OVH Cloud OVH Cloud

Freeswan sous sid avec noyau 2.6.8

7 réponses
Avatar
Julien Valroff
Bonsoir =E0 tous,

J'ai profit=E9 de la sortie du noyau 2.6.8 pour compiler moi m=EAme mon noy=
a sur=20
mon portable. Assez surpris, tout fonctionne.... sauf freeswan.
Impossible de trouver le modules ipsec et af_key.
Apparemment, il faudrait que j'applique un patch. Cependant, je ne sais pas=
o=F9=20
le trouver (le package kernel-patch-freeswan me sort une erreur, il est=20
destin=E9, si je comprends bien, aux noyaux 2.4.x). J'ai =E9galement vu au =
cours=20
de mes recherches que ipsec =E9tait nativement inclu dans les s=E9ries 2.6 =
du=20
noyau.

Jusqu'=E0 maintenant, j'utilisais le noyau 2.6.7-1-686 fourni par Debian.
J'ai beau chercher, je ne trouver pas d'option de configuration pour active=
r=20
ipsec (ni dans le config de Debian, ni dans le menuconfig).

Alors, comment faire ? Appliquer un patch (si oui, lequel) ?

Quelqu'un pourrait-il me guider, me donner un bon lien (clair si possible) ?

Merci par avance pour votre aide !

Julien V.
=2D-=20
Hi! I'm your friendly neighbourhood signature virus.=20
Copy me to your signature file and help me spread!=20

7 réponses

Avatar
Raphaël \SurcouF\ Bordet
--=-D5tYQaku6Z/90hmGofUX
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le samedi 14 août 2004 à 20:10 +0200, Julien Valroff a écrit :
Bonsoir à tous,

J'ai profité de la sortie du noyau 2.6.8 pour compiler moi même mon n oya sur
mon portable. Assez surpris, tout fonctionne.... sauf freeswan.
Impossible de trouver le modules ipsec et af_key.
Apparemment, il faudrait que j'applique un patch. Cependant, je ne sais p as où
le trouver (le package kernel-patch-freeswan me sort une erreur, il est
destiné, si je comprends bien, aux noyaux 2.4.x). J'ai également vu a u cours
de mes recherches que ipsec était nativement inclu dans les séries 2. 6 du
noyau.



Pire, le support IPSEC natif de kernel.org a même été intégré
directement dans les noyaux 2.4.2x de debian.

Jusqu'à maintenant, j'utilisais le noyau 2.6.7-1-686 fourni par Debian.
J'ai beau chercher, je ne trouver pas d'option de configuration pour acti ver
ipsec (ni dans le config de Debian, ni dans le menuconfig).

Alors, comment faire ? Appliquer un patch (si oui, lequel) ?



Déjà, le projet freeswan a cédé la place et laissé la main au pro jet
openswan. Freeswan est mort, vive Openswan !
En gros, il s'agit de la base de freeswan avec la plupart des patchs
(NAT-T, X.509, etc.) qui n'ont jamais été intégrés.

Quelqu'un pourrait-il me guider, me donner un bon lien (clair si possible ) ?



À priori, je te conseillerais d'attendre un noyau 2.6.8 officiel de la
part de debian avant de te lancer dans la recompilation du module
nécessaire, nommé openswan-modules-source (à moins que tu ne préf ères
tenter la rustine kernel-patch-openswan).
Ensuite, il faudra te servir de la commande make-kpkg (kernel-package)
afin de construire un paquet binaire de ces modules.

--
Raphaël 'SurcouF' Bordet

# | http://www.debianfr.net

--=-D5tYQaku6Z/90hmGofUX
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBHnCR/6bXSV+NwY4RAn8eAJ9Jxj+yT/hrN/0htY5NJ5mPghS6VgCgmyYY
tYd0Lm9guttwfZGri0n3FAE =jHpn
-----END PGP SIGNATURE-----

--=-D5tYQaku6Z/90hmGofUX--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Raphaël \SurcouF\ Bordet
--=-4BTIfToM2wg20Tl7S8Dn
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: quoted-printable

Le dimanche 15 août 2004 à 00:24 +0200, Julien Valroff a écrit :
Raphaël "SurcouF" Bordet a écrit :
> Le samedi 14 août 2004 à 20:10 +0200, Julien Valroff a écrit :
>> Quelqu'un pourrait-il me guider, me donner un bon lien (clair si
>> possible) ?
>
> À priori, je te conseillerais d'attendre un noyau 2.6.8 officiel de l a
> part de debian avant de te lancer dans la recompilation du module
> nécessaire, nommé openswan-modules-source (à moins que tu ne pr éfères
> tenter la rustine kernel-patch-openswan).
> Ensuite, il faudra te servir de la commande make-kpkg (kernel-package)
> afin de construire un paquet binaire de ces modules.

Pourquoi attendre le noyau Debian, puisque je veux le compiler moi-même ?



