Configuration réseau Basique



Documents pareils
Connexion à un réseau local: Configuration et dépannage

I. Adresse IP et nom DNS

TP SECU NAT ARS IRT ( CORRECTION )

Corrigé du TP 6 Réseaux

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ALOHA LOAD BALANCER BONDING ACTIF-PASSIF

Réseau - VirtualBox. Sommaire

Table des matières GNU/Linux Services Serveurs Éléments de cours sur TCP/IP Fichiers de configuration et commandes de base ...

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Année Universitaire session 1 d automne Parcours : CSB5 Licence 3 STS Informatique

DHCPD v3 Installation et configuration

Internet Protocol. «La couche IP du réseau Internet»

Serveur DHCP et Relais DHCP (sous Linux)

ALLARD 3ème année Christophe Licence informatique RAPPORT DE STAGE. Association Tetaneutral.net. Stage du 15 avril au 7 juin

Administration Système

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Mise en place d'un Réseau Privé Virtuel

CH3 Réseaux. Rappels sur les réseaux

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

MEMO-LINUX.COM BLOG SUR GNU/LINUX, LE LIBRE ET L'OPEN-SOURCE.

Fully Automated Nagios

Installer et configurer des machines virtuelles QEMU-KVM

TP XEN. Mise en œuvre de l hyperviseur Xen. sur. Debian Lenny

CONFIGURATION DE OPENVPN AVEC CLIENT FEDORA ET CLIENT WINDOWS. Distribution : Fedora 14 Noyau GNU/Linux : Version document : 1

Administration de systèmes UNIX Formation ARS

Administration des Services réseau sous Linux

1 Configuration réseau des PC de la salle TP

1. Warm up Activity: Single Node

OpenMediaVault installation

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

FILTRAGE de PAQUETS NetFilter

L3 informatique Réseaux : Configuration d une interface réseau

Administration UNIX. Le réseau

Chapitre 3 Configuration et maintenance

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

1/ Introduction. 2/ Schéma du réseau

TP DNS Utilisation de BIND sous LINUX

MANIPULATION DE LA TABLE DE ROUTAGE IP. par. G.Haberer, A.Peuch, P.Saadé

Administration de Parc Informatique TP03 : Résolution de noms

DU-ASRE UE5. Introduction à IPv6. L.A. Steffenel

COMMANDES RÉSEAUX TCP/IP WINDOWS.

Administration Réseau sous Ubuntu SERVER Serveur DHCP

Les réseaux : les principes Comment ça marche?

RX3041. Guide d'installation rapide

MI03 TP. Objectifs du TP 1ère séance. 2ème séance. Construction d'un système linux embarqué complet

Fonctionnement de base des réseaux

L annuaire et le Service DNS

Plan. Programmation Internet Cours 3. Organismes de standardisation

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Administration de Parc Informatique TP02 : Utilisation du logiciel Marionnet

Installer un domaine DNS

Introduction à Xen. Mehdi Sebbar MiNET. 5 Novembre 2010

Serveur de messagerie sous Debian 5.0

1 PfSense 1. Qu est-ce que c est

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

Réalisation d un portail captif d accès authentifié à Internet

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Installer une caméra de surveillance

7.3 : Ce qu IPv6 peut faire pour moi

SECURIDAY 2013 Cyber War

Le logiciel Netkit Installation et utilisation

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

Bind, le serveur de noms sous Linux

LE MANUEL DU TECHNICIEN LINUX

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Guide de démarrage rapide

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

SECURIDAY 2012 Pro Edition

Augmenter la portée de votre WiFi avec un répéteur

Présentation de netkit

1. Fonctionnement de l Internet 2. Protocoles applicatifs 3. Programmation réseau

Installation d'un serveur DHCP sous Windows 2000 Serveur

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

Guide d installation

Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux

ITRAINONLINE MMTK INFRASTRUCTURES BASÉES SUR LINUX

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Simple Database Monitoring - SDBM Guide de l'usager

Les systèmes pare-feu (firewall)

Côté labo : Installation et utilisation du serveur GSI

Installation d un serveur DHCP sous Gnu/Linux

CASE-LINUX CRÉATION DMZ

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Présentation du modèle OSI(Open Systems Interconnection)

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

TP administration système

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Chapitre 2 Machines virtuelles et services

Résolution de nom avec Bind

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

DIFF AVANCÉE. Samy.

