generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 03 - IPs et routes
+4
-2
@@ -153,6 +153,8 @@ Afin que les machines Deb01 et Cos01 puissent communiquer il va falloir :
|
|||||||
* s'assurer que les machines que doivent faire transiter les paquets soient capable de router
|
* s'assurer que les machines que doivent faire transiter les paquets soient capable de router
|
||||||
* mettre en place les routes réseaux pour que Deb01 et Cos01 sache qu'il faut passer par Deb02 pour communiquer
|
* mettre en place les routes réseaux pour que Deb01 et Cos01 sache qu'il faut passer par Deb02 pour communiquer
|
||||||
|
|
||||||
|
On va donc voir comment activé le routage et ajouter des routes, et ce, de manière temporaire comme permanente.
|
||||||
|
|
||||||
L'idée est que toutes les machines de notre lab puisse pinger n'importe quelle carte réseau du lab.
|
L'idée est que toutes les machines de notre lab puisse pinger n'importe quelle carte réseau du lab.
|
||||||
|
|
||||||
__________________
|
__________________
|
||||||
@@ -201,13 +203,13 @@ Pour rendre note ip_forward permanent deux solutions (autre que l'ajout d'un cro
|
|||||||
* modification du fichier /etc/sysctl.conf
|
* modification du fichier /etc/sysctl.conf
|
||||||
* passage de l'option "-w" lors de la commande sysctl
|
* passage de l'option "-w" lors de la commande sysctl
|
||||||
|
|
||||||
Pour la modification du fichier /etc/sysctl.conf, on peut soit l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commentant la ligne du bloc visé comme ci-dessous :
|
Pour la modification du fichier /etc/sysctl.conf, on va l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commenter la ligne du bloc visé comme ci-dessous :
|
||||||
```
|
```
|
||||||
# Uncomment the next line to enable packet forwarding for IPv4
|
# Uncomment the next line to enable packet forwarding for IPv4
|
||||||
net.ipv4.ip_forward=1
|
net.ipv4.ip_forward=1
|
||||||
```
|
```
|
||||||
|
|
||||||
Ou bien on ajoutes simplement -w à la commande vu précedemment :
|
Ou bien on ajoute simplement -w à la commande vu précédemment :
|
||||||
|
|
||||||
```
|
```
|
||||||
sysctl -w net.ipv4.ip_forward=1
|
sysctl -w net.ipv4.ip_forward=1
|
||||||
|
|||||||
Reference in New Issue
Block a user