IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Équivalent de commande linux pour la création d'une passerelle


Sujet :

Réseaux

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut Équivalent de commande linux pour la création d'une passerelle
    Bonjour,

    Je suis actuellement étudiant, et dans le cadre de mes études, j'ai un TP de sécurité à réaliser.

    Je ne vais pas rentrer dans les détails de ce TP, mais pour réaliser celui-ci je doit avoir 3 VM avec des configurations réseaux particulières (cartes réseaux configurés en Réseau Hôte Uniquement). (Je travail avec VirtualBox)

    Ces VM doivent pouvoir communiquer avec les machines réelles du réseau, il faut donc rajouter des règles de routage sur la machine hôte, or les seuls commande qui sont à ma disposition pour cela sont celles-ci :

    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Mais malheureusement pour moi ma machine hôte est sous Windows 10 et je ne parviens pas à trouver l'équivalent de cette commande pour Windows 10, et je me retrouve bloqué.

    Quelqu'un a la solution à mon problème ?

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Qu'entends-tu par réseau hôte uniquement ? réseau privé hôte.

    La commande que tu as cité permet de faire du NAT.

    Pour Windows, tu peux commencer par jeter 1 oeil la-dessus.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Oui c'est bien réseau privé de l'hôte.

    J'avoue que je ne comprend exactement le fonctionnement de cette commande, mais dans mon précédent message, j'ai juste expliqué brièvement une partie de l'énoncé.
    Voici cette partie de l'énoncé:

    Nom : Capture.PNG
Affichages : 137
Taille : 80,9 Ko

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Ok,

    Pour que tes VM communiquent avec les machines réelles du réseau, il faudrait normalement les mettre en mode pont. Pour l'exercice, il te font modifier le comportement de la config réseau privé hôte.

    La commande iptables est spécifique Linux.

    Il ta faut contourner la config standard

    Ceci devrait t'aiguiller.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Merci
    Je regarderais ça en fin de journée

  6. #6
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Les deux réponses proposés sur cette page ne me servent pas.

    les solutions proposés sont : Utiliser un accès réseau en Nat ou un accès réseau en Nat combiné avec un accès pas pont.

    Mais j'ai la contrainte de devoir utiliser une seule carte réseau configurée UNIQUEMENT en accès par réseau privé de l'hôte.

    d'autres solutions ?

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Que dois-tu faire avec ces 3 VM ?
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  8. #8
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Des exercices de sécurité, dont du mitm, arp spoofing, metasploit etc... (Sur un réseau dédié bien entendu).

  9. #9
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Sur Windows, tu peux créer un pont entre deux cartes (donc la vboxnet et ta carte normale) ou faire un partage de connexion (bouton droite sur la carte concernée, onglet partage)
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  10. #10
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    En effet j'avais déjà essayé de faire un pont entre les deux cartes et cela fonctionne mais les IP de mes VM sont sur le même réseau que ma machine hôte (192.168.1.x/24) et le TP me demande que les VM soient sur un autre réseau (192.168.56.1xx/24). Les VM sont sur le même réseau car pour accéder au pont je doit configurer mes VM en mode accès par pont.

    En revanche je ne connaissais pas le partage de connexion et celui-ci laisse bien les IP de mes VM en 192.168.56.xx mais je ne parviens pas à communiquer avec ma machine hôte ni avec internet.

    Ce partage viens changer la configuration réseau de la carte "virtualBox only network" sur mon hôte (192.168.137.x/24) mais pas sur les VM.

  11. #11
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Tu as essayé de fixer les ip dans les VM dans le réseau 192.168.137.x ?
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  12. #12
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2014
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Non je n'avais pas essayé.

    Mais maintenant tout fonctionne. Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 7
    Dernier message: 09/11/2010, 18h00
  2. commande linux pour connaitre les caractéristiques d'un PC
    Par sanach dans le forum Shell et commandes GNU
    Réponses: 2
    Dernier message: 23/09/2008, 14h21
  3. Commande linux pour restaurer un dump ?
    Par webtheque dans le forum Administration
    Réponses: 1
    Dernier message: 28/06/2006, 13h02
  4. cherche équivalent librairie C++ linux pour windows
    Par jejerome dans le forum Bibliothèques
    Réponses: 3
    Dernier message: 01/03/2006, 19h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo