« Atelier SysRes SE4 2024/2025 E9 » : différence entre les versions
(→IP) |
(→IP) |
||
(Une version intermédiaire par le même utilisateur non affichée) | |||
Ligne 35 : | Ligne 35 : | ||
[[File:Ping.png|thumb|center|800px|Ping entre mandataire et une machine de service]] | [[File:Ping.png|thumb|center|800px|Ping entre mandataire et une machine de service]] | ||
<code> | On peux maintenant accéder a internet et ping 8.8.8.8 depuis la mandataire, pour accéder à internet sur les machines de service il faut utiliser une mascarade. | ||
On installe iptables avec <code>apt install iptables</code> puis on crée la mascarade<code>iptables -t nat -A POSTROUTING -j MASQUERADE -s 192.168.1.0/24</code>,on décommente la ligne <code>net.ipv4.ip_forward=1</code> du fichier /etc/sysctl.conf et enfin <code>sysctl -p</code>. | |||
Succès, les machines de service sont connectées à internet. | |||
=== Certificats === |
Version actuelle datée du 5 février 2025 à 16:34
AARV - BOURSAULT - BONNINGRE
Création de la VM
xen-create-image --hostname=SE4.Bree --dhcp --dir=/usr/local/xen --size=10G --dist=daedalus --memory=2G --bridge=macron
Configuration machines
Démarrage de la VM : xen create SE4.Bree.cfg
Ouverture de la VM : xen console SE4.Bree
Var et Home
On monte les disques dans /var et /home en ajoutant
/dev/xvda3 /home ext4 defaults 02
/dev/xvdb1 /var ext4 defaults 02
dans /etc/fstab
IP
On modifie la configuration réseau de la machine mandataire dans /etc/interfaces L'interface eth0 permet de connecter les trois machines entre elles, l'interface eth1 permet de se connecter à internet via le réseau de l'école
On modifie ensuite la configuration de l'interface des machines de service
On peut ping entre les machines.
On peux maintenant accéder a internet et ping 8.8.8.8 depuis la mandataire, pour accéder à internet sur les machines de service il faut utiliser une mascarade.
On installe iptables avec apt install iptables
puis on crée la mascaradeiptables -t nat -A POSTROUTING -j MASQUERADE -s 192.168.1.0/24
,on décommente la ligne net.ipv4.ip_forward=1
du fichier /etc/sysctl.conf et enfin sysctl -p
.
Succès, les machines de service sont connectées à internet.