« Atelier SysRes SE4 2024/2025 E9 » : différence entre les versions

De wiki-se.plil.fr
Aller à la navigation Aller à la recherche
(Page créée avec « Gaby »)
 
 
(6 versions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
Gaby
= AARV - BOURSAULT - BONNINGRE =
 
== Création de la VM ==
<code>xen-create-image --hostname=SE4.Bree --dhcp --dir=/usr/local/xen --size=10G --dist=daedalus --memory=2G --bridge=macron</code>
 
== Configuration machines ==
 
Démarrage de la VM : <code>xen create SE4.Bree.cfg</code>
 
Ouverture de la VM : <code>xen console SE4.Bree</code>
 
=== Var et Home ===
 
On monte les disques dans /var et /home en ajoutant
 
<code>/dev/xvda3 /home ext4 defaults 02
 
/dev/xvdb1 /var ext4 defaults 02</code>
 
dans <code>/etc/fstab</code>
 
=== IP ===
 
On modifie la configuration réseau de la machine mandataire dans /etc/interfaces
L'interface eth0 permet de connecter les trois machines entre elles, l'interface eth1 permet de se connecter à internet via le réseau de l'école
 
[[File:Desperate.png|thumb|center|left|600px|/etc/interfaces de la mandataire]]
 
On modifie ensuite la configuration de l'interface des machines de service
 
[[File:Config interfaces.png|thumb|center|600px|/etc/interfaces d'une machine de service]]
 
On peut ping entre les machines.
 
[[File:Ping.png|thumb|center|800px|Ping entre mandataire et une machine de service]]
 
On peux maintenant accéder a internet et ping 8.8.8.8 depuis la mandataire, pour accéder à internet sur les machines de service il faut utiliser une mascarade.
On installe iptables avec <code>apt install iptables</code> puis on crée la mascarade<code>iptables -t nat -A POSTROUTING -j MASQUERADE -s 192.168.1.0/24</code>,on décommente la ligne <code>net.ipv4.ip_forward=1</code> du fichier /etc/sysctl.conf et enfin <code>sysctl -p</code>.
 
Succès, les machines de service sont connectées à internet.
 
=== Certificats ===

Version actuelle datée du 5 février 2025 à 16:34

AARV - BOURSAULT - BONNINGRE

Création de la VM

xen-create-image --hostname=SE4.Bree --dhcp --dir=/usr/local/xen --size=10G --dist=daedalus --memory=2G --bridge=macron

Configuration machines

Démarrage de la VM : xen create SE4.Bree.cfg

Ouverture de la VM : xen console SE4.Bree

Var et Home

On monte les disques dans /var et /home en ajoutant

/dev/xvda3 /home ext4 defaults 02

/dev/xvdb1 /var ext4 defaults 02

dans /etc/fstab

IP

On modifie la configuration réseau de la machine mandataire dans /etc/interfaces L'interface eth0 permet de connecter les trois machines entre elles, l'interface eth1 permet de se connecter à internet via le réseau de l'école

/etc/interfaces de la mandataire

On modifie ensuite la configuration de l'interface des machines de service

/etc/interfaces d'une machine de service

On peut ping entre les machines.

Ping entre mandataire et une machine de service

On peux maintenant accéder a internet et ping 8.8.8.8 depuis la mandataire, pour accéder à internet sur les machines de service il faut utiliser une mascarade. On installe iptables avec apt install iptables puis on crée la mascaradeiptables -t nat -A POSTROUTING -j MASQUERADE -s 192.168.1.0/24,on décommente la ligne net.ipv4.ip_forward=1 du fichier /etc/sysctl.conf et enfin sysctl -p.

Succès, les machines de service sont connectées à internet.

Certificats