Professional Documents
Culture Documents
I. Prsentation
Dfinition d'un NAT (wikipdia) : En rseau informatique, on dit qu'un routeur fait du Network Address Translation (NAT) ( traduction d'adresse rseau ) lorsqu'il fait correspondre les adresses IP internes non-uniques et souvent non routables d'un intranet un ensemble d'adresses externes uniques et routables. Ce mcanisme permet notamment de faire correspondre une seule adresse externe publique visible sur Internet toutes les adresses d'un rseau priv, et pallie ainsi l'puisement des adresses Ipv4. Dfinition d'un routeur (wikipdia) : Un routeur est un lment intermdiaire dans un rseau informatique assurant le routage des paquets. Son rle est de faire transiter des paquets d'une interface rseau vers une autre, selon un ensemble de rgles formant la table de routage. C'est un quipement de couche 3 du modle OSI. Dfinition du routage (wikipdia) : Le routage est le mcanisme par lequel des chemins sont slectionns dans un rseau pour acheminer les donnes d'un expditeur jusqu' un ou plusieurs destinataires. Le routage est une tche excute dans de nombreux rseaux, tels que le rseau tlphonique, les rseaux de donnes lectroniques comme l'Internet, et les rseaux de transports. Sa performance est importante dans les rseaux dcentraliss, c'est--dire o l'information n'est pas envoye une source qui va les redistribuer mais change entre des agents indpendants. Objectifs :
Permettre des postes d'un rseau priv d'accder Internet (ou un autre rseau)
Logiciels utiliss pour ces services : Ubuntu 10.10 Desktop ou Serveur avec deux adresses IP
netmask 255.255.255.0 network 193.56.122.0 broadcast 193.56.122.255 gateway 193.56.122.1 # Configuration de la carte eth1 (Connecte au rseau local) auto eth1 iface eth1 inet static address 192.168.5.1 netmask 255.255.255.0 network 192.168.5.0 Pour que les paramtres soient pris en comptes il nous faut redmarrer le rseau, en root: root@excalibur:~# /etc/init.d/networking restart Si nous avions voulu configurer un poste pour qu'il demande une adresse au serveur DHCP, nous aurions simplement diter le fichier /etc/network/interfaces de la manire suivante : # Configuration pour un adressage dynamique auto eth0 iface eth0 inet dhcp Dans le fichier /etc/network/interfaces, nous avons tout en haut le paramtrage suivant qu'il est important de laisser quelque soit la configuration qu'on tabli : auto lo iface lo inet loopback Il s'agit de la configuration LoopBack, boucle local rseau du systme. Dans notre fichier de configuration nous avons utilis diffrents paramtres : address : o on y dfinit l'adresse ip de la carte rseau netmask : le masque de sous rseau network : l'adresse du rseau broadcast : l'adresse pour le broadcast sur ce rseau gateway : la passerelle par dfaut du rseau Maintenant les adresses IP de notre routeur sont configures nous allons pouvoir activer d'une part le routage mais aussi le NAT.
Pour activer le NAT avec iptables il suffit de saisir la commande suivante : root@Excalibur:~# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Ici eth0 est toujours la carte rseau connecte Internet.