<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; Réseau</title>
	<atom:link href="http://www.croc-informatique.fr/category/reseau/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Wed, 18 Jan 2012 16:29:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Installer NTOP V4 sur Centos</title>
		<link>http://www.croc-informatique.fr/2012/01/installer-ntop-v4-sur-centos/</link>
		<comments>http://www.croc-informatique.fr/2012/01/installer-ntop-v4-sur-centos/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 16:27:46 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[ntop]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[sonde]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2012/01/installer-ntop-v4-sur-centos/</guid>
		<description><![CDATA[Ntop (Network TOP) est un outil libre de supervision réseau. C&#8217;est une application qui produit des informations sur le trafic d&#8217;un réseau en temps réel (comme pourrait le faire la commande top avec lesprocessus). Il capture et analyse les trames d&#8217;une interface donnée, et permet d&#8217;observer une majeure partie des caractéristiques du trafic (entrant et [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><i><b>Ntop</b></i> (<i>Network TOP</i>) est un outil libre de supervision réseau. C&#8217;est une application qui produit des informations sur le trafic d&#8217;un réseau en temps réel (comme pourrait le faire la commande top avec lesprocessus).</p>
<p>Il capture et analyse les trames d&#8217;une interface donnée, et permet d&#8217;observer une majeure partie des caractéristiques du trafic (entrant et sortant) et accepte pour cela, notamment deux modes de fonctionnement: Une interface web et un mode interactif.</p>
<p>Ntop est développé par Luca Deri. La version courante est la 4.0. C&#8217;est une application portable sur la plupart des plates-formes Unix : Linux (Debian, RedHat, Slackware, SuSe), IRIX, Solaris (i386 et SPARC), HP-UX 11.X, FreeBSD 3.X, AIX 4.1, et Windows 95/98/NT (Luca Deri a développé une libpcap pour Win32).</p>
<p>Il s&#8217;appuie sur la bibliothèque nommée &quot;libpcap&quot; pour effectuer le capture des trames (bibliothèque de capture portable du domaine public pour les systèmes Unix).</p>
<p><span id="more-696"></span></p>
<h3>Préparation de l’environnement de compilation :</h3>
<blockquote><p>yum install cairo-devel libxml2-devel pango-devel pango libpng-devel      <br />yum install freetype freetype-devel libart_lgpl-devel wget gcc make       <br />yum install perl-ExtUtils-MakeMaker</p>
</blockquote>
<h3>Installation de RRD-Tool :</h3>
<blockquote><p>cd /opt      <br />wget <a href="http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.4.5.tar.gz">http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.4.5.tar.gz</a>       <br />tar -zxvf rrdtool-1.4.5.tar.gz       <br />cd rrdtool-1.4.5       <br />./configure –prefix=/usr/local/rrdtool       <br />make       <br />make install</p>
</blockquote>
<h3>Installation de LibPcap :</h3>
<blockquote><p>yum install libpcap libpcap-devel gdbm gdbm-devel      <br />yum install libevent libevent-devel</p>
</blockquote>
<h3>Installation de Geoip :</h3>
<p>Cette outil permet de localiser les adresses IP Publiques dans le monde.</p>
<blockquote><p>wget <a href="http://geolite.maxmind.com/download/geoip/api/c/GeoIP-1.4.8.tar.gz">http://geolite.maxmind.com/download/geoip/api/c/GeoIP-1.4.8.tar.gz</a>       <br />tar -zxvf GeoIP-1.4.8.tar.gz       <br />cd GeoIP-1.4.8       <br />./configure       <br />make       <br />make install</p>
</blockquote>
<h3>Installation de Ntop :</h3>
<blockquote><p>yum install libtool automake autoconf</p>
<p>wget <a href="http://downloads.sourceforge.net/project/ntop/ntop/Stable/ntop-4.1.0.tar.gz">http://downloads.sourceforge.net/project/ntop/ntop/Stable/ntop-4.1.0.tar.gz</a>       <br />tar zxvf ntop-4.1.0.tar.gz       <br />cd ntop-4.1.0       <br />./autogen.sh -prefix=/usr/local/ntop       <br />make       <br />make install</p>
<p>useradd -M -s /sbin/nologin -r ntop      <br />chown ntop:root /usr/local/ntop       <br />chown ntop:ntop /usr/local/ntop/share/ntop</p>
</blockquote>
<h3>Définir le mot de passe administrateur Ntop :</h3>
<blockquote><p>cd /usr/local/ntop/bin/      </p>
<p>ntop -d -L -u ntop -P /usr/local/ntop &#8211;skip-version-check &#8211;use-syslog=daemon –A</p>
</blockquote>
<p>Un mot de passe vous sera demandé.</p>
<p>Lancer ntop :</p>
<blockquote><p>ntop -d -L -u ntop -P /usr/local/ntop &#8211;skip-version-check &#8211;use-syslog=daemon</p>
</blockquote>
<h3>Liens utiles :</h3>
<p>FAQ : <a title="http://www.ntopsupport.com/faq.html" href="http://www.ntopsupport.com/faq.html">http://www.ntopsupport.com/faq.html</a></p>
<p>MAN : <a title="http://www.ntopsupport.com/ntop-man-page.html" href="http://www.ntopsupport.com/ntop-man-page.html">http://www.ntopsupport.com/ntop-man-page.html</a></p>
<p>Site : <a href="http://www.ntop.org/">http://www.ntop.org/</a></p>
<div class="shr-publisher-696"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2012%2F01%2Finstaller-ntop-v4-sur-centos%2F' data-shr_title='Installer+NTOP+V4+sur+Centos'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2012%2F01%2Finstaller-ntop-v4-sur-centos%2F' data-shr_title='Installer+NTOP+V4+sur+Centos'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2012/01/installer-ntop-v4-sur-centos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ports utilis&#233;s par l&#8217;authentification NTLM</title>
		<link>http://www.croc-informatique.fr/2011/12/ports-utiliss-par-lauthentification-ntlm/</link>
		<comments>http://www.croc-informatique.fr/2011/12/ports-utiliss-par-lauthentification-ntlm/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 13:55:27 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[authentification]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ntlm]]></category>
