From f7480edfacf33dce9c5ea3b0687a8d391975717b Mon Sep 17 00:00:00 2001 From: Polaire Date: Thu, 12 Dec 2024 14:47:29 +0100 Subject: [PATCH] Actualiser 03 - IPs et routes --- 03 - IPs et routes.-.md | 19 +++++++++++++++++++ 1 file changed, 19 insertions(+) diff --git a/03 - IPs et routes.-.md b/03 - IPs et routes.-.md index f164184..6c114b9 100644 --- a/03 - IPs et routes.-.md +++ b/03 - IPs et routes.-.md @@ -195,6 +195,24 @@ On doit obtenir une valeur à 1 sur nos trois machines. ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Deb01__Cos01_IPForward.png) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Deb02_IPForward.png) +Avec cette méthode, le ip_forward n'est pas permament. Au prochain redémarrage, la valeur repassera à 0. +Pour rendre note ip_forward permanent deux solutions (autre que l'ajout d'un cron comme vu pour fixer l'IP de Deb01 ((à linker)) : + +* modification du fichier /etc/sysctl.conf +* passage de l'option "-w" lors de la commande sysctl + +Pour la modification du fichier /etc/sysctl.conf, on peut soit l'ouvrir avec un éditeur de textes (vi, nano ...) et aller dé-commentant la ligne du bloc visé comme ci-dessous : +``` +# Uncomment the next line to enable packet forwarding for IPv4 +net.ipv4.ip_forward=1 +``` + +Ou bien on ajoutes simplement -w à la commande vu précedemment : + +``` +sysctl -w net.ipv4.ip_forward=1 +``` + _________________________ - [x] Fixer les IPs de nos machines virtuelles @@ -315,6 +333,7 @@ Depuis Cos01 on va ping les cartes de Deb01 (172.16.9.30 et 10.10.0.1) ainsi que ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/Ping_depuis_Cos1.png) +## _______________________ - [x] Fixer les IPs de nos machines virtuelles - [x] Configurer nos trois machines de labs pour qu'elles puissent router