Parce qu'à peine sorti, le 2.6.8 pose notamment des problèmes avec NFS
et qu'il faut du coup prendre le 2.6.8.1.
Donc, de manière générale, mieux vaut prendre un noyau debian, tu peu x
être certain qu'il est censé fonctionner.
Autre avantage: tu n'es pas obligé de patcher ton noyau debian puisque
que tu peux vraiment tirer parti des outils qu'offre la distribution
pour gérer le noyau et les modules externes et autres patchs.

J'ai essayé de compiler avec le package kernel-patch-openswan, sans
succès, avec la ligne :
fakeroot make-kpkg --revision hote.1 modules_image kernel-image



[...]

Je ne suis pas à l'aise avec ce genre de manipulations, et les tutoriau x
que j'arrive à dénicher sont hors de ma portée !



Regarde donc par ici: http://andesi.org/index.php?nodew

--
Raphaël 'SurcouF' Bordet

# | http://www.debianfr.net

--=-4BTIfToM2wg20Tl7S8Dn
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBHpha/6bXSV+NwY4RArA0AJ4hENY0ffQgq6KUG9ayBJy3qk22RQCeKStf
G8Ymb8oqkA3n0t4TSUwdniQ =fxke
-----END PGP SIGNATURE-----

--=-4BTIfToM2wg20Tl7S8Dn--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Julien Valroff
Bonjour !

Le dimanche 15 Août 2004 00:55, Raphaël "SurcouF" Bordet a écrit :
Le dimanche 15 août 2004 à 00:24 +0200, Julien Valroff a écrit :


<snip>
> Pourquoi attendre le noyau Debian, puisque je veux le compiler moi-mê me ?

Parce qu'à peine sorti, le 2.6.8 pose notamment des problèmes avec NFS
et qu'il faut du coup prendre le 2.6.8.1.
Donc, de manière générale, mieux vaut prendre un noyau debian, tu p eux
être certain qu'il est censé fonctionner.
Autre avantage: tu n'es pas obligé de patcher ton noyau debian puisque
que tu peux vraiment tirer parti des outils qu'offre la distribution
pour gérer le noyau et les modules externes et autres patchs.



Les paquets kernel-source sont ils patchés ? Si je compile ce sources tel que
j'en ai l'habitude, KLIPS sera donc inclus ?

<snip>
> Je ne suis pas à l'aise avec ce genre de manipulations, et les tutori aux
> que j'arrive à dénicher sont hors de ma portée !

Regarde donc par ici: http://andesi.org/index.php?nodew



Merci pour ce lient très intéressant ! Je n'avais pas mis la main dessu s...

Merci encore pour ces réponses ;-)

Cdt,
Julien

--
Hi! I'm your friendly neighbourhood signature virus.
Copy me to your signature file and help me spread!
Avatar
Julien Valroff
Je me réponds à moi-même ;-)

Le dimanche 15 Août 2004 09:09, Julien Valroff a écrit :
Les paquets kernel-source sont ils patchés ? Si je compile ce sources t el
que j'en ai l'habitude, KLIPS sera donc inclus ?


Visiblement non. J'ai fait le test en utilisant le paquet
kernel-source-2.6.7-1, auquel j'ai tenté d'appliquer le patch openswan (p as
de cible pour kernelpatch2.6 - ce qui me semble normal d'après ce que j'a i
plu lire sur les archives mailing lists opneswan). J'ai aussi bien sûr es sayé
de compiler les modules (openswan-modules-source), mais même erreur qu'av ec
les sources 2.6.8 de kernel.org.

Bon, j'ai bien compris, la seule solution pour moi est donc d'utiliser les
kernel-image fournies par Debian.
Mais je n'ai pas compris une chose : comment les développeurs Debian font -ils
pour inclure le support ipsec à leur kernel-image si ni le patch ni les
modules ne fonctionnent ?!? (j'espère être clair dans ma question !)

Merci par avance pour vos commentaires.

Cdt,
Julien

--
Hi! I'm your friendly neighbourhood signature virus.
Copy me to your signature file and help me spread!
Avatar
Laurent CARON
Julien Valroff wrote:

Je me réponds à moi-même ;-)

Le dimanche 15 Août 2004 09:09, Julien Valroff a écrit :


Les paquets kernel-source sont ils patchés ? Si je compile ce sources tel
que j'en ai l'habitude, KLIPS sera donc inclus ?




Visiblement non. J'ai fait le test en utilisant le paquet
kernel-source-2.6.7-1, auquel j'ai tenté d'appliquer le patch openswan (pas
de cible pour kernelpatch2.6 - ce qui me semble normal d'après ce que j'ai
plu lire sur les archives mailing lists opneswan). J'ai aussi bien sûr essayé
de compiler les modules (openswan-modules-source), mais même erreur qu'avec
les sources 2.6.8 de kernel.org.