Projet Semestre2-1SISR

Partage de connexion sous Debian Linux

[Serveur de déploiement FOG]

Transcription:

Configuration réseau Basique 1. Configuration réseau bas niveau Les outils de configuration réseau bas niveau traditionnels des systèmes GNU/Linux sont les programmes ifconfig et route qui viennent dans le paquet net-tools. Ces outils ont officiellement été rendus obsolètes par ip qui est dans le paquet iproute. Le programme ip fonctionne avec Linux 2.2 et supérieurs et a plus de possibilités que les anciens outils. Cependant, les anciens outils fonctionnent toujours et sont plus familiers à de nombreux utilisateurs. a. Configuration réseau bas niveau ifconfig et route Voici une illustration de comment changer l'adresse IP de l'interface eth0 de 192.168.0.3 en 192.168.0.111 et faire de eth0 la route vers le réseau 10.0.0.0 via 192.168.0.1. On commence par exécuter ifconfig et route sans arguments pour afficher l'état courant de toutes les interfaces réseau et du routage. eth0 Link encap:ethernet HWaddr 08:00:46:7A:02:B0 inet addr:192.168.0.3 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:23363 errors:0 dropped:0 overruns:0 frame:0 TX packets:21798 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:13479541 (12.8 MiB) TX bytes:20262643 (19.3 MiB) Interrupt:9 inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:230172 errors:0 dropped:0 overruns:0 frame:0 TX packets:230172 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:22685256 (21.6 MiB) TX bytes:22685256 (21.6 MiB) Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.0.0 * 255.255.0.0 U 0 0 0 eth0 default 192.168.0.1 255.255.255.255 UG 0 0 0 eth0 D'abord, on désactive l'interface. eth0 inet down... (plus d'entrée eth0)... (plus d'entrée dans la table de routage) Ensuite, on l'active avec la nouvelle adresse IP et le nouveau routage.

eth0 inet up 192.168.0.111 \ netmask 255.255.0.0 broadcast 192.168.255.255 add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.0.1 dev eth0 Le résultat : eth0 Link encap:ethernet HWaddr 08:00:46:7A:02:B0 inet addr:192.168.0.111 Bcast:192.168.255.255 Mask:255.255.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1... inet addr:127.0.0.1 Mask:255.0.0.0... Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.0.0 * 255.255.0.0 U 0 0 0 eth0 10.0.0.0 192.168.0.1 255.0.0.0 UG 0 0 0 eth0 Pour plus d'information voir ifconfig(8) et route(8). b. Configurer une interface Wi-Fi Pour les interfaces Wi-Fi, le programme iwconfig qui vient dans le paquet wireless-tools est utilisé en plus de ifconfig ou ip. 2. Nommer l'ordinateur a. Nom de machine Un système Debian a parfois besoin de s'identifier par un nom. Pour cela, un nom de machine est maintenu par le noyau. Le script d'initialisation /etc/init.d/hostname.sh défini le nom de machine au démarrage (en utilisant la commande hostname) au nom donné dans /etc/hostname. Ce fichier doit contenir seulement le nom de machine, pas un nom de domaine complet. Pour afficher le nom de machine actuel, exécutez hostname sans argument. 3. Domain Name Service (DNS) Les machines sont identifiées par un nom de domaine comme par une adresse IP. DNS est un système client-serveur dans lequel des résolveurs de noms consultent des serveurs de noms afin d'associer les noms de domaine avec les adresses IP et d'autres propriétés des machines. La bibliothèque GNU C resolver(3) peut aussi chercher des adresses IP dans des fichiers ou consulter Network Information Services (NIS).

Pour voir quel nom de domaine est associé avec la machine locale, utilisez la commande hostname --fqdn. Cela affiche le premier nom de domaine complet que le résolveur trouve pour la machine locale. [48] a. Le résolveur Trouver quelle adresse IP est associée avec un domaine particulier est le travail du résolveur. Le résolveur le plus communément utilisé est l'ensemble de fonctions qui ont ce nom (resolver(3)) dans la bibliothèque GNU C. Un autre est le résolveur FireDNS qui vient dans le paquet libfiredns. La façon dont le résolveur de la bibliothèque C résout les noms est définie par la ligne hosts du fichier de configuration /etc/nsswitch.conf. Cette ligne liste les services qui doivent être utilisés pour résoudre un nom : par exemple, dns, files, nis, nisplus. [49] Voir nsswitch.conf(5). Si le service files, le comportement est aussi défini par le fichier de configuration /etc/hosts. Voir hosts(5). Tous les fichiers ci-dessus sont statiques et peuvent être édités avec votre éditeur favori. Si le service dns est utilisé, le comportement du résolveur est aussi défini par le fichier de configuration /etc/resolv.conf. Voir resolv.conf(5). Une des fonctions importantes de /etc/resolv.conf est de lister les adresses IP des serveurs de noms qui seront contactés pour résoudre le nom. Cette liste dépend souvent de l'environnement réseau, qui peut changer de temps en temps pendant que votre machine tourne. Des programmes comme pppd et dhclient sont capables de manipuler resolv.conf pour y ajouter ou enlever des lignes, mais ces possibilités ne marchent pas toujours correctement et peuvent créer des conflits mutuels. Le paquet resolvconf résout le problème en fournissant un cadre standard pour mettre à jour ce fichier. b. Gérer l'information sur les serveurs de noms resolvconf Le paquet resolvconf fournit un cadre pour la gestion dynamique des informations sur les serveurs de noms disponibles. Il résout le vieux problème du maintien de listes dynamiques de serveurs de noms pour le résolveur et le cache DNS. resolvconf se place comme intermédiaire entre les programmes qui contrôlent les interfaces réseau et fournissent l'information sur les serveurs de noms, et les applications qui ont besoin de l'information sur les serveurs de noms. resolvconf est conçu pour fonctionner sans aucune configuration manuelle préalable. Cependant, le paquet est relativement nouveau et peut nécessiter des interventions manuelles pour qu'il fonctionne correctement. C'est certainement vrai si vous avez personnalisé des paquets pour qu'ils mettent à jour /etc/resolv.conf : il faudra désactiver ces modifications.

