[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux-team] commande matos + soft ecole




Petit guide du masquerading par  Pascal Dupuis  (membre UCL)
legerement adapte par moi

--------------
Linux offre l'IP masquerading : un serveur va faire la passerelle, en
réémettant les paquets comme s'il leur origine était le serveur. Au
retour, les paquets seront réémis avec l'adresse réélle. Cela suppose
deux interfaces réseaux. Pour le réseau interne, il existe des classes
d'adresses explicitement réservées :

10.0.0.0/8
172.16.0.0/12
192.168.0.0/16  par exemple 192.168.2.56 et 192.168.2.78 comme utilise
lors des linux copy party (on utilise 192.168.2.*  pour pas utiliser
192.168.1.*
comme tt le monde !)

Si le serveur a p.ex. l'adresse interne 192.168.1.1 (.1 est generalement
utilise pour
le gateway) , il suffira de donner
cette adresse aux autres machines comme adresse de passerelle, le reste est
transparent.

Le serveur devrait contenir :
- un noyau avec IP masquerading ( a besoin aussi des options de firewall,
forwarding ...)
  ainssi que quelques module pour les protocole recalsitrant au masquerade
- bind (8.1.2) pour les adresses internes (serveur DNS)
- ipfwadm(kernel 2.0) ou ipchains (kernel 2.2) pour configurer le
masquerading
- du point de vue sécurité, il faut enlever tout les serveurs qui sont
inutile dans
 : telnet, pop2, pop3, imapd, ou les sécuriser par tcpd

Point de départ: consulter les documentations, howto,... Un bon site
(guide du rootard, Howto françcais) : http://www.linux-france.com

Pascal Dupuis
--------


--

        Spineux Alain

Romani ite domus.
======================================================================
  Spineux Alain                         E-MAIL : spineux@prm.ucl.ac.be
  INSTITUT STEVIN
  Catholic University of Louvain        FAX    : 32-10-472501
  PLACE DU LEVANT 2                     PHONE  : 32-10-472516
  B-1348 LOUVAIN-LA-NEUVE (BELGIUM)
=======================================================================


---------
This message was send by Majordomo 1.94.3. Please repport problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.