From 02abc804090a01c31fc6fb481c16b8a7bfebd111 Mon Sep 17 00:00:00 2001 From: Polaire Date: Thu, 12 Dec 2024 16:08:53 +0100 Subject: [PATCH] Actualiser 03 - IPs et routes --- 03 - IPs et routes.-.md | 20 +++++++++++++++----- 1 file changed, 15 insertions(+), 5 deletions(-) diff --git a/03 - IPs et routes.-.md b/03 - IPs et routes.-.md index 7daf869..6724b14 100644 --- a/03 - IPs et routes.-.md +++ b/03 - IPs et routes.-.md @@ -198,21 +198,31 @@ On doit obtenir une valeur à 1 sur nos trois machines. ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Deb02_IPForward.png) Avec cette méthode, le ip_forward n'est pas permament. Au prochain redémarrage, la valeur repassera à 0. -Pour rendre note ip_forward permanent deux solutions (autre que l'ajout d'un cron comme vu pour fixer l'IP de Deb01 ((à linker)) : +Pour rendre note ip_forward permanent deux solutions : * modification du fichier /etc/sysctl.conf -* passage de l'option "-w" lors de la commande sysctl +* ajout d'un cron comme vu pour fixer l'IP de Deb01 Pour la modification du fichier /etc/sysctl.conf, on va l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commenter la ligne du bloc visé comme ci-dessous : ``` # Uncomment the next line to enable packet forwarding for IPv4 net.ipv4.ip_forward=1 ``` - -Ou bien on ajoute simplement -w à la commande vu précédemment : +Si on a pas passé une des commandes au-dessus, on peut recharger le fichier sysctl.conf : ``` -sysctl -w net.ipv4.ip_forward=1 +sysctl -p /etc/sysctl.conf +``` + +On peut également passer par cron, on accède au fichier crontab : +``` +crontab -e +``` + +Et on ajoute en fin de fichier : + +``` +@reboot sysctl net.ipv4.ip_forward=1 ``` _________________________