		<category><![CDATA[ports]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2011/12/ports-utiliss-par-lauthentification-ntlm/</guid>
		<description><![CDATA[Voici un récapitulatif des ports utilisés par l’authentification NTLM. Celui-ci est utile lorsque vous devez autoriser un proxy qui est en DMZ Privée (Non accessible d’Internet) à accéder à vos AD. &#160; Ports TCP : 445 –&#62; SMB 389 –&#62; Ldap 88 –&#62; Kerberos 750 –&#62; Kerberos &#160; Ports UDP : 88 –&#62; Kerberos 750 [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Voici un récapitulatif des ports utilisés par l’authentification NTLM. Celui-ci est utile lorsque vous devez autoriser un proxy qui est en DMZ Privée (Non accessible d’Internet) à accéder à vos AD.</p>
<p>&#160;</p>
<p>Ports TCP :</p>
<ul>
<li>445 –&gt; SMB </li>
<li>389 –&gt; Ldap </li>
<li>88 –&gt; Kerberos </li>
<li>750 –&gt; Kerberos </li>
</ul>
<p>&#160;</p>
<p>Ports UDP :</p>
<ul>
<li>88 –&gt; Kerberos </li>
<li>750 –&gt; Kerberos </li>
<li>389 –&gt; Ldap </li>
<li>53 –&gt; DNS </li>
<li>137 –&gt; netbios </li>
<li></li>
</ul>
<p><span id="more-692"></span></p>
<p>Attention, Il faut éviter au maximum d’ouvrir ces ports sur des DMZ accessible d’Internet! </p>
<div class="shr-publisher-692"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F12%2Fports-utiliss-par-lauthentification-ntlm%2F' data-shr_title='Ports+utilis%26eacute%3Bs+par+l%26rsquo%3Bauthentification+NTLM'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F12%2Fports-utiliss-par-lauthentification-ntlm%2F' data-shr_title='Ports+utilis%26eacute%3Bs+par+l%26rsquo%3Bauthentification+NTLM'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2011/12/ports-utiliss-par-lauthentification-ntlm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Machine Virtuelle Vmware d&#233;di&#233;e &#224; GNS3</title>
		<link>http://www.croc-informatique.fr/2011/10/machine-virtuelle-vmware-ddi-gns3-2/</link>
		<comments>http://www.croc-informatique.fr/2011/10/machine-virtuelle-vmware-ddi-gns3-2/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 13:19:17 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Réseau]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[GNS3]]></category>
		<category><![CDATA[projet]]></category>
		<category><![CDATA[Vmware]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2011/10/machine-virtuelle-vmware-ddi-gns3-2/</guid>
		<description><![CDATA[Présentation : &#160; GNS3 est un simulateur d&#8217;équipements Cisco. Cet outil permet donc de charger de véritable IOS Cisco et de les utiliser en simulation complète sur un simple ordinateur. Pour caricutariser, GNS3 permet d&#8217;avoir un routeur Cisco virtuel sur son ordinateur. A noter simplement que GNS3 ne fournit pas d&#8217;IOS, il faut se les [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Présentation :</h3>
<p>&#160;</p>
<p>GNS3 est un simulateur d&#8217;équipements Cisco. Cet outil permet donc de charger de véritable IOS Cisco et de les utiliser en simulation complète sur un simple ordinateur. Pour caricutariser, GNS3 permet d&#8217;avoir un routeur Cisco virtuel sur son ordinateur. A noter simplement que GNS3 ne fournit pas d&#8217;IOS, il faut se les procurer à l&#8217;aide d&#8217;un compte Cisco CCO par exemple. Ou grâce à <a href="http://www.google.com/search?q=intitle%3Aindex.of+ios+-site%3Acisco.com">Google</a>.</p>
<p>Cet outil est parfait pour se préparer aux certifications Cisco CCNA, CCNP, CCIP ou CCIE.</p>
<p>Afin de permettre des simulations complètes, GNS3 est fortement lié avec:</p>
<p><span id="more-689"></span></p>
<ul>
<li>Dynamips, un émulateur d&#8217;image IOS qui permet de lancer des images binaires IOS provenant de Cisco Systems. </li>
<li>Dynagen, une interface en mode text pour Dynamips. </li>
</ul>
<p>GNS3 est un logiciel libre qui fonctionne sur de multiples plateformes, incluant Windows, Linux, et MacOS X.</p>
<p>L’installation de tous les composants peut être assez fastidieux. Je viens de découvrir que GNS3 avait mis à disposition une machine virtuelle avec tous les composants nécessaires pour découvrir les possibilités de GNS3. </p>
<p>Celle-ci est basé sur une Ubuntu. Tous les composants GNS3 sont accessible en 1 clic. Vous avez accès à de nombreux exemple de topologie et des TP.</p>
<p>&#160;</p>
<h3>Téléchargement :</h3>
<p>&#160;</p>
<p>Liens vers le site de téléchargement : <a href="http://sourceforge.net/projects/gns3workbench/files/">http://sourceforge.net/projects/gns3workbench/files/</a></p>
<p>&#160;</p>
<h3>Quelques Informations :</h3>
<p>&#160;</p>
<p>Les IOS ne sont pas non plus fourni. Il faut vous procurer l’image de base qui est c3725-adventerprisek9-mz.124-15.T10.bin et la placer dans le répertoire /opt/GNS3/IOS</p>
<p>Avant chaque TP, il faut copier les fichiers conf voulu dans le répertoire config du projet. Ceci est fait pour ne pas que vous ecrasiez la config d’origine.</p>
<p>J’ai remarqué que les 1G de mémoire allouée à la VM ne suffise pas. Il faut mieux partir sur 2G.</p>
<p>&#160;</p>
<p>Liens vers la doc d’installation (en anglais) : <a href="http://rednectar.net/gns3-workbench/gns3-workbench-install/">http://rednectar.net/gns3-workbench/gns3-workbench-install/</a></p>
<p>&#160;</p>
<h3>Quelques captures d’écrans :</h3>
<p>&#160;</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2011/10/image1.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image thumb1 Machine Virtuelle Vmware d&eacute;di&eacute;e &agrave; GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2011/10/image_thumb1.png" width="496" height="383" /></a></p>
<p><img alt=" Machine Virtuelle Vmware d&eacute;di&eacute;e &agrave; GNS3" src="http://sourceforge.net/projects/gns3workbench/screenshots/285053" title="Machine Virtuelle Vmware d&eacute;di&eacute;e &agrave; GNS3" /></p>
<p>&#160;</p>
