Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
110masquerade:010_theorie [le 02/03/2025 à 08:55] – ↷ Liens modifiés en raison d'un déplacement. prof | 110masquerade:010_theorie [le 07/04/2025 à 13:46] (Version actuelle) – supprimée prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Théorie ====== | ||
- | |||
- | ===== Architecture du travail terminé ===== | ||
- | |||
- | |||
- | {{ : | ||
- | |||
- | ==== Mise en garde ==== | ||
- | |||
- | Les adresses IP définies sur le schéma sont données à titre d' | ||
- | |||
- | ==== Réseau privé ==== | ||
- | |||
- | Bien entendu, tout fonctionne avec TCP/IP, vous configurez donc votre réseau privé avec des adresses privées. Les réseaux 192.168.xxx.yyy sont des réseaux destinés à cet usage. Ce ne sont pas les seuls, mais comme vous avez peu de chances d' | ||
- | |||
- | Sur ce réseau privé, nous trouvons : | ||
- | * Tous vos postes clients (ici 1, 2 et 3) ; | ||
- | * Une interface réseau de votre passerelle GNU/Linux. | ||
- | |||
- | === Attention ! === | ||
- | |||
- | Dans notre exemple, l' | ||
- | |||
- | ==== Connexion au FAI ==== | ||
- | |||
- | La deuxième carte réseau placée dans le serveur LINUX est directement connectée au modem-câble ou modem ADSL. Généralement, | ||
- | |||
- | Théoriquement, | ||
- | |||
- | ==== Configuration des clients ==== | ||
- | |||
- | Les clients (les postes du réseau privé) peuvent être de n' | ||
- | |||
- | Il faut donc installer TCP/IP et le configurer de la façon suivante: | ||
- | |||
- | * Donner une adresse IP fixe dans un réseau privé (192.168.0.x dans notre exemple). | ||
- | * Indiquer comme passerelle par défaut l' | ||
- | * Indiquer l' | ||
- | |||
- | Ceci devrait suffire. Le client PPPoE que nous allons utiliser est suffisamment performant pour résoudre tout seul l' | ||
- | |||
- | ==== Et après ? ==== | ||
- | |||
- | Après, vous arrivez sur la passerelle de votre FAI. Elle ne fonctionne pas tout à fait comme celle que nous allons monter, mais presque ('' | ||
- | |||
- | Nous n' | ||
- | |||
- | ==== Une démonstration... ==== | ||
- | |||
- | Trace l' | ||
- | |||
- | ^ Durée du ping ^ Nom de la machine | ||
- | | 1 <10 ms <10 ms <10 ms | LINUX | [192.168.0.253] | | ||
- | | 2 12 ms 12 ms 13 ms | ca-ol-marseille-1-1.abo.wanadoo.fr | [80.8.128.1] | | ||
- | | 3 12 ms 12 ms 35 ms | 172.19.46.65 | [172.19.46.65] | | ||
- | | 4 11 ms 12 ms 12 ms | GE1-1-811.ncmar301.Marseille.francetelecom.net | [193.252.227.82] | | ||
- | |||
- | C'est pas la peine d' | ||
- | |||
- | - Ma passerelle. Elle s' | ||
- | - La 1° passerelle du FAI, je parle pas de son nom, son IP: 80.8.128.1 | ||
- | - La Passerelle de sortie du FAI: 172.19.46.65 | ||
- | |||
- | La route complète aurait pu être tracée, nous aurions vu alors toutes les passerelles d' | ||
- | |||
- | * '' | ||
- | * '' | ||
- | |||
- | ===== Le masquage d' | ||
- | |||
- | (encore appelé « camouflage d' | ||
- | |||
- | ==== Un peu de logique ==== | ||
- | |||
- | Nous devons être quelques millions dans le monde (et peut-être plus...) à utiliser les même classes privées, elles sont faites pour ça ! Ces adresses ne transitent JAMAIS sur l' | ||
- | |||
- | === L' | ||
- | |||
- | - récupère votre socket, | ||
- | - remplace votre adresse IP par la sienne, côté extérieur | ||
- | - remplace votre port de réponse X par un qu'il choisit lui-même (Y) | ||
- | - tient à jour une table avec votre socket et le numéro de port Y. | ||
- | - transmet la requête à votre place, avec le socket qu'il a construit. | ||
- | - récupère la réponse sur son port Y | ||
- | - remet dans la réponse votre adresse à la place de la sienne | ||
- | - vous transmet la réponse sur votre port X | ||
- | |||
- | Simple non? | ||
- | |||
- | ==== Avantages ==== | ||
- | |||
- | * Votre machine est inaccessible directement depuis l' | ||
- | * Vous n'avez besoin que d'une seule IP " | ||
- | * L' | ||
- | |||
- | ==== Inconvénients ==== | ||
- | |||
- | Mais en est-ce un ? Votre machine est inaccessible (par IP) directement depuis l' | ||
- | |||
- | Attention toutefois, cette protection ne vous met pas à l'abri de toutes les formes d' |
: Dernière modification le: 02/03/2025 à 08:55 par prof