generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 03 - IPs et routes
+44
-5
@@ -224,10 +224,10 @@ __________________________
|
|||||||
|
|
||||||
## B.2 Deb01
|
## B.2 Deb01
|
||||||
|
|
||||||
Pour Deb01 il va falloir commencer par créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30.
|
Pour Deb01 il va falloir créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30.
|
||||||
On va utiliser la carte réseau de Deb02 accessible par Deb01 (10.10.0.2) comme passerelle.
|
On va utiliser la carte réseau de Deb02 accessible par Deb01 (10.10.0.2) comme passerelle.
|
||||||
|
|
||||||
On va donc utiliser la commande ip route add, on tape la commande suivante :
|
On va donc utiliser la commande ip route add, on tape la commande suivante (attention à adapter le nom de la carte réseau) :
|
||||||
|
|
||||||
```
|
```
|
||||||
ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37
|
ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37
|
||||||
@@ -241,7 +241,22 @@ ip route
|
|||||||
|
|
||||||
SCREEN
|
SCREEN
|
||||||
|
|
||||||
|
A cet instant, la route n'est pas fixé, elle disparaitra si on redémarre notre VM.
|
||||||
|
Pour fixer la route, on va utiliser la même méthode que pour fixer l'IP, avec la commande :
|
||||||
|
|
||||||
|
```
|
||||||
|
crontab -e
|
||||||
|
```
|
||||||
|
|
||||||
|
On ajoute une ligne comme précédemment avec notre commande soit :
|
||||||
|
|
||||||
|
```
|
||||||
|
@reboot ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37
|
||||||
|
```
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
Notez qu'on aurait pu créer un script reprenant tous nos crons pour l'executer au démarrage, ou encore, ajouter notre commande d'ajout de route après celles pour fixer l'IP.
|
||||||
|
|
||||||
## B.3 Deb02
|
## B.3 Deb02
|
||||||
|
|
||||||
@@ -249,6 +264,10 @@ Pour l'instant on va mettre en place une seule route sur notre Deb02, la route p
|
|||||||
|
|
||||||
Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24
|
Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24
|
||||||
Il nous faut également le nom de l'interface réseau sur laquelle on a positionné l'IP 10.10.0.2 ; ici la carte nommée "ens37"
|
Il nous faut également le nom de l'interface réseau sur laquelle on a positionné l'IP 10.10.0.2 ; ici la carte nommée "ens37"
|
||||||
|
|
||||||
|
Ici, on va ajouter notre route comme on avait ajouté l'IP à deb02, en se rendant dans le fichier : /etc/network/interfaces
|
||||||
|
|
||||||
|
On va ajouter la ligne suivante :
|
||||||
On tape donc la commande :
|
On tape donc la commande :
|
||||||
|
|
||||||
```
|
```
|
||||||
@@ -265,18 +284,38 @@ Pour Cos01 on va ajouter deux routes :
|
|||||||
A chaque fois on passera par la carte de Deb02 en 10.10.0.5 car c'est celle qui est accessible depuis la carte de Cos01 (10.10.0.6).
|
A chaque fois on passera par la carte de Deb02 en 10.10.0.5 car c'est celle qui est accessible depuis la carte de Cos01 (10.10.0.6).
|
||||||
(Ne pas oublier d'adapter la commande pour le nom de votre interface réseau)
|
(Ne pas oublier d'adapter la commande pour le nom de votre interface réseau)
|
||||||
|
|
||||||
On utilise donc les commandes :
|
Afin de rendre ses routes permanentes, on va utiliser nmtui. (uniquement valable sur les distribution RedHat)
|
||||||
|
|
||||||
```
|
```
|
||||||
ip route add 10.10.0.0/30 via 10.10.0.5 dev ens224
|
nmtui
|
||||||
ip route add 172.16.9.0/24 via 10.10.0.5 dev ens224
|
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Une fois dans l'interface semi-graphique, on se rend sur la carte qui nous intéresse, et la modifier (comme vu lorsqu'on a fixer l'IP sur Cos01).
|
||||||
|
|
||||||
|
On va se rendre sur la ligne concernant le routage et faire "Modifier.
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
Une fois ici on va ajouter nos routes, les métriques ne sont pas nécessaire dans notre cas mais permettrait de rendre des routes prioritaires comparés à d'autres, ce qui peut être utile par exemple pour de l'équilibrage de charge.
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
On oublie pas de valider les routes, puis les moficiation apportées à la connexion. Une fois de retour dans l'interface en ligne de commande, on vérifie nos routes : elles ne sont pas encore actives.
|
||||||
|
|
||||||
|
On pourrait passer dans nmtui par le menu "Activer une connexion" pour désactiver/activer la carte, on peut également passé la commande :
|
||||||
|
|
||||||
|
```
|
||||||
|
nmcli networking off && nmcli networking on
|
||||||
|
```
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
## B.5 Machine hôte
|
## B.5 Machine hôte
|
||||||
|
|
||||||
On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte.
|
On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte.
|
||||||
Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes.
|
Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes.
|
||||||
|
|
||||||
|
Etant donné que c'est ma machine hôte, je ne souhaite pas que les routes soient permanentes, je ne vais donc pas "fixer" les routes avec un méthode vu ci-dessus.
|
||||||
|
|
||||||
J'ouvre donc un terminal et j'ajoute les route pour accéder aux réseaux 10.10.0.0/30 et 10.10.0.4/30, à chaque fois via ma carte NAT sur notre Deb01. Contrairement à nos machines de labs, je ne me connecte pas directement en root sur ma machine hôte, je n'oublie donc pas de "sudo".
|
J'ouvre donc un terminal et j'ajoute les route pour accéder aux réseaux 10.10.0.0/30 et 10.10.0.4/30, à chaque fois via ma carte NAT sur notre Deb01. Contrairement à nos machines de labs, je ne me connecte pas directement en root sur ma machine hôte, je n'oublie donc pas de "sudo".
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user