<p>Bonne simulation !</p>
<div class="shr-publisher-689"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F10%2Fmachine-virtuelle-vmware-ddi-gns3-2%2F' data-shr_title='Machine+Virtuelle+Vmware+d%26eacute%3Bdi%26eacute%3Be+%26agrave%3B+GNS3'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F10%2Fmachine-virtuelle-vmware-ddi-gns3-2%2F' data-shr_title='Machine+Virtuelle+Vmware+d%26eacute%3Bdi%26eacute%3Be+%26agrave%3B+GNS3'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2011/10/machine-virtuelle-vmware-ddi-gns3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Howto &#8211; Nslookup r&#233;solution de nom (DNS)</title>
		<link>http://www.croc-informatique.fr/2011/02/howto-nslookup-rsolution-de-nom-dns/</link>
		<comments>http://www.croc-informatique.fr/2011/02/howto-nslookup-rsolution-de-nom-dns/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 08:09:57 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[commande]]></category>
		<category><![CDATA[debuggage]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[résolution]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2011/02/howto-nslookup-rsolution-de-nom-dns/</guid>
		<description><![CDATA[NSLookup (Name Server Lookup) est une commande permettant de tester la résolution des noms d&#8217;hôtes en adresses IP et inversement. Elle permet un rapide diagnostique des problèmes de résolution DNS. Dans cet article, nous allons voir quelques options utiles de la commande NSLookup. Résoudre un nom de domaine : C:\&#62;nslookup croc-informatique.fr Serveur :&#160;&#160; dns2.proxad.net –&#62; [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>NSLookup (Name Server Lookup) est une commande permettant de tester la résolution des noms d&#8217;hôtes en adresses IP et inversement. Elle permet un rapide diagnostique des problèmes de résolution DNS.</p>
<p>Dans cet article, nous allons voir quelques options utiles de la commande NSLookup.</p>
<h3>Résoudre un nom de domaine :</h3>
<blockquote><p>C:\&gt;nslookup croc-informatique.fr    <br />Serveur :&#160;&#160; dns2.proxad.net –&gt; Serveur DNS utilisé par mon poste de travail     <br />Address:&#160; 212.27.40.241&#160;&#160;&#160;&#160;&#160;&#160; -&gt; IP du serveur DNS </p></blockquote>
<blockquote><p>Réponse ne faisant pas autorité : –&gt; Le Serveur DNS qui répond ne gère pas le domaine croc-informatique      <br />Nom :&#160;&#160;&#160; croc-informatique.fr&#160;&#160;&#160;&#160;&#160;&#160; -&gt; Nom de domaine recherché       <br />Address:&#160; 213.165.76.161&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; -&gt; IP du serveur croc-informatique.fr</p>
<p><span id="more-661"></span></p>
</blockquote>
<p>&#160;</p>
<p>Par défaut la commande nslookup interroge le serveur DNS sur les enregistrements de type A (mappage entre un nom d&#8217;hôte et une adresse IPv4). Il est possible d’interroger le serveur DNS sur divers enregistrement en&#160; utilisant la commande <b>Set type = xx</b> (remplacer xx par l’un des types suivants : MX, NS, A, SOA, CNAME, hinfo, any).</p>
<p>Pour commencer, il faut taper le commande nslookup dans un invite de commande. Un prompt apparaît.</p>
<h3>Interroger un serveur DNS en particulier :</h3>
<p>Utile pour suivre la propagation de vos modifications de zone.</p>
<blockquote><p>&gt; server 194.2.0.20</p>
<p>&gt; croc-informatique.fr</p>
</blockquote>
<h3>Lister les serveurs DNS authauritaire d’un domaine (NS) :</h3>
<p>Le type NS (Name Server) permet d’identifier le ou les Serveurs de noms autoritaire pour un domaine.</p>
<blockquote><p>&gt;set type=NS</p>
<p>&gt;croc-informatique.fr</p>
<p>croc-informatique.fr&#160;&#160;&#160; nameserver = ns61.1and1.fr      <br />croc-informatique.fr&#160;&#160;&#160; nameserver = ns62.1and1.fr </p>
<p>ns61.1and1.fr&#160;&#160; internet address = 195.20.224.158      <br />ns62.1and1.fr&#160;&#160; internet address = 212.227.123.79</p>
</blockquote>
<p>&#160;</p>
<h3>Connaitre l’adresse du serveur de messagerie (ou relais) d’un domaine :</h3>
<blockquote><p>&gt; set type=mx</p>
<p>&gt; croc-informatique.fr</p>
<p>&gt;…</p>
<p>croc-informatique.fr&#160;&#160;&#160; MX preference = 10, mail exchanger = mx00.1and1.fr      <br />croc-informatique.fr&#160;&#160;&#160; MX preference = 10, mail exchanger = mx01.1and1.fr</p>
<p>…</p>
</blockquote>
<p>Les deux relais de messagerie de mon domaine sont donc : </p>
<blockquote><p>mx00.1and1.fr      <br />mx01.1and1.fr</p>
</blockquote>
<h3>Interroger le SOA (<i>Start Of Authority</i>) d’un domaine :</h3>
<p>le champ SOA permet de décrire le serveur de nom ayant autorité sur la zone, ainsi que l&#8217;adresse électronique du contact technique (dont le caractère « @ » est remplacé par un point).</p>
<blockquote><p>&gt; set type=SOA</p>
<p>&gt; croc-informatique.fr      <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; primary name server = ns61.1and1.fr       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; responsible mail addr = hostmaster.1and1.fr       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; serial&#160; = 2008111701       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; refresh = 28800 (8 hours)       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; retry&#160;&#160; = 7200 (2 hours)       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; expire&#160; = 604800 (7 days)       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; default TTL = 86400 (1 day)</p>
</blockquote>
<ul>
<li><strong>Primary Name Server : </strong>Zone DNS principale </li>
<li><strong>Responsible mail addr :</strong> Email de contact du responsable de la zone </li>
<li><strong>Serial : </strong>Il s’agit d’un numéro de série qui doit être incrémenté à chaque modification de la zone. Ce numéro est souvent du type : YYYYMMDDnn (Année, mois, jour, version). </li>
