generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 03 - IPs et routes
+66
-2
@@ -196,12 +196,76 @@ SCREEN
|
||||
|
||||
## B.3 Deb02
|
||||
|
||||
Pour l'instant on va mettre en place une seule route sur notre Deb02, la route permettant de contacter la carte NAT de Deb01 (celle qui nous permet d'aller sur internet depuis Deb01). Pour ce faire on va passer par 10.10.0.1 qui est accessible depuis 10.10.0.2.
|
||||
|
||||
Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24
|
||||
Il nous faut également le nom de l'interface réseau sur laquelle on a positionné l'IP 10.10.0.2 ; ici la carte nommée "ens37"
|
||||
On tape donc la commande :
|
||||
|
||||
```
|
||||
ip route add 176.16.9.0/24 via 10.10.0.1 dev ens37
|
||||
```
|
||||
|
||||
|
||||
## B.4 Cos01
|
||||
|
||||
Pour Cos01 on va ajouter deux routes :
|
||||
* une pour joindre le réseau 10.10.0.0/30
|
||||
* une pour joindre le réseau de notre carte qui accède à internet sur Deb01, ici 172.16.9.0/24
|
||||
|
||||
A chaque fois on passera par la carte de Deb02 en 10.10.0.5 car c'est celle qui est accessible depuis la carte de Cos01 (10.10.0.6).
|
||||
(Ne pas oublier d'adapter la commande pour le nom de votre interface réseau)
|
||||
|
||||
On utilise donc les commandes :
|
||||
|
||||
```
|
||||
ip route add 10.10.0.0/30 via 10.10.0.5 dev ens224
|
||||
ip route add 172.16.9.0/24 via 10.10.0.5 dev ens224
|
||||
```
|
||||
|
||||
## B.5 Machine hôte
|
||||
|
||||
-----
|
||||
On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte.
|
||||
Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes.
|
||||
|
||||
|
||||
J'ouvre donc un terminal et j'ajoute les route pour accéder aux réseaux 10.10.0.0/30 et 10.10.0.4/30, à chaque fois via ma carte NAT sur notre Deb01. Contrairement à nos machines de labs, je ne me connecte pas directement en root sur ma machine hôte, je n'oublie donc pas de "sudo".
|
||||
|
||||
# C Tests de bon fonctionnement
|
||||
```
|
||||
sudo ip route add 10.10.0.0/30 via 172.16.9.130 dev vmnet8
|
||||
sudo ip route add 10.10.0.4/30 via 172.16.9.130 dev vmnet8
|
||||
```
|
||||
|
||||
NB : Si votre IP sur la carte NAT de Deb01 (ici 172.16.9.130 sur la carte nommé vmnet8) n'est pas fixé, elle pourrait voir son IP modifié. Il faudra alors supprimer les routes en faisant :
|
||||
|
||||
```
|
||||
sudo ip route del 10.10.0.0/30
|
||||
sudo ip route del 10.10.0.4/30
|
||||
```
|
||||
Puis en repassant les "ip route add" en choisissant la bonne IP comme passerelle.
|
||||
|
||||
# C Tests de bons fonctionnements
|
||||
|
||||
## C.1 Pings depuis machine hôte
|
||||
|
||||
On va tenter de ping l'ensemble des IP du mon lab depuis la machine hôte soit : 10.10.0.1 et 10.10.0.2 pour le réseau RD1.D2, ainsi que 10.10.0.5 et 10.10.0.6 pour le réseau RD2.C1
|
||||
|
||||
SCREEN
|
||||
|
||||
## C.2 Pings depuis Deb01
|
||||
|
||||
Depuis Deb01 on va ping les autres cartes de notre lab, soit les IPs de Deb02 (10.10.0.2 et 10.10.0.5) ainsi que celle de Cos01 (10.10.0.6)
|
||||
|
||||
SCREEN
|
||||
|
||||
## C.3 Pings depuis Deb02
|
||||
|
||||
Depuis Deb02 on va ping les cartes de Deb01 (172.16.9.30 et 10.10.0.1) ainsi que celle de Cos01 (10.10.0.6)
|
||||
|
||||
SCREEN
|
||||
|
||||
## C.4 Pings depuis Cos01
|
||||
|
||||
Depuis Cos01 on va ping les cartes de Deb01 (172.16.9.30 et 10.10.0.1) ainsi que celles de Deb02 (10.10.0.2 et 10.10.0.5)
|
||||
|
||||
SCREEN
|
||||
Reference in New Issue
Block a user