classe ip
Ajouter une route sous GNU/Linux en IPV4
Encore un "tips", pour ceux qui souhaitent ajouter une route sur une machine GNU/Linux.
Voici la commande :
[bash]route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.25[/bash]
Explication de l'exemple :
ici l'ip 192.168.1.0 correspond au réseau cible (celui pour lequel on va définir la route par laquelle passer pour l'atteindre).
Le masque 255.255.255.0 (/24) est le masque du reseau cible (il défini la plage d'adresse utilisable dans le reseau cible).
Enfin, 192.168.0.25 est la machine assurant le routage (un routeur, ou une machine sous Linux configurée pour cela).
En gros, verbalement ça donne, en parlant au système : Si tu veux joindre le reseau 192.168.1.0, tu dois le demander à 192.168.0.25.
Attention, pour être routables, les réseaux ne doivent pas etre sur la même classe, ou , au moins, pas dans le même masque ! Sinon, c'est evidemment impossible à mettre en oeuvre.
L'utilité d'une telle commande est par exemple, de permettre l'interconnexion de réseaux dans le cadre d'utilisation de VPN pour faire communiquer 2 sites distants. Idéalement, l'ajout de route se fait sur le routeur par défaut (la passerelle) utilisée sur un reseau, ainsi l'ensemble des postes peuvent atteindre le réseau distant. Cependant, il arrive que certaines passerelles ne soient pas configurables de cette façon, et il faut donc ajouter la route sur chacun des postes devant utiliser l'accès à une route particulière.
Vous pouvez ajouter cette commande dans le fichier /etc/rc.local de votre machine (en le rendant executable s'il ne l'est pas chmod +x /etc/rc.local) et en utilisant de préférence le chemin complet
/sbin/route (car le binaire n'est par forcément dans le "PATH" par défaut).
GIP – Calculateur de protocole internet – dimensionner son réseau IPV4
GIP, un utilitaire qu'il est bon de connaître pour determiner sa topologie réseau IPV4 sous GNU/Linux est gip :
GIP permet de calculer simplement les éléments composant son réseau, en determinant la classe, le masque de sous-reseau, et la plage IP adaptée aux besoins.
Determiner des tranches adaptées permet d'affecter un routage adapté à votre réseau, spécialement dans le cas d'installations multi-sites ! En effet, pour supporter le routage, comme par exemple au travers de VPN, il est nécessaire que les différents sites ne soient pas sur le même sous réseau, ceci afin de déterminer des routes par défaut pour chaque sous-reseau cible.
Ainsi, les passerelles, ou les machines avec les routes enregistrées seront capable de communiquer simplement au travers d'un VPN, via des routeurs/passerelles.
Petit rappel, l'utilisation des classes IP est normalisée, et on ne peut utiliser que des classes "privées" pour un usage local. En utilisant une classe publique, votre réseau "masquerait" toute une partie du net, laquelle serait alors inaccessible.
Les classes privées sont :
10.0.0.0/8 (Classe A)
172.16.0.0/12 (Classe B)
192.168.0.0/16 (Classe C)
Plus d'informations ici :
http://fr.wikipedia.org/wiki/Adresse_IP#IPv4
http://www.commentcamarche.net/contents/internet/ip.php3#adresses-ip-reservees
http://code.google.com/p/gip/
Links
Calendrier
L | M | M | J | V | S | D |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Recherche
Derniers articles
Tresronours Twitter
Keywords cloud topic
Membre de la FSF
Liens qui vont bien
Mots clés vrac – keyword cloud
License du contenu – CC By NC SA
Archives
- Resumed posting and expanding on X
- Linkedin Access to your account has been restricted – Final debrief and resilience plan
- I’m thankful for the support I get in rough time
- Cyber security news of the day – 2024 May 31
- Alexandre Blanc Cyber Kicked out from Linkedin
- You’ll most likely find me on LinkedIn
- The Russian roulette landing page !
- RTSP, Debian, VLC, not playing, IP Camera
- 5G network hosted in the cloud, no internet, no phone ! So smart ! And I ended on TV, This week in cyber
- They lock the door for privacy… but they keep a copy of the key, and couple of backdoors
- Worst is yet to come, but they all warned you
- Migrating an old WordPress and handling character set, UTF8, latin1, latin1_swedish_ci
- From a broken TLS CA, to Facebook, to FIN12 hit and run
- Yes we can fix this mess, but do we want to ? That’s another story
- Criminals are still dominating the game, why are we doing so wrong, and what can we learn in this tech ocean ?
- Riding cloud can be tricky, don’t fall from it, in the weekly cyber !
- The threat landscape is very dynamic – Cyber news this week
- Cybersecurity is not obvious even for this newsletter !
- Install Slack desktop app on Kali rolling fixing libappindicator3-1 missing dependency
- How to delete all resources in azure to avoid charges after trial on your forced credit card registration
- Proxmox – ZFS – Dead drive on active VM, recover from replicated disk
- Restrict access to proxmox web admin interface
- Migrate your ESXI VMs to proxmox ZFS
- Install your VPN server with pi-hole on OVH VPS in 30 min
- Using raspberry pi 3 as wifi bridge and repeater and firewall
- Raspberry 3 – create a wifi repeater with USB wifi dongle
- raspberry 3 – routeur pare feu point d’acces wifi avec filtrage pub et tracking – router firewall access point with ads and tracking filtering
- Dell XPS 13 touchpad – corriger la sensibilité
- Utiliser Zazeen set top box depuis une connexion videotron
- Fermeture de mon compte facebook – la dernière goutte
- Choisir un kernel par defaut au demarrage de Centos 7.2 – configuration grub2
- Openvpn access server 2.0.25 et android
- Régler la luminosité du laptop par ligne de commande
- chromium outlook web app version complete sous linux
- Nexus 7 2012 – android 5 lollipop solution au probleme de lenteur
- HDD led sur Xubuntu – xfce
- xubuntu 14.04 verrouiller ecran de veille et desactiver mise en veille a la fermeture de l’ecran
- Authentification avec Radmin en utilisant Wine sur Gentoo
- Patcher bash sur une distribution plus supportee comme fedora 11
- Zimbra desktop sous xubuntu 14.04 64bit – fix
- xubuntu 12.10 probleme de son avec VLC – pulse audio – alsa – toshiba L855D – solution
- Evolution sous xubuntu 12.10 – bug affichage a la configuration – solution temporaire
- Booster son acces internet en changeant de DNS pour opendns
- Serveur DLNA sous ubuntu – minidlna
- sshfs sous windows – dokan sshfs
- xubuntu 11.10 Installer le plugin java pour firefox
- Installer Google Earth sur Xubuntu 11.10
- Installer nagios sur Fedora 11 depuis les sources
- Configurer varnish-cache avec des virtualhosts, apache, fedora, redhat, centos
- Installer Varnish depuis les sources sur Fedora 11