<li><strong>Refresh :&#160; T</strong>emps de rafraichissement </li>
<li><strong>Retry : </strong>Temps d’attente avant rafraichissement lorsqu’une tentative a échouée </li>
<li><strong>Expire :</strong> Nombre de seconde avant qu’un serveur secondaire ne considère ses informations de zone comme n’étant plus autoritative. Si la copie que le serveur détient est plus vieille que 28 jours, elle est considérée comme invalide. </li>
<li><strong>Default TTL (Time to live) </strong>=&#160; Espérance de vie. Le TTL permet aux serveurs intermédiaires de connaître la date de péremption des informations et ainsi savoir s&#8217;il est nécessaire ou non de revérifier la zone. </li>
</ul>
<h3>Résolution inverse :</h3>
<blockquote><p>&gt; set type=PTR      <br />&gt; 213.165.76.161       <br />161.76.165.213.in-addr.arpa&#160;&#160;&#160;&#160; name = kundenserver.de</p>
</blockquote>
<h3>Résolution directe (A) :</h3>
<p>il s&#8217;agit du type de base établissant la correspondance entre un nom canonique et une adresse IP. Par ailleurs il peut exister plusieurs enregistrements A, correspondant aux différentes machines du réseau (serveurs).</p>
<blockquote><p>&gt; set type=A      <br />&gt; croc-informatique.fr</p>
<p>Nom :&#160;&#160;&#160; croc-informatique.fr      <br />Address:&#160; 213.165.76.161</p>
</blockquote>
<h3>Résolution d’Alias (CNAME):</h3>
<p>Alias d’un nom de domaine</p>
<blockquote><p>&gt; set type=CNAME</p>
<p>&gt; www.croc-informatique.fr      <br /><strong>croc-informatique.fr        <br /></strong>&#160;&#160;&#160;&#160;&#160;&#160;&#160; primary name server = ns61.1and1.fr       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; …</p>
<p>&#160;</p>
</blockquote>
<h3>Mode debug</h3>
<p>le mode debug permet de suivre les différentes requêtes émises et reçu par votre serveur DNS et ainsi débugger en cas de problème.</p>
<blockquote><p>&gt; set debug</p>
<p>&gt; croc-informatique.fr</p>
</blockquote>
<p>++</p>
<div class="shr-publisher-661"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F02%2Fhowto-nslookup-rsolution-de-nom-dns%2F' data-shr_title='Howto+%26ndash%3B+Nslookup+r%26eacute%3Bsolution+de+nom+%28DNS%29'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F02%2Fhowto-nslookup-rsolution-de-nom-dns%2F' data-shr_title='Howto+%26ndash%3B+Nslookup+r%26eacute%3Bsolution+de+nom+%28DNS%29'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2011/02/howto-nslookup-rsolution-de-nom-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bind 9.3 &#8211; Network unreachable resolving</title>
		<link>http://www.croc-informatique.fr/2010/12/bind-9-3-network-unreachable-resolving/</link>
		<comments>http://www.croc-informatique.fr/2010/12/bind-9-3-network-unreachable-resolving/#comments</comments>
		<pubDate>Wed, 22 Dec 2010 09:22:44 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[erreur]]></category>
		<category><![CDATA[ipv4]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[unreachable]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/12/bind-9-3-network-unreachable-resolving/</guid>
		<description><![CDATA[Si vous avez ce type de message d’erreur dans les logs de Bind :&#160; network unreachable resolving &#8216;ns6.oleane.net/A/IN&#8217;: 2001:dc3::35#53 C’est que le serveur Bind tente d’utiliser IPv6 et que le serveur n’est pas configuré pour l’utilisé. Pour résoudre le problème, il faut forcer Bind à n’utiliser que l’IPv4. Pour cela, éditez le fichier “/etc/sysconfig/named” et [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Si vous avez ce type de message d’erreur dans les logs de Bind :&#160; </p>
<blockquote><p>network unreachable resolving &#8216;ns6.oleane.net/A/IN&#8217;: 2001:dc3::35#53</p>
</blockquote>
<p>C’est que le serveur Bind tente d’utiliser IPv6 et que le serveur n’est pas configuré pour l’utilisé.</p>
<p>Pour résoudre le problème, il faut forcer Bind à n’utiliser que l’IPv4. Pour cela, éditez le fichier “/etc/sysconfig/named” et ajoutez à la fin du fichier :</p>
<blockquote><p>OPTIONS=&quot;-4&quot;</p>
<p><span id="more-642"></span></p>
</blockquote>
<p>Puis redémarrez le service named.</p>
<div class="shr-publisher-642"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F12%2Fbind-9-3-network-unreachable-resolving%2F' data-shr_title='Bind+9.3+-+Network+unreachable+resolving'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F12%2Fbind-9-3-network-unreachable-resolving%2F' data-shr_title='Bind+9.3+-+Network+unreachable+resolving'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/12/bind-9-3-network-unreachable-resolving/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comment garder la configuration VTP au red&#233;marrage d&#8217;un switch CISCO en mode client ?</title>
		<link>http://www.croc-informatique.fr/2010/10/comment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client/</link>
		<comments>http://www.croc-informatique.fr/2010/10/comment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 13:28:35 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[domaine]]></category>
		<category><![CDATA[mode]]></category>
		<category><![CDATA[reload]]></category>
		<category><![CDATA[swich]]></category>
		<category><![CDATA[vtp]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/10/comment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client/</guid>
		<description><![CDATA[Jusqu’à présent, je n’avais jamais remarqué que lorsqu’on configure un switch Cisco en mode vtp client, la configuration VTP disparait au redémarrage de l’équipement. Je l’ai constaté à ce jour, seulement sur les 2960. J’ai toujours eu l’habitude de configurer d’abord le mode client avant de définir le domaine vtp pour des raisons de sureté. [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Jusqu’à présent, je n’avais jamais remarqué que lorsqu’on configure un switch Cisco en mode vtp client, la configuration VTP disparait au redémarrage de l’équipement. Je l’ai constaté à ce jour, seulement sur les 2960. </p>