Bon, j'ai bien compris, la seule solution pour moi est donc d'utiliser les
kernel-image fournies par Debian.
Mais je n'ai pas compris une chose : comment les développeurs Debian font-ils
pour inclure le support ipsec à leur kernel-image si ni le patch ni les
modules ne fonctionnent ?!? (j'espère être clair dans ma question !)

Merci par avance pour vos commentaires.

Cdt,
Julien





dans le make menuconfig tu peux tres bien ajouter le support openswan
(pf_key et compagnie)....

--
Never give an inch!


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Julien Valroff
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le dimanche 15 Août 2004 23:53, Laurent CARON a écrit :
Julien Valroff wrote:


<snip>
>Bon, j'ai bien compris, la seule solution pour moi est donc d'utiliser l es
>kernel-image fournies par Debian.
>Mais je n'ai pas compris une chose : comment les développeurs Debian
> font-ils pour inclure le support ipsec à leur kernel-image si ni le p atch
> ni les modules ne fonctionnent ?!? (j'espère être clair dans ma que stion
> !)
>
>Merci par avance pour vos commentaires.
>
>Cdt,
>Julien

dans le make menuconfig tu peux tres bien ajouter le support openswan
(pf_key et compagnie)....



Je l'avais pourtant bien fait, mais ce n'est pas pour autant que ça
fonctionne ! Cela serait suffisant pour faire fonctionner openswan ?!?

Cdt,
Julien

- --
Hi! I'm your friendly neighbourhood signature virus.
Copy me to your signature file and help me spread!
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFBH+EvaxDuRdoK7O0RAgWyAJ0V0hPWB0fMxIOjUIaJe/xv0pJ5WgCfVnm5
1ScR9gHF+gpt0D8N5z45CjY=
=oYl3
-----END PGP SIGNATURE-----
Avatar
Julien Valroff
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le dimanche 15 Août 2004 23:53, Laurent CARON a écrit :
Julien Valroff wrote:
>Je me réponds à moi-même ;-)
>
>Le dimanche 15 Août 2004 09:09, Julien Valroff a écrit :
>>Les paquets kernel-source sont ils patchés ? Si je compile ce sources tel
>>que j'en ai l'habitude, KLIPS sera donc inclus ?
>
>Visiblement non. J'ai fait le test en utilisant le paquet
>kernel-source-2.6.7-1, auquel j'ai tenté d'appliquer le patch openswan
> (pas de cible pour kernelpatch2.6 - ce qui me semble normal d'après ce
> que j'ai plu lire sur les archives mailing lists opneswan). J'ai aussi
> bien sûr essayé de compiler les modules (openswan-modules-source), mais
> même erreur qu'avec les sources 2.6.8 de kernel.org.
>
>Bon, j'ai bien compris, la seule solution pour moi est donc d'utiliser l es
>kernel-image fournies par Debian.
>Mais je n'ai pas compris une chose : comment les développeurs Debian
> font-ils pour inclure le support ipsec à leur kernel-image si ni le p atch
> ni les modules ne fonctionnent ?!? (j'espère être clair dans ma que stion
> !)
>
>Merci par avance pour vos commentaires.
>
>Cdt,
>Julien

dans le make menuconfig tu peux tres bien ajouter le support openswan
(pf_key et compagnie)....



Bonsoir !
Après une vingtaine de compilations infructeuses (!!), j'ai enfin réuss i...
J'ai donc installé le kernel-source-2.6.7 Debian (sources déjà patch ées,
comme indiqué dans la description du paquet - que j'avais omis de lire :- ( ).

Pour les archives, les options du noyau nécessaires sont les suivantes :

Networking support (NET) [Y/n/?] y
*
* Networking options
*
PF_KEY sockets (NET_KEY) [Y/n/m/?] y
IP: AH transformation (INET_AH) [Y/n/m/?] y
IP: ESP transformation (INET_ESP) [Y/n/m/?] y
IP: IPsec user configuration interface (XFRM_USER) [Y/n/m/?] y

Cryptographic API (CRYPTO) [Y/n/?] y
HMAC support (CRYPTO_HMAC) [Y/n/?] y
Null algorithms (CRYPTO_NULL) [Y/n/m/?] y
MD5 digest algorithm (CRYPTO_MD5) [Y/n/m/?] y
SHA1 digest algorithm (CRYPTO_SHA1) [Y/n/m/?] y
DES and Triple DES EDE cipher algorithms (CRYPTO_DES) [Y/n/m/?] y
AES cipher algorithms (CRYPTO_AES) [Y/n/m/?] y

Je viens juste de m'apercevoir que le 2.6.8 Debian était dispo, je m'y re mets
donc de suite :-P

Merci encore à ceux qui m'ont aidé ;-)

@+
Julien

- --
Hi! I'm your friendly neighbourhood signature virus.
Copy me to your signature file and help me spread!
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFBISAyaxDuRdoK7O0RAq3IAJ4nkp4B4ocm5mTMr2Dk5CzZoaRATwCbB+1O
WU6gmhamAFTUJOYFqC0lf2I=
=fRn1
-----END PGP SIGNATURE-----