c. Garder en mémoire les noms résolus dnsmasq Sauf si votre serveur de nom est le serveur officiel d'un domaine, il vaut mieux utiliser un serveur de noms cache local comme dnsmasq. Il fonctionne bien avec resolvconf. 4. Configuration réseau haut niveau avec Debian Afin de permettre la configuration réseau plus facile Debian fournit un outil de configuration haut niveau standard qui comprend les commandes ifup et ifdown et le fichier /etc/network/interfaces. [51] Si vous choisissez d'utiliser ifupdown pour configurer votre réseau alors vous ne devriez pas utiliser les commandes bas niveau aussi. [52] Ifupdown est écrit avec l'hypothèse qu'il sera seul utilisé pour configurer et déconfigurer les interfaces réseau. Pour mettre à jour la configuration des interfaces, faites ceci : # ifdown eth0 # editor /etc/network/interfaces # modifiez à votre convenance # ifup eth0 a. Configurer une interface avec une adresse IP fixe Supposons que vous voulez configurer une interface Ethernet de façon à avoir l'adresse IP fixe 192.168.0.123. Cette adresse commence par 192.168.0 donc elle doit être sur un réseau local. Supposons aussi que 192.168.0.1 est l'adresse de la passerelle du réseau local vers l'internet. Éditez /etc/network/interfaces et ajoutez une partie comme suit : iface eth0 inet static address 192.168.0.123 gateway 192.168.0.1 Si vous avez le paquet resolvconf installé alors vous pouvez ajouter ces lignes pour spécifier l'information DNS. Par exemple : iface eth0 inet static address 192.168.0.123 gateway 192.168.0.1 dns-search nicedomain.org dns-nameservers 195.238.2.21 195.238.2.22 Après que l'interface ait été activée, les arguments des options dns-search et dnsnameservers sont disponibles à resolvconf pour inclusion dans resolv.conf. L'argument nicedomain.org de l'option dns-search correspond à l'argument d'une option search de resolv.conf(5). Les arguments 195.238.2.21 et 195.238.2.22 de l'option dns-nameservers correspondent aux arguments des options nameserver de resolv.conf(5). D'autres options sont dns-domain et dns-sortlist.

b. Configurer une interface par DHCP Pour configurer une interface par DHCP, éditez le fichier /etc/network/interfaces afin d'y inclure : Afin que cela fonctionne vous devez avoir installé l'un des clients DHCP mentionnés dans c. Configurer une interface Wi-Fi Le paquet wireless-tools inclut un script /etc/network/if-pre-up.d/wireless-tools qui permet de configurer du matériel Wi-Fi (802.11a/b/g) avant qu'une interface soit activée. La configuration se fait à l'aide du programme iwconfig ; voir iwconfig(8). Pour chaque paramètre de la commande iwconfig vous pouvez inclure une option dans /etc/network/interfaces avec le nom du paramètre préfixé par «wireless-». Par exemple, pour configurer l'essid de eth0 en myessid et la clé de chiffrage à 123456789e avant d'activer eth0 par DHCP, éditez /etc/network/interfaces comme suit : wireless-essid myessid wireless-key 123456789e d. Configurer plusieurs interfaces Ethernet pour une passerelle Supposons que eth0 soit connectée à l'internet avec une adresse IP obtenue par DHCP et eth1 soit connectée au LAN avec l'adresse IP fixe 192.168.1.1. Éditez /etc/network/interfaces pour y inclure : iface eth1 inet static address 192.168.1.1 Si vous activez NAT sur cette machine comme décrit dans alors vous pourrez partager la connexion Internet avec toute les machines du LAN.