Démon BSD

Documentation NetBSD :

IPsec et NetBSD pré-1.5 : arborescence IPsec


Configurer le noyau IPsec (haut)

(avant 1.5) Avant juin 2000, le code cryptographique était séparé de la distribution principale. Cela était dû aux loi d'exportation existant avant la relaxe du BXA. CES MODIFICATIONS NE PLUS UTILES SI VOUS AVEZ UNE DISTRIBUTION PLUS RÉCENTE.

Cette page décrit comment mettre en place l'arborescence des sources en incluant le code cryptographique. Consultez traquer NetBSD-current pour plus de détails sur le processus de compilation.

  1. Récupérez le code source exportable depuis l'endroit approprié. Considérons que l'arborescence est la suivante :
    NetBSD -+- src ---------+- bin	
    	|		+- sbin
    	|		+- usr.bin
    	|		+- usr.sbin
    	+- cryptosrc-intl -- crypto-intl -+- dist
    					  +- usr.sbin
    
  2. Créez un lien symbolique de src/crypto-intl vers ../cryptosrc-intl/crypto-intl. L'arborescence devient :
    NetBSD -+- src ---------+- bin	
    	|		+- sbin
    	|		+- usr.bin
    	|		+- usr.sbin
    	|		+- crypto-intl
    	|		     | lien symbolique
    	|		     v
    	+- cryptosrc-intl -- crypto-intl -+- dist
    					  +- usr.sbin
    
  3. Dans votre fichier de configuration du noyau, activez les options suivantes puis recompilez.
    prefix ../crypto-intl/sys
    cinclude "conf/files.crypto-intl"
    prefix
    options IPSEC
    options IPSEC_ESP
    
  4. Tapez make build comme d'habitude. Une fois la compilation terminée, vous devrez ajouter quelques outils comme le démon IKE racoon(8), telnet(1)/telnetd(8) prêts pour kerberos5 et d'autres encore.
  5. remplacez le noyau et redémarrez.

Retour vers la Documentation NetBSD : Réseau
Accueil
Accueil Documentation

(Nous contacter) $NetBSD: oldtree.html,v 1.13 2006/06/22 15:49:10 jschauma Exp $
Copyright © 1998-2003 par la Fondation NetBSD, Inc. TOUS DROITS RÉSERVÉS.