1
1

Actualiser 03 - IPs et routes

2024-12-12 16:08:53 +01:00
parent 8b3fbcf760
commit 02abc80409
+15 -5
@@ -198,21 +198,31 @@ On doit obtenir une valeur à 1 sur nos trois machines.
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Deb02_IPForward.png) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Deb02_IPForward.png)
Avec cette méthode, le ip_forward n'est pas permament. Au prochain redémarrage, la valeur repassera à 0. Avec cette méthode, le ip_forward n'est pas permament. Au prochain redémarrage, la valeur repassera à 0.
Pour rendre note ip_forward permanent deux solutions (autre que l'ajout d'un cron comme vu pour fixer l'IP de Deb01 ((à linker)) : Pour rendre note ip_forward permanent deux solutions :
* modification du fichier /etc/sysctl.conf * modification du fichier /etc/sysctl.conf
* passage de l'option "-w" lors de la commande sysctl * ajout d'un cron comme vu pour fixer l'IP de Deb01
Pour la modification du fichier /etc/sysctl.conf, on va l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commenter la ligne du bloc visé comme ci-dessous : Pour la modification du fichier /etc/sysctl.conf, on va l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commenter la ligne du bloc visé comme ci-dessous :
``` ```
# Uncomment the next line to enable packet forwarding for IPv4 # Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1 net.ipv4.ip_forward=1
``` ```
Si on a pas passé une des commandes au-dessus, on peut recharger le fichier sysctl.conf :
Ou bien on ajoute simplement -w à la commande vu précédemment :
``` ```
sysctl -w net.ipv4.ip_forward=1 sysctl -p /etc/sysctl.conf
```
On peut également passer par cron, on accède au fichier crontab :
```
crontab -e
```
Et on ajoute en fin de fichier :
```
@reboot sysctl net.ipv4.ip_forward=1
``` ```
_________________________ _________________________