From 45d2817a2df3b89051ae3bbfb3b5bc4f5288df0e Mon Sep 17 00:00:00 2001 From: Polaire Date: Thu, 12 Dec 2024 15:40:50 +0100 Subject: [PATCH] Actualiser 03 - IPs et routes --- 03 - IPs et routes.-.md | 49 ++++++++++++++++++++++++++++++++++++----- 1 file changed, 44 insertions(+), 5 deletions(-) diff --git a/03 - IPs et routes.-.md b/03 - IPs et routes.-.md index e286848..7d63faa 100644 --- a/03 - IPs et routes.-.md +++ b/03 - IPs et routes.-.md @@ -224,10 +224,10 @@ __________________________ ## B.2 Deb01 -Pour Deb01 il va falloir commencer par créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30. +Pour Deb01 il va falloir créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30. On va utiliser la carte réseau de Deb02 accessible par Deb01 (10.10.0.2) comme passerelle. -On va donc utiliser la commande ip route add, on tape la commande suivante : +On va donc utiliser la commande ip route add, on tape la commande suivante (attention à adapter le nom de la carte réseau) : ``` ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37 @@ -241,7 +241,22 @@ ip route SCREEN +A cet instant, la route n'est pas fixé, elle disparaitra si on redémarre notre VM. +Pour fixer la route, on va utiliser la même méthode que pour fixer l'IP, avec la commande : +``` +crontab -e +``` + +On ajoute une ligne comme précédemment avec notre commande soit : + +``` +@reboot ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37 +``` + +SCREEN + +Notez qu'on aurait pu créer un script reprenant tous nos crons pour l'executer au démarrage, ou encore, ajouter notre commande d'ajout de route après celles pour fixer l'IP. ## B.3 Deb02 @@ -249,6 +264,10 @@ Pour l'instant on va mettre en place une seule route sur notre Deb02, la route p Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24 Il nous faut également le nom de l'interface réseau sur laquelle on a positionné l'IP 10.10.0.2 ; ici la carte nommée "ens37" + +Ici, on va ajouter notre route comme on avait ajouté l'IP à deb02, en se rendant dans le fichier : /etc/network/interfaces + +On va ajouter la ligne suivante : On tape donc la commande : ``` @@ -265,18 +284,38 @@ Pour Cos01 on va ajouter deux routes : A chaque fois on passera par la carte de Deb02 en 10.10.0.5 car c'est celle qui est accessible depuis la carte de Cos01 (10.10.0.6). (Ne pas oublier d'adapter la commande pour le nom de votre interface réseau) -On utilise donc les commandes : +Afin de rendre ses routes permanentes, on va utiliser nmtui. (uniquement valable sur les distribution RedHat) ``` -ip route add 10.10.0.0/30 via 10.10.0.5 dev ens224 -ip route add 172.16.9.0/24 via 10.10.0.5 dev ens224 +nmtui ``` +Une fois dans l'interface semi-graphique, on se rend sur la carte qui nous intéresse, et la modifier (comme vu lorsqu'on a fixer l'IP sur Cos01). + +On va se rendre sur la ligne concernant le routage et faire "Modifier. + +SCREEN + +Une fois ici on va ajouter nos routes, les métriques ne sont pas nécessaire dans notre cas mais permettrait de rendre des routes prioritaires comparés à d'autres, ce qui peut être utile par exemple pour de l'équilibrage de charge. + +SCREEN + +On oublie pas de valider les routes, puis les moficiation apportées à la connexion. Une fois de retour dans l'interface en ligne de commande, on vérifie nos routes : elles ne sont pas encore actives. + +On pourrait passer dans nmtui par le menu "Activer une connexion" pour désactiver/activer la carte, on peut également passé la commande : + +``` +nmcli networking off && nmcli networking on +``` + +SCREEN + ## B.5 Machine hôte On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte. Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes. +Etant donné que c'est ma machine hôte, je ne souhaite pas que les routes soient permanentes, je ne vais donc pas "fixer" les routes avec un méthode vu ci-dessus. J'ouvre donc un terminal et j'ajoute les route pour accéder aux réseaux 10.10.0.0/30 et 10.10.0.4/30, à chaque fois via ma carte NAT sur notre Deb01. Contrairement à nos machines de labs, je ne me connecte pas directement en root sur ma machine hôte, je n'oublie donc pas de "sudo".