Creer interfaces reseaux clone pour communiquer entre elles - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 19-10-2005 à 15:31:33
Il est possible de definir des alias sur les interfaces, avec des IPs différentes.
tu verras alors deux interfaces differntes (par exemple eth0 et eth0:0)
Je ne sais pas comment cela va se passer avec iptables, mais etant donné que c'est très simple à mettre en place, ca ne mange pas de pain d'essayer !
Tu as une explication la (pour RedHat 9 / Fedora Core mais pour les autres distribs ca doit rester dans la meme veine) :
http://www.europe.redhat.com/docum [...] faces.php3
(8.2.4. Fichiers alias et clone)
Sinon tu devrais trouver facilement d'autres ressources à ce sujet pour ta distribution
Marsh Posté le 19-10-2005 à 18:13:17
Merci d'avoir répondu
En effet j'ai trouver comment créer un alias sur une interface.
J'ai maintenant 2 adresse IP différente, mais maintenant reste à savoir si elles vont communiquées entre elles et surtout si Iptables va agir sur leur relations car ça se passe au niveau local ou Iptables n'intervient pas si je ne me trompe pas non ?
Merci
Marsh Posté le 19-10-2005 à 19:10:21
Tant que l'interface logicielle existe iptable peut intervenir il me semble
Marsh Posté le 19-10-2005 à 20:56:13
Arf justement, quand je fais un ping tout bete à partir de l'addresse IP clone que je viens de créer sur google, iptables le vois très bien. Mais si je ping une autre adresse de mon réseaux il ne le voit pas
A votre avis en jouant avec les règles de routage est ce que je pourrais lui faire croire que ça vient de l'extérieur ?
Ou alors c'est juste Iptables qu'il faut mieux configurer ?
Merci
Marsh Posté le 20-10-2005 à 08:10:29
J'ai pas comrpis
Un exemple avec machine A et B et inferface A:0, A:1, etc serait je pense bienvenue pour expliquer ce que tu veux faire et ce qui ne marche pas
Marsh Posté le 20-10-2005 à 14:06:08
Alors on vient de me donner une idée qui devrait marcher : mettre carte réseaux sur ma machine car là quand je ferais du traffic entre les 2 cartes Iptables pourra intervenir.
Ce que je veux faire c'est tester sur 1 machine mes règles de filtrage de Iptables mais sans utiliser internet.
J'espère que je suis clair nan ?
Sinon Iptables peut bien agir entre 2 interface différente nan ?
Merci
Marsh Posté le 22-10-2005 à 11:28:48
entre deux interfaces avec les :
-i ethX |
et
-o ethX |
il ne devrait y avoir aucun souci
Marsh Posté le 19-10-2005 à 13:27:25
Bonjour à tous,
voilà je voudrais créer une interface réseaux afin de pouvoir envoyer des paquet entre 2 interface, pour simuler un traffic en fait. J'ai déja vu une doc sur red hat 5 qui montrer qu'on pouvais créer des interface clones, mais je vois pas trop avec quel commande il faut faire ça. On m'a aussi parler de dummynet interface mais c'est réservé à *BSD, et c'est pas tout à fait ce que je veux.
Ensuite je voudrais surtout savoir si c'est possible de s'envoyer des paquets entre ces 2 interfaces clones, car concretement ce que je veux faire c'est pouvoir envoyer mes paquets moi même avec un programme sur 2 adresse ip différente d'un même pc.
Pour la petite histoire je voudrais réaliser un programme qui test des script IpTables sans utiliser internet directement pour savoir si le script est efficace.
Merci beaucoup, j'espère que vous comprenez ce que je veux faire.
@++
Message édité par Sebou77 le 19-10-2005 à 18:22:12