<p>J’ai toujours eu l’habitude de configurer d’abord le mode client avant de définir le domaine vtp pour des raisons de sureté.</p>
<p>&#160;</p>
<p>Et puis je suis tombé la dessus :</p>
<blockquote><p>If you configure the switch for VTP client mode, the switch does not create the VLAN database file (vlan.dat). If the switch is then powered off, it resets the VTP configuration to the default. To keep the VTP configuration with VTP client mode after the switch restarts, you must first configure the VTP domain name before the VTP mode. </p>
<p><span id="more-636"></span></p>
</blockquote>
<p>En gros, il faut d’abord mettre le switch dans le domaine VTP puis mettre le mode client. De cette manière, la configuration sera conservé après le redémarrage de l’équipement. </p>
<div class="shr-publisher-636"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F10%2Fcomment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client%2F' data-shr_title='Comment+garder+la+configuration+VTP+au+red%26eacute%3Bmarrage+d%26rsquo%3Bun+switch+CISCO+en+mode+client+%3F'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F10%2Fcomment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client%2F' data-shr_title='Comment+garder+la+configuration+VTP+au+red%26eacute%3Bmarrage+d%26rsquo%3Bun+switch+CISCO+en+mode+client+%3F'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/10/comment-garder-la-configuration-vtp-au-redmarrage-dun-switch-cisco-en-mode-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tracer les pertes de paquets d&#8217;un ping dans un fichier texte</title>
		<link>http://www.croc-informatique.fr/2010/10/tracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte/</link>
		<comments>http://www.croc-informatique.fr/2010/10/tracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte/#comments</comments>
		<pubDate>Tue, 12 Oct 2010 07:55:23 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[bat]]></category>
		<category><![CDATA[coupures]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/10/tracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte/</guid>
		<description><![CDATA[Suite à un problème de coupures intermittentes que j’ai eu avec un lien d’un site distant, j’ai trouvé un petit bat permettant de faire un ping toutes les 4 s et de tracer les pertes de paquets. Voici le contenu de mon fichier .bat : @echo off echo Ping vers 192.168.0.1 en cours echo NE [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Suite à un problème de coupures intermittentes que j’ai eu avec un lien d’un site distant, j’ai trouvé un petit bat permettant de faire un ping toutes les 4 s et de tracer les pertes de paquets.</p>
<p>Voici le contenu de mon fichier .bat :</p>
<blockquote><p> @echo off     <br /> echo Ping vers 192.168.0.1 en cours      <br /> echo NE PAS FERMER LA FENETRE</p>
<p> rem Délai en secondes     <br /> set delay=1</p>
<p> echo Etat du réseau du Site distant &gt;&#160; trace.txt     <br /> echo ============================ &gt;&gt; trace.txt</p>
<p> :loop</p>
<p><span id="more-634"></span></p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; ping.exe -n 1 192.168.0.1 | findstr &quot;demande&quot; &gt; NUL     <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; if %errorlevel% == 0 echo Pertes de paquets vers 192.168.0.1 %date% %time:~,8% &gt;&gt; trace.txt      <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />&#160;&#160;&#160;&#160; rem Attendre      <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; ping.exe -n %delay% 127.0.0.1 &gt; NUL</p>
<p>goto loop</p>
</blockquote>
<p>L’adresse IP du hôte distant est ici : 192.168.0.1</p>
<p>Le fichier de sortie est : trace.txt</p>
<p>&#160;</p>
<p>Avec ce script on peut détecter des pertes qui ne sont pas visibles par Nagios (check toutes les 5min) et par Cacti. De plus, on est pas obligé de resté devant le ping –t afin de scruter les pertes.</p>
<div class="shr-publisher-634"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F10%2Ftracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte%2F' data-shr_title='Tracer+les+pertes+de+paquets+d%26rsquo%3Bun+ping+dans+un+fichier+texte'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F10%2Ftracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte%2F' data-shr_title='Tracer+les+pertes+de+paquets+d%26rsquo%3Bun+ping+dans+un+fichier+texte'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/10/tracer-les-pertes-de-paquets-dun-ping-dans-un-fichier-texte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[MISE A JOUR] Synchroniser et superviser VULTURE</title>
		<link>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/</link>
		<comments>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 14:40:40 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Projet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[projet]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[supervision]]></category>
		<category><![CDATA[synchronisation]]></category>
		<category><![CDATA[Vulture]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/</guid>
		<description><![CDATA[Après avoir ajouté des interfaces à mes serveurs Vulture pour prendre en charge mes certificats SSL par domaine, j’ai du mettre à jour mes scripts de synchronisation et de supervision. Pour rappel, la première version ainsi qu’une doc explicative se trouve à cette adresse : http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/ J’en ai profité pour remanier un peu mon code [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Après avoir ajouté des interfaces à mes serveurs Vulture pour prendre en charge mes certificats SSL par domaine, j’ai du mettre à jour mes scripts de synchronisation et de supervision. Pour rappel, la première version ainsi qu’une doc explicative se trouve à cette adresse : <a title="http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/" href="http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/">http://www.croc-informatique.fr/2009/07/synchronisation-et-monitoring-de-deux-reverse-proxy-vulture/</a></p>
