la requete arp mais le routeur a l'air de s'en foutre.....
Posté par kloklo .
En réponse au message Ldap + TLS.
Évalué à 1.
en faite pour les certificats j'ai pris ceux qui se trouver dans /etc/pki/tls/certs/ Il y avait slapd.pem et ca-bundle.crt. Pour le certificat client, j'ai vu que dans slapd.pem il y avait une clé client que j'ai coller dans un new fichier que j'ai mis sur le client.
Posté par kloklo .
En réponse au message LDAP.
Évalué à 0.
désolé j'avais pas vu que t'avais répondu :(
oki merci de l'info.
Par contre j'ai un autre soucis toujours avec mon radius.
En faite, j'essaye de faire radius + eap + tls. Normalement, mon serveur est fonctionnel. J'ai généré des certificats.
Mais il me faut un nas ou un access point entre le serveur et le client (qui detient le certificat client).
est ce qu'il existe un truc sur linux pour avoir un nas intégré sur le serveur radius??!
Comme cela je n'ai pas besoin d'équipement entre les deux
Posté par kloklo .
En réponse au message LDAP.
Évalué à 1.
effectivement, j'ai pas penser a tester ca.
En faite, le but c'etait surtout de l'interfacer avec un radius. Je viens de retester l'interco avec mon radius et c'est bon. Le radius arrive a authentifier l'utilisateur meme si su - newuser ne marche!!!
[^] # Re: Forum Linux.débutant Linux routeur
Posté par kloklo . En réponse au message Linux routeur. Évalué à -1.
La table de R1 est :
140.0.0.0 Directly connected
0.0.0.0/0 connected via 140.0.0.1
La table de R2 est :
140.1.0.0 Directly connected
140.0.0.0 via 140.1.0.0
0.0.0.0/0 connected via 140.1.0.1
La table de routage du PC est :
Dst GW
140.0.0.0 * eth0
140.1.0.0 * eth1
default * eth0
# Forum Linux.débutant Linux routeur
Posté par kloklo . En réponse au message Linux routeur. Évalué à -1.
Pour le PC la route par défaut est R2, je sais pas si ca peut influencer mais bon....
# Forum Linux.débutant Linux routeur
Posté par kloklo . En réponse au message Linux routeur. Évalué à -1.
Je viens de cheker et le routeur R1 arrive a pinger R2 mais pas l'inverse.
J'ai ajouter sur le pc 2 iptables
iptables -t nat -A POSTROUTING -s 140.1.0.0/30 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 140.0.0.0/30 -j MASQUERADE
Pour le ping qui ne marche pas, je vois des requete arp arriver sur le port du linux. Rien ne transit de l'autre coté mais au bout de la 2-3eme requete linux lui répond a la requete arp mais le routeur a l'air de s'en foutre.....
[^] # Re: Un test
Posté par kloklo . En réponse au message Trap SNMP. Évalué à -1.
Mais cependant merci de votre aide.
[^] # Re: Un test
Posté par kloklo . En réponse au message Trap SNMP. Évalué à 0.
[^] # Re: man snmptrap
Posté par kloklo . En réponse au message Trap SNMP. Évalué à 2.
La commande elle meme pas de soucis elle est bien passé.
Mais ce que j'aimerais savoir est si le trap lever correspond bien a ce que je veux . Et j'aimerais savoir comment verifier ca
[^] # Re: certificats ?
Posté par kloklo . En réponse au message Ldap + TLS. Évalué à 1.
[^] # Re: et avec un ancien utilisateur ?
Posté par kloklo . En réponse au message LDAP. Évalué à 1.
une idée qd meme pour m'aider ? :p
[^] # Re: et avec un ancien utilisateur ?
Posté par kloklo . En réponse au message LDAP. Évalué à 0.
oki merci de l'info.
Par contre j'ai un autre soucis toujours avec mon radius.
En faite, j'essaye de faire radius + eap + tls. Normalement, mon serveur est fonctionnel. J'ai généré des certificats.
Mais il me faut un nas ou un access point entre le serveur et le client (qui detient le certificat client).
est ce qu'il existe un truc sur linux pour avoir un nas intégré sur le serveur radius??!
Comme cela je n'ai pas besoin d'équipement entre les deux
as tu une idée la deçu?
[^] # Re: et avec un ancien utilisateur ?
Posté par kloklo . En réponse au message LDAP. Évalué à 1.
En faite, le but c'etait surtout de l'interfacer avec un radius. Je viens de retester l'interco avec mon radius et c'est bon. Le radius arrive a authentifier l'utilisateur meme si su - newuser ne marche!!!