From b658f61d4141702df174f8ec25e7ae9b0681688e Mon Sep 17 00:00:00 2001 From: Polaire Date: Thu, 12 Dec 2024 16:13:23 +0100 Subject: [PATCH] Actualiser 03 - IPs et routes --- 03 - IPs et routes.-.md | 40 ++++++++++++++++++++++++++++++++++++++++ 1 file changed, 40 insertions(+) diff --git a/03 - IPs et routes.-.md b/03 - IPs et routes.-.md index 01d8f39..1623f21 100644 --- a/03 - IPs et routes.-.md +++ b/03 - IPs et routes.-.md @@ -67,6 +67,10 @@ On enregistre et on quitte, on peut effectuer un redémarrage pour vérifier le ## A.2 Deb02 - /etc/network +_______________________________________ +- [ ] Fixer les IPs de nos machines virtuelles +_______________________________________ + Pour Deb02 on va utiliser la méthode conseillée pour fixer une IP sur les distributions Debian : la modification de fichiers dans /etc/network/ On peut modifier directement le fichier /etc/network/interfaces ou bien créer des fichiers de configuration indépendant sous /etc/network/interfaces.d/ @@ -115,6 +119,10 @@ ping -c 5 10.10.0.1 ## A.3 Cos01 - nmtui +_______________________________________ +- [ ] Fixer les IPs de nos machines virtuelles +_______________________________________ + On passe maintenant sur la machine CentOS. Les distributions type RedHat (Red Hat Enterprise Linux, CentOS, Fedora, RockyLinux ou encore AlmaLinux notamment) intègrent par défaut le paquet "nmtui". Ce paquet propose une interface semi-graphique qui va nous permettre de facilement configurer le réseau et renommer la machine via les touches directionnelles, "Entrée" et "Echap". @@ -235,6 +243,10 @@ __________________________ ## B.2 Deb01 +__________________________ +- [ ] Mettre en place les routes nécessaires pour que toutes nos machines puissent communiquer +__________________________ + Pour Deb01 il va falloir créer la route pour que la machine sache sortir du réseau 10.10.0.0/30 pour aller interroger le réseau 10.10.0.4/30. On va utiliser la carte réseau de Deb02 accessible par Deb01 (10.10.0.2) comme passerelle. @@ -271,6 +283,10 @@ Notez qu'on aurait pu créer un script reprenant tous nos crons pour l'executer ## B.3 Deb02 +__________________________ +- [ ] Mettre en place les routes nécessaires pour que toutes nos machines puissent communiquer +__________________________ + Pour l'instant on va mettre en place une seule route sur notre Deb02, la route permettant de contacter la carte NAT de Deb01 (celle qui nous permet d'aller sur internet depuis Deb01). Pour ce faire on va passer par 10.10.0.1 qui est accessible depuis 10.10.0.2. Si vous n'avez pas noté auparavant l'IP de cette carte, il faut aller sur Deb01 et faire un "ip a" pour retrouver le réseau de cette carte. Dans mon cas c'est : 172.16.9.0/24 @@ -288,6 +304,10 @@ ip route add 176.16.9.0/24 via 10.10.0.1 dev ens37 ## B.4 Cos01 +__________________________ +- [ ] Mettre en place les routes nécessaires pour que toutes nos machines puissent communiquer +__________________________ + Pour Cos01 on va ajouter deux routes : * une pour joindre le réseau 10.10.0.0/30 * une pour joindre le réseau de notre carte qui accède à internet sur Deb01, ici 172.16.9.0/24 @@ -323,6 +343,10 @@ nmcli networking off && nmcli networking on ## B.5 Machine hôte +__________________________ +- [ ] Mettre en place les routes nécessaires pour que toutes nos machines puissent communiquer +__________________________ + On veut pouvoir pinger l'ensemble des cartes réseaux depuis la machine hôte, on va donc ajouter les routes nécessaires sous la machine hôte. Pour ma part j'utilise un OS Unix (Linux Mint), pour Windows, les commandes sont différentes. @@ -363,24 +387,40 @@ _______________ ## C.1 Pings depuis l'hôte +________________ +- [ ] Pinger les trois VMs depuis notre machine hôte et toutes les machines virtuelles entre elles +_______________ + On va tenter de ping l'ensemble des IP du mon lab depuis la machine hôte soit : 10.10.0.1 et 10.10.0.2 pour le réseau RD1.D2, ainsi que 10.10.0.5 et 10.10.0.6 pour le réseau RD2.C1. On ping également la carte NAT de Deb01, ici 172.169.9.130 ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Ping_depuis_hote.png) ## C.2 Pings depuis Deb01 +________________ +- [ ] Pinger les trois VMs depuis notre machine hôte et toutes les machines virtuelles entre elles +_______________ + Depuis Deb01 on va ping les autres cartes de notre lab, soit les IPs de Deb02 (10.10.0.2 et 10.10.0.5) ainsi que celle de Cos01 (10.10.0.6) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Ping_depuis_Deb01.png) ## C.3 Pings depuis Deb02 +________________ +- [ ] Pinger les trois VMs depuis notre machine hôte et toutes les machines virtuelles entre elles +_______________ + Depuis Deb02 on va ping les cartes de Deb01 (172.16.9.30 et 10.10.0.1) ainsi que celle de Cos01 (10.10.0.6) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Ping_depuis_Deb02.png) ## C.4 Pings depuis Cos01 +________________ +- [ ] Pinger les trois VMs depuis notre machine hôte et toutes les machines virtuelles entre elles +_______________ + Depuis Cos01 on va ping les cartes de Deb01 (172.16.9.30 et 10.10.0.1) ainsi que celles de Deb02 (10.10.0.2 et 10.10.0.5) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Ping_depuis_Cos1.png)