generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 03 - IPs et routes
+44
-5
@@ -224,10 +224,10 @@ __________________________
|
||||
|
||||
## B.2 Deb01
|
||||
|
||||
Pour Deb01 il va falloir commencer par créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30.
|
||||
Pour Deb01 il va falloir créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30.
|
||||
On va utiliser la carte réseau de Deb02 accessible par Deb01 (10.10.0.2) comme passerelle.
|
||||
|
||||
On va donc utiliser la commande ip route add, on tape la commande suivante :
|
||||
On va donc utiliser la commande ip route add, on tape la commande suivante (attention à adapter le nom de la carte réseau) :
|
||||
|
||||
```
|
||||
ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37
|
||||
@@ -241,7 +241,22 @@ ip route
|
||||
|
||||
SCREEN
|
||||
|
||||
A cet instant, la route n'est pas fixé, elle disparaitra si on redémarre notre VM.
|
||||
Pour fixer la route, on va utiliser la même méthode que pour fixer l'IP, avec la commande :
|
||||
|
||||
```
|
||||
crontab -e
|
||||
```
|
||||
|
||||
On ajoute une ligne comme précédemment avec notre commande soit :
|
||||
|
||||
```
|
||||
@reboot ip route add 10.10.0.4/30 via 10.10.0.2 dev ens37
|
||||
```
|
||||
|
||||
SCREEN
|
||||
|
||||
Notez qu'on aurait pu créer un script reprenant tous nos crons pour l'executer au démarrage, ou encore, ajouter notre commande d'ajout de route après celles pour fixer l'IP.
|
||||
|
||||
## B.3 Deb02
|
||||
|
||||
@@ -249,6 +264,10 @@ Pour l'instant on va mettre en place une seule route sur notre Deb02, la route p
|
||||
|
||||
Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24
|
||||
Il nous faut également le nom de l'interface réseau sur laquelle on a positionné l'IP 10.10.0.2 ; ici la carte nommée "ens37"
|
||||
|
||||
Ici, on va ajouter notre route comme on avait ajouté l'IP à deb02, en se rendant dans le fichier : /etc/network/interfaces
|
||||
|
||||
On va ajouter la ligne suivante :
|
||||
On tape donc la commande :
|
||||
|
||||
```
|
||||
@@ -265,18 +284,38 @@ Pour Cos01 on va ajouter deux routes :
|
||||
A chaque fois on passera par la carte de Deb02 en 10.10.0.5 car c'est celle qui est accessible depuis la carte de Cos01 (10.10.0.6).
|
||||
(Ne pas oublier d'adapter la commande pour le nom de votre interface réseau)
|
||||
|
||||
On utilise donc les commandes :
|
||||
Afin de rendre ses routes permanentes, on va utiliser nmtui. (uniquement valable sur les distribution RedHat)
|
||||
|
||||
```
|
||||
ip route add 10.10.0.0/30 via 10.10.0.5 dev ens224
|
||||
ip route add 172.16.9.0/24 via 10.10.0.5 dev ens224
|
||||
nmtui
|
||||
```
|
||||
|
||||
Une fois dans l'interface semi-graphique, on se rend sur la carte qui nous intéresse, et la modifier (comme vu lorsqu'on a fixer l'IP sur Cos01).
|
||||
|
||||
On va se rendre sur la ligne concernant le routage et faire "Modifier.
|
||||
|
||||
SCREEN
|
||||
|
||||
Une fois ici on va ajouter nos routes, les métriques ne sont pas nécessaire dans notre cas mais permettrait de rendre des routes prioritaires comparés à d'autres, ce qui peut être utile par exemple pour de l'équilibrage de charge.
|
||||
|
||||
SCREEN
|
||||
|
||||
On oublie pas de valider les routes, puis les moficiation apportées à la connexion. Une fois de retour dans l'interface en ligne de commande, on vérifie nos routes : elles ne sont pas encore actives.
|
||||
|
||||
On pourrait passer dans nmtui par le menu "Activer une connexion" pour désactiver/activer la carte, on peut également passé la commande :
|
||||
|
||||
```
|
||||
nmcli networking off && nmcli networking on
|
||||
```
|
||||
|
||||
SCREEN
|
||||
|
||||
## B.5 Machine hôte
|
||||
|
||||
On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte.
|
||||
Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes.
|
||||
|
||||
Etant donné que c'est ma machine hôte, je ne souhaite pas que les routes soient permanentes, je ne vais donc pas "fixer" les routes avec un méthode vu ci-dessus.
|
||||
|
||||
J'ouvre donc un terminal et j'ajoute les route pour accéder aux réseaux 10.10.0.0/30 et 10.10.0.4/30, à chaque fois via ma carte NAT sur notre Deb01. Contrairement à nos machines de labs, je ne me connecte pas directement en root sur ma machine hôte, je n'oublie donc pas de "sudo".
|
||||
|
||||
|
||||
Reference in New Issue
Block a user