<p>J’en ai profité pour remanier un peu mon code pour qu’il soit plus exploitable par tous. J’espère que ça servira à quelqu’un.</p>
<h3>Attention :</h3>
<p><span id="more-620"></span></p>
<p>J’ai transformé le script permettant la supervision de la synchronisation du shell en perl. Donc, à présent, il faut mettre dans le fichier /etc/sudoers la ligne :</p>
<blockquote><p>nagios   ALL = NOPASSWD: /usr/bin/perl /usr/lib/nagios/plugins/check_synchro_vulture.pl</p></blockquote>
<p>Au lieu de :</p>
<blockquote><p>nagios   ALL = NOPASSWD: /bin/sh /usr/local/nagios/libexec/check_synchro_vulture.sh</p></blockquote>
<p>Modifier également la commande utilisé par Nagios.</p>
<p>La supervision des sites Web hébergés a également changée. La commande s’exécute de cette manière :</p>
<blockquote><p>./check_vulture.pl -H 192.168.0.1</p></blockquote>
<p>Il vous faudra modifier les constantes dans la plupart des scripts.</p>
<p>Vous pouvez télécharger la dernière version <a href="http://crocodanser.free.fr/fichiers/synchro-vulture-072010.zip" target="_blank">ici</a></p>
<p>Mot de passe de l&#8217;archive : http://www.croc-informatique.fr</p>
<div class="shr-publisher-620"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmise-a-jour-synchroniser-et-superviser-vulture%2F' data-shr_title='%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmise-a-jour-synchroniser-et-superviser-vulture%2F' data-shr_title='%5BMISE+A+JOUR%5D+Synchroniser+et+superviser+VULTURE'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/07/mise-a-jour-synchroniser-et-superviser-vulture/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Machines Virtuelles VBOX avec GNS3</title>
		<link>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/</link>
		<comments>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 16:06:41 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Projet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Dynamips]]></category>
		<category><![CDATA[GNS3]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[machine virtuelle]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[TAP]]></category>
		<category><![CDATA[VirtualBox]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/?p=589</guid>
		<description><![CDATA[Introduction J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus. Dans ce document, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Introduction</h3>
<p>J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus.</p>
<p>Dans ce document, je montrerais seulement la manière de faire communiquer deux machines virtuelles avec un projet GNS3/Dynamips à partir d&#8217;interfaces TAP.</p>
<h3>&#160;</h3>
<h3>Schéma Cible</h3>
<p><span id="more-589"></span></p>
<p>&#160;</p>
<p>Voici ma maquette cible: Deux machines virtuelles (PC1 et PC2) appartenant à deux réseaux différents qui pourront communiquer ensemble via le routeur R0. Ce schéma sera souvent utilisé par la suite.</p>
<p style="text-align: center"><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002.jpg"><img class="aligncenter" title="clip_image002" border="0" alt="clip image002 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002_thumb.jpg" width="351" height="245" /></a></p>
<p style="text-align: center"><em><span style="text-decoration: underline">Schéma 1</span></em></p>
<h3>&#160;</h3>
<h3>Pré-requis :</h3>
<p>&#160;</p>
<ul>
<li>GNS3 : Simulateur Cisco ( apt-get install gns3 ) </li>
<li>VirtualBOX : Virtualisation de postes de travail –&gt; <a href="http://www.virtualbox.org/wiki/Linux_Downloads">http://www.virtualbox.org/wiki/Linux_Downloads</a> </li>
</ul>
<h3>&#160;</h3>
<h3>Mise en place des interfaces TAP :</h3>
<p>&#160;</p>
<h4>Définition d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Une interface TAP permet, dans notre cas, d&#8217;établir une communication entre le programme GNS3/Dynamips et les machines virtuelles de VirtualBox. Pour pouvoir créer ces interfaces, nous allons devoir installer les packages bridge-utils et uml-utilities.</p>
<p>Pour plus d&#8217;informations, vous pouvez aller consulter ce site : <a href="http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html">http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html</a></p>
<h4>&#160;</h4>
<h4>Installation des paquets bridge-utils et uml-utilities :</h4>
<p>&#160;</p>
<blockquote><p>sudo apt-get install bridge-utils uml-utilities</p>
</blockquote>
<p>Maintenant, nous allons pouvoir créer nos interfaces TAP. Pour mon projet, j&#8217;ai besoin de deux interfaces TAP pour différentier les communication PC1 ↔ Fa0/0 et PC2 ↔ Fa0/1 comme indiqué sur le schéma 1.</p>
<h4>&#160;</h4>
<h4>Création d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Voici les commandes à taper pour créer les interfaces tap0 et tap1.</p>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap0 :</span></p>
<blockquote><p>sudo tunctl -t tap0</p>
<p>sudo ifconfig tap0 0.0.0.0 promisc up</p>
</blockquote>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap1 :</span></p>
<blockquote><p>sudo tunctl -t tap1</p>
<p>sudo ifconfig tap1 0.0.0.0 promisc up</p>
</blockquote>
<p>Cette configuration est éphémère. Elle disparaît au reboot. Je l&#8217;utilise seulement lorsque je fais des maquettes donc ça m&#8217;arrange.</p>
<p>Voici ce que j&#8217;ai lorsque je tape la commande ifconfig :</p>
<blockquote><p>tap0 Link encap:Ethernet HWaddr 82:9b:7e:df:7d:9b</p>
<p>adr inet6: fe80::809b:7eff:fedf:7d9b/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2216 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:225 errors:0 dropped:174 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175316 (175.3 KB) Octets transmis:126614 (126.6 KB)</p>
