Bloc-note 'Réseau'
Le 4 décembre 2005, à 18:0 par Ulhume...

Quelques petites informations sur les fichiers de paramétrage du réseau sur mandriva.

Passer une IP dynamique (dhcp)

Pour configurer le réseau en IP Dynamique, il faut aller modifier le fichier /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0
BOOTPROTO=dhcp
DHCP_HOSTNAME=nom_de_la_machine
ONBOOT=yes

Passer une connexion IP statique

Pour configurer le réseau en IP statique, il faut aller modifier le fichier /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0
BOOTPROTO=static
IPADDR=192.168.128.101
NETMASK=255.255.0.0
NETWORK=192.168.128.0
BROADCAST=192.168.128.255
ONBOOT=yes

Paramétrer globalement le réseau

Pour configurer globalement réseau il faut aller modifier le fichier /etc/sysconfig/network

DEVICE=eth0
HOSTNAME=nehia
NETWORKING=yes
GATEWAY=192.168.128.100
NISDOMAIN=mon_domaine_nis
DOMAINNAME=mon_domaine
FORWARD_IPV4=yes
NETWORKING_IPV6=no

Ainsi configuré, le réseau refuse le protocole ipv6, redirige automatique toute demande hors du domaine vers la passerelle (FORWARD_IPV4) pour transformer la carte en routeur internet.

Activation de l'ip forwarding

Si l'on a une machine A connecté à internet et que l'on désire qu'une machine B passe par la machine A pour aller sur internet, il suffit de déclarer A comme passerelle de B et d'activer l'IP forwarding sur A comme suit :

echo 1 > /proc/sys/net/ipv4/ip_forward sur la machine

Logger le trafic Internet

Si l'on veut maintenant logger l'ensemble des accès à internet des machines B, il suffit de lancer sur A les commandes suivantes :

iptables -N LOGINPUT
iptables -A LOGINPUT -o eth0 -m limit --limit 15/minute  -j LOG --log-prefix "TRAFFIC_INPUT"
iptables -A INPUT -j LOGINPUT

iptables -N LOGOUTPUT
iptables -A LOGOUTPUT -o eth0 -m limit --limit 15/minute  -j LOG --log-prefix "TRAFFIC_OUTPUT"
iptables -A OUTPUT -j LOGOUTPUT

iptables -N LOGFORWARD
iptables -A LOGFORWARD -o eth0 -m limit --limit 15/minute  -j LOG --log-prefix "TRAFFIC_FORWARD"
iptables -A FORWARD -j LOGFORWARD

Utiliser telnet pour faire une requête HTTP

{ echo -e "GET / HTTP/1.0\n\n"; sleep 1 } | telnet artisan.karma-lab.net 80

Désactiver l'IPV6 (sur mandriva)

Ajouter la ligne suivant à /etc/modprobe.conf :

install ipv6 /bin/true

Commentaires

Répondre

Le contenu de ce champ est gardé secret et ne sera pas montré publiquement.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • To highlight piece of code, just surround them with <code type="language"> Your code &tl;/code>>. Language can be java,c++,bash,etc... Everything Geshi support.
  • Les lignes et les paragraphes vont à la ligne automatiquement.
  • Textual smileys will be replaced with graphical ones.
  • Les adresses de pages web et de messagerie électronique sont transformées en liens automatiquement.

Plus d'informations sur les options de formatage

Connexion utilisateur
Les derniers bavardages...