par jean-bruno » 30 Mai 2002 01:28
Juste pour info sur les réseaux :
<BR>
<BR>l'adresse 127.0.0.1 c'est une adresse loopback, cela signifie que si on fait un ping 127.0.0.1 on ping en fait sa propre machine, mais cette adresse est gérée, au niveau du noyeau, de manière différente que si on fait un ping 10.10.10.10 et que c'est l'adresse de notre machine également. Bref, sur toutes les machines c'est pareil ping 127.0.0.1 = ping mois-même.
<BR>
<BR>Pour ce qui est du masque, on peut le choisir et faire des sous-réseau. Cela signifie que si on a un masque 255.255.0.0 et qu'une machine 10.1.2.1 ping une machine 10.1.3.1, elle sont sur le même sous réseau. Si il devait y avoir un routeur par exemple entre ces deux machine, avec un tel masque, elle ne pourrait pas communiquer, en effet, la première machine "pense" que l'autre est sur le même réseau et donc pas besoin de passer par un routeur. Par contre avec un masque à 255.255.255.0, cette première machine utiliserait alors le routeur pour atteindre la deuxième machine (si je ne suis pas clair faut dire). Il faut bien garder à l'esprit que configurer un réseau de manière automatique reste possible QUE si le réseau est simple, un jour si il y a un routeur alors tchao l'automatisme.
<BR>Pour la configuration DNS,Sous-Réseau etc il n'y a pas de différence entre Windows-Linux, ici, avec TCP/IP, vous êtes DANS le monde UNIX! Je vous rappelle que UNIX s'est développé avec TCP/IP dès le départ (année 70). Windows a débuté son véritable démarrage avec TCP/IP sous 95 (bien que cela existait avec 3.0). Donc pas de différence à ce niveau pour les deux systèmes, les principes sont les même puisque Windows les a empruntés à UNIX.
<BR>
<BR>Maintenant Angel-US, pour que ton firewall en soit un, il faudra installer DEUX cartes réseau, une qui voit le feu (côté internet) et l'autre qui sera côté réseau interne, ainsi les paquets en provenance du feux sont filtré AVANT d'arriver sur le réseau interne.
<BR>
<BR>La carte ROUGE (côté internet), sera connectée directement au routeur BEWAN avec adresse par exemple de 10.100.100.1 pour BEWAN et 10.100.100.2 pour ton firewall. Masque sous réseau exemple 255.255.255.0 (pour 255 réseau de 255 réseau de 255 machines) ou 255.255.0.0 (pour 255 réseau de 1024 machines). Si tu choisis le premier, alors la carte VERTE (côté interne) aura une adresse de type 10.101.101.254 (par exemple, -ainsi pas besoin de modifier config machines windows). Maintenant pour la machine fierwall, la route par défaut doit être 10.100.100.1. Actuellement RIEN ne doit fonctionner (c'est à dire que seul la machine firewall peut communiquer avec internet et pas les machine du réseau interne). Il faut ajouter maintenant le MASQUERATING, càd le fait de traduire des adresses internes (ici 10.101.101.xxx) en UNE adresse externe (ici 10.100.100.2 -si nous étions directement sur internet, sans le routeur BEWAN, nous aurions alors une adresse internet standard). Le reste c'est la machine qui va faire la gestion et maintenant cela devrait fonctionner (mais le fierwall n'est pas encore configuré, mais la sécurité pour les machines Windows est déjà meilleure). Il faut que TOUT ce qui vient de dehors pour aller dedans soit arrêté. Que les port 137-138-139 et 445 soit fermé (ce sont les ports qu'utilise les machine Win95 137 à 139 pour les connexions NetBios et 445 celle de Win2K, il n'y a pas de raison de chercher des serveurs NT ou W2k sur internet <IMG SRC="images/smiles/icon_lol.gif"> )
<BR>
<BR>Voilà je termine ici...
<BR>
<BR>bonne nuit...
<BR>
<BR>Jean-Bruno