Creer interfaces reseaux clone pour communiquer entre elles

Creer interfaces reseaux clone pour communiquer entre elles - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-10-2005 à 13:27:25    

Bonjour à tous,
 
voilà je voudrais créer une interface réseaux afin de pouvoir envoyer des paquet entre 2 interface, pour simuler un traffic en fait. J'ai déja vu une doc sur red hat 5 qui montrer qu'on pouvais créer des interface clones, mais je vois pas trop avec quel commande il faut faire ça. On m'a aussi parler de dummynet interface mais c'est réservé à *BSD, et c'est pas tout à fait ce que je veux.
 
Ensuite je voudrais surtout savoir si c'est possible de s'envoyer des paquets entre ces 2 interfaces clones, car concretement ce que je veux faire c'est pouvoir envoyer mes paquets moi même avec un programme sur 2 adresse ip différente d'un même pc.
 
Pour la petite histoire je voudrais réaliser un programme qui test des script IpTables sans utiliser internet directement pour savoir si le script est efficace.
 
Merci beaucoup, j'espère que vous comprenez ce que je veux faire.
 
@++ :hello:


Message édité par Sebou77 le 19-10-2005 à 18:22:12
Reply

Marsh Posté le 19-10-2005 à 13:27:25   

Reply

Marsh Posté le 19-10-2005 à 15:31:33    

Il est possible de definir des alias sur les interfaces, avec des IPs différentes.
tu verras alors deux interfaces differntes (par exemple eth0 et eth0:0)
 
Je ne sais pas comment cela va se passer avec iptables, mais etant donné que c'est très simple à mettre en place, ca ne mange pas de pain d'essayer ! ;)
 
Tu as une explication la (pour RedHat 9 / Fedora Core mais pour les autres distribs ca doit rester dans la meme veine) :
http://www.europe.redhat.com/docum [...] faces.php3
(8.2.4. Fichiers alias et clone)
 
Sinon tu devrais trouver facilement d'autres ressources à ce sujet pour ta distribution

Reply

Marsh Posté le 19-10-2005 à 18:13:17    

Merci d'avoir répondu :)
 
En effet j'ai trouver comment créer un alias sur une interface.
J'ai maintenant 2 adresse IP différente, mais maintenant reste à savoir si elles vont communiquées entre elles et surtout si Iptables va agir sur leur relations car ça se passe au niveau local ou Iptables n'intervient pas si je ne me trompe pas non ?
 
Merci :D

Reply

Marsh Posté le 19-10-2005 à 19:10:21    

Tant que l'interface logicielle existe iptable peut intervenir il me semble :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 19-10-2005 à 20:56:13    

Arf justement, quand je fais un ping tout bete à partir de l'addresse IP clone que je viens de créer sur google, iptables le vois très bien. Mais si je ping une autre adresse de mon réseaux il ne le voit pas :/
 
A votre avis en jouant avec les règles de routage est ce que je pourrais lui faire croire que ça vient de l'extérieur ?
Ou alors c'est juste Iptables qu'il faut mieux configurer ?
 
Merci :)

Reply

Marsh Posté le 20-10-2005 à 08:10:29    

J'ai pas comrpis [:marc]
 
Un exemple avec machine A et B et inferface A:0, A:1, etc serait je pense bienvenue pour expliquer ce que tu veux faire et ce qui ne marche pas :jap:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 20-10-2005 à 14:06:08    

Alors on vient de me donner une idée qui devrait marcher : mettre  carte réseaux sur ma machine car là quand je ferais du traffic entre les  2 cartes Iptables pourra intervenir.
 
Ce que je veux faire c'est tester sur 1 machine mes règles de filtrage de Iptables mais sans utiliser internet.
J'espère que je suis clair nan ?
 
Sinon Iptables peut bien agir entre 2 interface différente nan ?
 
Merci :)

Reply

Marsh Posté le 22-10-2005 à 11:28:48    

entre deux interfaces avec les :
 

-i ethX


et

-o ethX


 
il ne devrait y avoir aucun souci ;)


---------------
- Si les cons volaient, il ferait nuit tout le temps ! -
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed