AdminSysNet

Aller au contenu | Aller au menu | Aller à la recherche

Open Source › Networking Linux

Fil des billets

Virtualisation réseau avec NetKit et Vde2

Outils pour la virtualisation réseau. Cela permet par exemple de tester la mise en place d'une architecture réseau ou de vérifier l'utilité de divers paramètres réseau. On peut créer des switch virutels, des routerus virtuels reliés entre eux et accompagnés de PC virtuels. On peut créer des réseaux Ethernet mais on peut aussi émuler des réseau MPLS et mettre en place des routeurs BGP, OSPF ou autres.

NETKIT:

http://wiki.netkit.org/index.php/Main_Page

http://wiki.netkit.org/index.php/Labs_Official

http://kartoch.msi.unilim.fr/wiki/index.php?n=Netkit.HomePage

VDE:

http://vde.sourceforge.net/

http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.vde_switch.html

HAproxy: load balancing TCP / HTTP

http://www.haproxy.org/

http://linuxfr.org/2006/12/05/21728.html

http://forum.ovh.com/showthread.php?t=37443

Installer et configurer un serveur OpenVPN

http://www.system-linux.eu/index.php?post/2008/06/27/Configuration-Openvpn

VLAN sous Linux

http://www.google.fr/search?q=param%C3%A9trage+des+vlan+sous+linux+debian&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a

http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.intro.vlan.html


http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html#routage.inter-vlan.typical.tagged


http://forum.hardware.fr/hfr/OSAlternatifs/reseaux-securite/creer-serveur-debian-sujet_60470_1.htm

http://anothergeekwebsite.com/fr/2007/08/xen-vlan-et-bonding-oui-oui-tout-ca


http://www.vpn.u-bordeaux.fr/vlan/

http://guiguiabloc.free.fr/blog/index.php/2008/06/14/routage-avec-deux-cartes-reseaux/

http://www.queret.net/blog/index.php/2008/02/07/111-linux-debian-configuration-de-vlan-ieee-8021q

http://www.thenieres.fr/vlan_debian.htm


Sous-interfaces sous linux

Configuration de sous-interfaces vlan sous linux debian

- Activer le protocole 802.1q

    * #Apt-get install vlan
    * #modprobe 8021q  (ne pas mettre de points !!)

-Maintenant nous allons voir comment créer des sous interfaces.

(nous utilisons le VLAN 20 et le VLAN 30 ainsi  que les ip 192.168.104.254 et 192.168.114.254 à titre d’exemple).

    * #vconfig add eth0 20 (création de de la sous interface pour le VLAN 20)
    * #vconfig add eth0 30 (création de de la sous interface pour le VLAN 30)

-Attributions des ip à ces sous interfaces :

    * #ifconfig eth0.20 192.168.104.254  (pour la sous interface  du vlan 20)
    * #ifconfig eth0.30 192.168.114.254 (pour la sous interface du vlan 30)
    * #ifconfig

Il faut effectuer une vérification de ces paramètres en utilisant la commande « ping » .
Ces pings seront effectués  vers les ip des sous interfaces a partir des poste appartenant au même réseau .

 

http://www.commentcamarche.net/forum/affich-2322377-installer-les-vlans-sous-debian-casse-tete

c'est simple, tu tapes ;
vconfig add eth0 101 #101 correspond au numéro de vlan
ensuite tu configures ta nouvelle interface eth0.101 ;
ifconfig eth0.101 192.168.10.100 #l'adresse privée 19.100 est un exemple
c'est tout, tous les paquets qui sortiront de l'interface eth0.101 auront un tag 802.1q fixé à 101.
Si tu as des soucis, charge au préalable le module 802.1q.

IPSEC: mise en place sous Linux

Création d'un tunnel IPSEC entre 2 passerelles Linux:
http://dtcrecycled.free.fr/index.php?rub=tutos&ssrub=reseau&id_tuto=2
Administration de services réseau  dont VPN IPSEC,QOS,...:
http://a.drevet.free.fr/

http://www.free-4ever.info/index.php/Ipsec-tools:branchoffice

http://benjamin.sonntag.fr/a30-IPSEC_sous_Debian_Linux_Installation_et_configuration_basique.html

Terminal Série Linux

Comment paramétrer un serveur et des postes clients pour communiquer via le port série:
http://linuxdansmonpc.is-a-geek.com/index.php?page=terminal_serie

SSH: authentification par clef publique (pas de mot de passe)

http://www.linuxconfig.org/Passwordless_ssh

sshd et putty: Redirection de ports (AllowTcpForwarding)

http://www.linux-france.org/prj/edu/archinet/systeme/ch13s04.html

Lancer Putty.exe et sélectionner "fw" qui pointe vers le 172.17.24.1( il faut que le câble réseau de ce PC soit relié sur la prise 24 du switch du sous-sol(VLAN1). Si on met le câble sur une autre prise exemple: prise 20, il faudra mettre dans putty l'adresse 172.17.20.1.

Dans Putty j'ai crée des redirections de port (tunnels) SSH pour accéder aux modems via le firewall Linux.Pour cela, j'ai crée 4 tunnels (menu de gauche:Connexion>SSH>Tunnels)  utilisant les ports locaux 8011 à 8014 pour accéder au port 80 de chaque modem via son @IP côté LAN:

http://localhost:8011 >>pour accéder au modem 192.168.11.1
http://localhost:8012 >>pour accéder au modem 192.168.12.1
http://localhost:8013 >>pour accéder au modem 192.168.13.1
http://localhost:8014 >>pour accéder au modem 192.168.14.1

A savoir:

Pour que cela fonctionne, il faut que le serveur SSH autorise la redirection de ports.
Pour cela on doit ajouter dans /etc/ssh/sshd_config la ligne:
AllowTcpForwarding yes
puis relancer sshd via la commande:
/etc/init.d/ssh restart

SSH Redirections multiples

http://linux.efrei.fr/doku.php/tutoriaux/ssh_redirect

Paramétrage réseau Linux

http://www.yolinux.com/TUTORIALS/LinuxTutorialNetworking.html