Doc 15
LINUX J5 –
Configurer et utiliser vos connexions réseau
ifconfig, serveur DHCP, arp, netstat, host, hostname, DNS, nmap...
09-11-17 v1.0
Note importante
Ce document n’est pas libre de droits et ne doit donc en aucun cas être diffusé ou distribué à
des tiers. Tout son contenu ne doit être utilisé que pour votre usage personnel.
Source
Guide de Linux pratique hors série n°32
« Ligne de commandes, le guide pour apprendre le shell en 7 jours »
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 1 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Table des matières
1 - Adressage logique...........................................................................................................................3
1.1 - Notion d’interface..........................................................................................................................................................3
Commande ifconfig...............................................................................................................................3
1.2 - Configuration Ethernet statique.....................................................................................................................................3
1.3 - Configuration Ethernet dynamique................................................................................................................................4
1.4 - Valider sa configuration.................................................................................................................................................4
Serveur DHCP.......................................................................................................................................5
1.5 - Configuration modem....................................................................................................................................................5
2 - Routage...........................................................................................................................................6
2.1 - Réseau local.................................................................................................................................................................6
Commande arp.....................................................................................................................................6
2.2 - Table de routage...........................................................................................................................................................6
Commande netstat................................................................................................................................6
2.3 - Routeur.........................................................................................................................................................................7
3 - Noms de domaines..........................................................................................................................7
3.1 - Nom canonique.............................................................................................................................................................7
Fichiers hostname, [Link], hosts.......................................................................................................8
3.2 - Nom complet.................................................................................................................................................................8
3.3 - DNS...............................................................................................................................................................................8
Commande host...................................................................................................................................8
3.4 - Alias...............................................................................................................................................................................8
4 - Problématiques de sécurité.............................................................................................................9
4.1 - Etat du réseau...............................................................................................................................................................9
Commande netstat................................................................................................................................9
4.2 - Tester le réseau.............................................................................................................................................................9
Commande nmap................................................................................................................................10
4.3 - Pare-feu......................................................................................................................................................................10
Logiciel iptable....................................................................................................................................10
5 - Récapitulatif...................................................................................................................................10
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 2 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
1 - Adressage logique
1.1 - Notion d’interface
Commande ifconfig
1.2 - Configuration Ethernet statique
Le nom des cartes peut être aussi : enp0s3, ens33……..
Cette ligne n’est pas indispensable
Cette ligne n’est pas indispensable
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 3 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Attention !!: Depuis Debian 9 (wheezy), la commande ifconfig n’est plus valide. Il faut alors utiliser la
commande ip addr.
Pour visualiser la configuration d’une carte réseau :
ip addr
Activer une carte :
ip link set enp0s3 up
Déscativer une carte :
ip link set enp0s3 down
Effacer toutes les adresses IP de la carte réseau lorsque celles-ci sont multiples :
ip addr flush dev enp0s3
Spécifier une adresse IP :
ip addr add [Link]/8 dev enp0s3
Bien que la commande ip addr est désormais à privilégier, il est possible de disposer de la commande ifconfig
en installant le paquet net-tools.
Dans le fichier de configuration des cartes réseaux on peut les activer de deux manières :
auto eth0 : activation automatique de la carte réseau.
OU
allow-hotplug eth0 : la carte réseau sera activée SI celle-ci est connectée à un réseau au démarrage de la
machine.
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 4 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
1.3 - Configuration Ethernet dynamique
1.4 - Valider sa configuration
Ou : sudo service networking restart
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 5 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Serveur DHCP
1.5 - Configuration modem
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 6 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
2 - Routage
2.1 - Réseau local
Commande arp
2.2 - Table de routage
Commande netstat
ou route
------> route par défaut, tous paquets à
destination d’un réseau autre que [Link]
seront transférés à la passerelle [Link]
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 7 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
2.3 - Routeur
Commande ping, traceroute
3 - Noms de domaines
3.1 - Nom canonique
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 8 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Fichiers hostname, [Link], hosts
3.2 - Nom complet
3.3 - DNS
Commande host
3.4 - Alias
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 9 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
4 - Problématiques de sécurité
4.1 - Etat du réseau
Commande netstat
4.2 - Tester le réseau
netstat –an |grep 21 (affiche uniquement le port
d’écoute 21)
network mapper
nmap -O [Link] ===> indique le
système d'exploitation et les ports en
écoute
nmap --top-ports 100 [Link]===>
indique si les 100 ports les plus utilisées
sont en écoute (ouverts).
nmap -p 53-80 [Link]===> indique si
les ports 53 à 80 sont en écoute (ouverts).
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 10 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Commande nmap
4.3 - Pare-feu
Logiciel iptable
5 - Récapitulatif
Iptables – L permet de
voir les règles du pare-
feu
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 11 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 12 / 13
Doc 15 - LINUX J5 – Configurer et utiliser vos connexions réseau
Dans son fonctionnement le plus simple, Netfilter permet de jeter ou de laisser passer les paquets qui
entrent et qui sortent.
Il fournit pour cela trois chaînes principales :
• une chaîne INPUT pour filtrer les paquets à destination du système,
• une chaîne OUTPUT pour filtrer les paquets émis par les processus du système,
• et une chaîne FORWARD pour filtrer les paquets que le système doit transmettre.
En ajoutant des règles dans ces chaînes on pourra laisser passer ou jeter les paquets suivant certains
critères.
[Link]
[Link]
HD 09-11-17 v1.0 doc_TD_ré[Link] BTS SN Ensemble St Félix-Lasalle, Nantes 13 / 13