<p>tap1 Link encap:Ethernet HWaddr 02:b4:43:5f:e2:34</p>
<p>adr inet6: fe80::b4:43ff:fe5f:e234/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2237 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:222 errors:0 dropped:6 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175971 (175.9 KB) Octets transmis:127908 (127.9 KB)</p>
</blockquote>
<p>Ainsi, les interfaces tap0 et tap1 sont bien reconnu comme interface par ubuntu. Nous allons maintenant pouvoir créer nos machines virtuelles.</p>
<h3>&#160;</h3>
<h3>Création des machines virtuelles PC1 et PC2 avec VirtualBox :</h3>
<h4>&#160;</h4>
<h4>OS utilisé:</h4>
<p>&#160;</p>
<p>Pour mes maquettes, j&#8217;utilise la distribution très légère Microcore Linux. La version que je vous propose de télécharger a été modifiée par les utilisateurs de GNS3 afin d&#8217;avoir quelques outils réseaux intéressant comme :</p>
<p>- netcat</p>
<p>- tcpdump</p>
<p>- iperf</p>
<h4>&#160;</h4>
<h4>Téléchargement :</h4>
<p>&#160;</p>
<p>Voici ou vous pouvez la télécharger : Microcore-linux v2.10 à cette adresse :<a href="http://www.gns3.net/download">http://www.gns3.net/download</a></p>
<h4>&#160;</h4>
<h4>Conversion img vers vdi:</h4>
<p>&#160;</p>
<p>Le fichier téléchargé est un fichier img. Il n&#8217;est pas exploitable directement par VirtualBox. Pour remédier à ce problème, nous allons devoir le convertir en suivant ces étapes :</p>
<h6>&#160;</h6>
<h6>Installer qemu :</h6>
<blockquote><p>sudo apt-get install qemu-kvm</p>
</blockquote>
<h6>Convertir IMG vers RAW</h6>
<blockquote><p>qemu-img convert -f qcow2 /home/olivier/Bureau/linux-microcore-2.10.img -O raw /home/olivier/Bureau/linux-microcore-2.10.raw</p>
</blockquote>
<h6>Convertir RAW en VDI</h6>
<p>VBoxManage convertfromraw -format VDI /home/olivier/Bureau/linux-microcore-2.10.raw /home/olivier/Bureau/linux-microcore-2.10.vdi</p>
<p>Voilà, vous avez un beau disque dure compatible avec VirtualBOX.</p>
<h6>Création du disque de PC2 :</h6>
<p>Pour PC2, il faudra copier le fichier VDI et changer son UUID afin que VirtualBox puisse l&#8217;utiliser. Voici la commande permettant de changer l&#8217;UUID d&#8217;un fichier VDI :</p>
<blockquote><p>VBoxManage internalcommands setvdiuuid &#8216;/home/olivier/Bureau/PC2.vdi&#8217;</p>
</blockquote>
<h4>&#160;</h4>
<h4>Création sous VirtualBox:</h4>
<p>&#160;</p>
<ul>
<li>Nom de la machine : PC1 </li>
<li>Mémoire 128M ( 20 M devrait suffir) </li>
<li>Disque existant pointant vers le fichier VDI généré précédemment. </li>
</ul>
<h4>&#160;</h4>
<h4>Configuration sous VirtualBox :</h4>
<p>&#160;</p>
<p>Une fois la machine Virtuelle Créé, allez dans la configuration et éditez la partie réseau comme ceci :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004.jpg"><img title="clip_image004" border="0" alt="clip image004 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004_thumb.jpg" width="244" height="168" /></a></p>
<p>Pour le PC1, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap0</p>
<p>Pour le PC2, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap1</p>
<p>Une fois que vous avez démarré vos Vms, il vous faut configurer la partie réseau de chaque VM.</p>
<h4>&#160;</h4>
<h4>Configuration réseau de l&#8217;OS</h4>
<p>&#160;</p>
<h5>Configuration PC1 :</h5>
<blockquote><p>sudo ifconfig eth0 192.168.0.1</p>
<p>sudo route add default gw 192.168.0.254</p>
<p>sudo hostname PC1</p>
</blockquote>
<h5>Configuration PC2 :</h5>
<blockquote><p>sudo ifconfig eth0 10.0.0.1</p>
<p>sudo route add default gw 10.0.0.254</p>
<p>sudo hostname PC2</p>
</blockquote>
<p>pour arrêter la machine proprement, taper :</p>
<blockquote><p>sudo halt</p>
</blockquote>
<h3>&#160;</h3>
<h3>Création de la maquette sous GNS3 :</h3>
<p>&#160;</p>
<p>Attention : Pour avoir accès aux interfaces TAP, il est nécessaire de lancer GNS3 en tant que root :</p>
<blockquote><p>sudo gns3</p>
</blockquote>
<p>Ajoutez un routeur et deux nuages comme indiqué sur le schéma 1.</p>
<p>Configurer le premier nuage avec l&#8217;interface NIO TAP : tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006.jpg"><img title="clip_image006" border="0" alt="clip image006 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006_thumb.jpg" width="244" height="149" /></a></p>
<p>Après l&#8217;avoir ajoutée, elle devrait apparaître sous cette forme : nio_tap:tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008.jpg"><img title="clip_image008" border="0" alt="clip image008 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008_thumb.jpg" width="244" height="182" /></a></p>
<p>Ceci permet à GNS3 d&#8217;utiliser l&#8217;interface tap0 pour émettre et recevoir du trafic réseau.</p>
<p>Effectuez la même manipulation pour le second nuage mais cette fois avec tap1 ( C01 → tap1 ).</p>
<h3>&#160;</h3>
<h3>Configuration du routeur R0 :</h3>
<p>&#160;</p>
<p>Pour cette maquette, j&#8217;utilise cette image c3640-a3jk9s-mz.124-3i.bin et j&#8217;ai configuré en tant que slot0, le module NM-16ESW afin de transformer mon routeur en switch de niveau3.</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010.jpg"><img title="clip_image010" border="0" alt="clip image010 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010_thumb.jpg" width="244" height="170" /></a></p>
<p>Afin de tester la communication, vous pouvez attribuer des ip directement aux interfaces fa0/0 et fa0/1 comme ceci :</p>
<blockquote><p>en</p>
<p>conf t</p>
<p>ip routing</p>
<p>int fa0/0</p>
<p>no switchport</p>
<p>ip address 192.168.0.254 255.255.255.0</p>
<p>no shut</p>
<p>int fa0/1</p>
<p>no switchport</p>
<p>ip address 10.0.0.254 255.255.255.0</p>
<p>no shut</p>
<p>end</p>
</blockquote>
<h3>&#160;</h3>
<h3>Conclusion :</h3>
<p>&#160;</p>
