Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 110masquerade:010_theorie [le 17/02/2025 à 08:38] – ↷ Liens modifiés en raison d'un déplacement. prof | 110masquerade:010_theorie [le 07/04/2025 à 13:46] (Version actuelle) – supprimée prof | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Théorie ====== | ||
| - | |||
| - | ===== Architecture du travail terminé ===== | ||
| - | |||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Mise en garde ==== | ||
| - | |||
| - | Les adresses IP définies sur le schéma sont données à titre d' | ||
| - | |||
| - | ==== Réseau privé ==== | ||
| - | |||
| - | Bien entendu, tout fonctionne avec TCP/IP, vous configurez donc votre réseau privé avec des adresses privées. Les réseaux 192.168.xxx.yyy sont des réseaux destinés à cet usage. Ce ne sont pas les seuls, mais comme vous avez peu de chances d' | ||
| - | |||
| - | Sur ce réseau privé, nous trouvons : | ||
| - | * Tous vos postes clients (ici 1, 2 et 3) ; | ||
| - | * Une interface réseau de votre passerelle GNU/Linux. | ||
| - | |||
| - | === Attention ! === | ||
| - | |||
| - | Dans notre exemple, l' | ||
| - | |||
| - | ==== Connexion au FAI ==== | ||
| - | |||
| - | La deuxième carte réseau placée dans le serveur LINUX est directement connectée au modem-câble ou modem ADSL. Généralement, | ||
| - | |||
| - | Théoriquement, | ||
| - | |||
| - | ==== Configuration des clients ==== | ||
| - | |||
| - | Les clients (les postes du réseau privé) peuvent être de n' | ||
| - | |||
| - | Il faut donc installer TCP/IP et le configurer de la façon suivante: | ||
| - | |||
| - | * Donner une adresse IP fixe dans un réseau privé (192.168.0.x dans notre exemple). | ||
| - | * Indiquer comme passerelle par défaut l' | ||
| - | * Indiquer l' | ||
| - | |||
| - | Ceci devrait suffire. Le client PPPoE que nous allons utiliser est suffisamment performant pour résoudre tout seul l' | ||
| - | |||
| - | ==== Et après ? ==== | ||
| - | |||
| - | Après, vous arrivez sur la passerelle de votre FAI. Elle ne fonctionne pas tout à fait comme celle que nous allons monter, mais presque ('' | ||
| - | |||
| - | Nous n' | ||
| - | |||
| - | ==== Une démonstration... ==== | ||
| - | |||
| - | Trace l' | ||
| - | |||
| - | ^ Durée du ping ^ Nom de la machine | ||
| - | | 1 <10 ms <10 ms <10 ms | LINUX | [192.168.0.253] | | ||
| - | | 2 12 ms 12 ms 13 ms | ca-ol-marseille-1-1.abo.wanadoo.fr | [80.8.128.1] | | ||
| - | | 3 12 ms 12 ms 35 ms | 172.19.46.65 | [172.19.46.65] | | ||
| - | | 4 11 ms 12 ms 12 ms | GE1-1-811.ncmar301.Marseille.francetelecom.net | [193.252.227.82] | | ||
| - | |||
| - | C'est pas la peine d' | ||
| - | |||
| - | - Ma passerelle. Elle s' | ||
| - | - La 1° passerelle du FAI, je parle pas de son nom, son IP: 80.8.128.1 | ||
| - | - La Passerelle de sortie du FAI: 172.19.46.65 | ||
| - | |||
| - | La route complète aurait pu être tracée, nous aurions vu alors toutes les passerelles d' | ||
| - | |||
| - | * '' | ||
| - | * '' | ||
| - | |||
| - | ===== Le masquage d' | ||
| - | |||
| - | (encore appelé « camouflage d' | ||
| - | |||
| - | ==== Un peu de logique ==== | ||
| - | |||
| - | Nous devons être quelques millions dans le monde (et peut-être plus...) à utiliser les même classes privées, elles sont faites pour ça ! Ces adresses ne transitent JAMAIS sur l' | ||
| - | |||
| - | === L' | ||
| - | |||
| - | - récupère votre socket, | ||
| - | - remplace votre adresse IP par la sienne, côté extérieur | ||
| - | - remplace votre port de réponse X par un qu'il choisit lui-même (Y) | ||
| - | - tient à jour une table avec votre socket et le numéro de port Y. | ||
| - | - transmet la requête à votre place, avec le socket qu'il a construit. | ||
| - | - récupère la réponse sur son port Y | ||
| - | - remet dans la réponse votre adresse à la place de la sienne | ||
| - | - vous transmet la réponse sur votre port X | ||
| - | |||
| - | Simple non? | ||
| - | |||
| - | ==== Avantages ==== | ||
| - | |||
| - | * Votre machine est inaccessible directement depuis l' | ||
| - | * Vous n'avez besoin que d'une seule IP " | ||
| - | * L' | ||
| - | |||
| - | ==== Inconvénients ==== | ||
| - | |||
| - | Mais en est-ce un ? Votre machine est inaccessible (par IP) directement depuis l' | ||
| - | |||
| - | Attention toutefois, cette protection ne vous met pas à l'abri de toutes les formes d' | ||
: Dernière modification le: 17/02/2025 à 08:38 par prof