<p>Avec tout ça si vous essayez de faire des pings entre les pc, ça devrait fonctionner. Je l&#8217;ai déjà fais quelques fois et je n&#8217;ai jamais de problèmes sauf à l&#8217;utilisation de GNS3. Pensez à démarrer Dynamips avant l&#8217;ouverture de votre projet. Si vos routeurs consomment trop de cpu, utilisez idle-pc. Pensez à sauvegarder vos conf via tftp. Ça vous sera très utile.</p>
<p>Bon maquettage <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Machines Virtuelles VBOX avec GNS3" class='wp-smiley' title="Machines Virtuelles VBOX avec GNS3" /> </p>
<h3>&#160;</h3>
<h3>Infos supplementaires :</h3>
<p>&#160;</p>
<p>Ecouter un port :</p>
<blockquote><p>tcp : nc -l -p 80</p>
<p>udp : ns -l -p 53 -u</p>
</blockquote>
<h3>&#160;</h3>
<h3>Sources :</h3>
<p>&#160;</p>
<p>Tutorial Qemu GNS3 : <a href="http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db">http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db</a></p>
<p>Conversion IMG vers VDI : <a href="http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202">http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202</a></p>
<p>Autre tuto GNS3 – VirtualBox : <a href="http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/">http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/</a></p>
<div class="shr-publisher-589"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmachines-virtuelles-vbox-avec-gns3-2%2F' data-shr_title='Machines+Virtuelles+VBOX+avec+GNS3'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmachines-virtuelles-vbox-avec-gns3-2%2F' data-shr_title='Machines+Virtuelles+VBOX+avec+GNS3'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[NAGIOS] Superviser la synchronisation de deux BIG-IP</title>
		<link>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/</link>
		<comments>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:57:45 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[big-ip]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/</guid>
		<description><![CDATA[Voici un petit script permettant de nous avertir si la synchronisation entre les deux BIG-IP n’est pas effectuée. Description : Pour vérifier la synchronisation, nous allons utiliser le check_snmp de Nagios et&#160; l’attribut sysAttrConfigsyncState. Voici les états possible de cet attribut : -1 – synchronisation pas configurée 0 – Synchronisé 1 – Configuration modifiée localement [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Voici un petit script permettant de nous avertir si la synchronisation entre les deux BIG-IP n’est pas effectuée.</p>
<h3>Description :</h3>
<p>Pour vérifier la synchronisation, nous allons utiliser le check_snmp de Nagios et&#160; l’attribut sysAttrConfigsyncState. Voici les états possible de cet attribut :</p>
<blockquote><p>-1 – synchronisation pas configurée</p>
<p>0 – Synchronisé</p>
<p>1 – Configuration modifiée localement</p>
<p>2 – La configuration a été modifiée sur l’autre BIG-IP</p>
<p><span id="more-565"></span></p>
<p>3 – La configuration a été modifiée sur les deux BIG-IP.</p>
</blockquote>
<p>Pour plus d’informations sur la MIB qui contient cet attribut, allez ici : <a title="http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt" href="http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt">http://www.networkstuff.eu/images/e/ec/F5-BIGIP-SYSTEM-MIB.txt</a></p>
<h3>Utilisation : </h3>
<p><u>Utilisation de la commande :</u></p>
<blockquote><p>check_snmp_synchro_bigip.sh -c communauté –H @BIG-IP</p>
</blockquote>
<p><u>exemple :</u></p>
<blockquote><p>check_snmp_synchro_bigip.sh -c public –H 192.168.0.1</p>
</blockquote>
<p><strong>Commande Nagios :</strong>&#160; </p>
<blockquote><p>$USER1$/check_snmp_synchro_bigip.sh -c $ARG1$ -H $HOSTADDRESS$</p>
</blockquote>
<h3>Code source : </h3>
<blockquote><p>#!/bin/bash      <br />while getopts &quot;c:H:h&quot; opt       <br />do       <br />&#160;&#160;&#160; case $opt in       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; h) echo &quot;-c public -H IP_BIGIP -h aide&quot;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; exit 0;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; c) comunity=$OPTARG;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; H) host=$OPTARG;;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; *) echo &quot;aucun parametre de ce type&quot;       <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; exit 1;;       <br />&#160;&#160;&#160; esac       <br />done </p>
<p>toto=`/usr/lib/nagios/plugins/check_snmp -C $comunity -P 2c -H $host -o 1.3.6.1.4.1.3375.2.1.1.1.1.6.0`      <br />resultat=`echo $toto | sed &#8216;s/[^[:digit:]]//g&#8217;`       <br />case $resultat in       <br />0)       <br />&#160; echo &quot;OK &#8211; Pas de probleme de synchronisation BIGIP&quot;       <br />&#160; exit 0       <br />&#160; ;;       <br />3)       <br />&#160; echo &quot;CRITICAL &#8211; Les deux BIGIP ont ete modifie!!!&quot;       <br />&#160; exit 2       <br />&#160; ;;       <br />*)       <br />&#160; echo &quot;WARNING &#8211; Verifier la synchro du BIGIP!!!&quot;       <br />&#160; exit 1       <br />&#160; ;;       <br />esac</p>
</blockquote>
<p>Bonne supervision <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt="icon wink [NAGIOS] Superviser la synchronisation de deux BIG IP" class='wp-smiley' title="[NAGIOS] Superviser la synchronisation de deux BIG IP" /> </p>
<div class="shr-publisher-565"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Fnagios-superviser-la-synchronisation-de-deux-big-ip%2F' data-shr_title='%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Fnagios-superviser-la-synchronisation-de-deux-big-ip%2F' data-shr_title='%5BNAGIOS%5D+Superviser+la+synchronisation+de+deux+BIG-IP'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/nagios-superviser-la-synchronisation-de-deux-big-ip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

