Debian logo [inetdoc.LINUX]

5. Système Routeur d'agence

Résumé

Dans ce scénario, le routeur accède à Internet par son interface WAN ou RNIS et redistribue cet accès sur un réseau local. Ce genre de routeur est appelé «routeur d'agence». Il fait partie de la catégorie d'équipement Small Office Home Office ou SOHO.

                                      ___
                                     | ==| Serveur
                                     | ==| d'accès
Commutateur   bus S0 .-.       ippp0 |   |
téléphonique  >>-----| |-------------|-  |
                    -| |            ------- 
                   / .-.
                   |
             ippp0 |.....
                .-------,~       commutateur LAN
                |Routeur |'       ______________
                | SOHO   ||-eth0 |_=_=_=_=_=_=__|
                \-------- /  \_____| |
                   ======/           |
                                eth0 |.....
                                   .------,~
                                   |Poste |'
                                   |client||
                                   \------ /
                                    ======/

5.1. Connexion au réseau local

1.

Quelles sont les opérations nécessaires à la configuration de l'interface Ethernet ?

Reprendre les questions du support Configuration d'une interface RNIS en mode rawip.

2.

Quels sont les tests à réaliser pour s'assurer du fonctionnement de l'accès Internet ?

Reprendre la séquence «rituelle» des tests ICMP avec la commande ping et les adresses : loopback, interface locale, passerelle par défaut et une adresse réseau située sur un autre réseau. Ce n'est qu'en dernier lieu que l'on doit effectuer un test avec le service de noms de domaines à l'aide des commandes host ou dig. Enfin, si le protocole ICMP n'est pas disponible au delà du réseau local, il faut utiliser la commande tcptraceroute pour tester la connectivité inter réseaux.

5.2. Connexion au réseau étendu

1.

Quelles sont les opérations nécessaires à la configuration de l'interface RNIS en serveur d'appels ?

Reprendre les questions ci-avant : Section 3, « Connexion avec le protocole PPP ».

2.

Donner la liste des options de la commande isdnctrl pour la configuration serveur d'appels ?

Rechercher dans les documents les éléments associés à l'option dialout.

3.

Quels sont les fichiers nécessaires à l'utilisation du démon ipppd en serveur d'appels ?

Utiliser les pages de manuels du démon ipppd.

4.

Quelle est l'option de la commande isdnctrl qui permet de sauvegarder/restituer la configuration de l'interface (RNIS|ISDN) ?

Utiliser les pages de manuel de l'outil isdnctrl. Sauvegarder le fichier de configuration de l'interface pour les utilisations ultérieures.

5.3. Configuration du routeur d'agence

1.

Quelle est la fonction réseau du noyau LINUX qui permet d'activer le routage des paquets entre les interfaces du système ?

Consulter le support Fonctions réseau du noyau Linux

2.

Quelle est la fonction de filtrage utilisée pour gérer l'espace d'adressage tout en contrôlant les accès ?

Consulter le support Fonctions réseau du noyau Linux

3.

Donner la liste des options de la commande iptables pour activer les fonctions de traduction d'adresses et de suivi de communication pour le routeur d'agence ?

À partir du support Fonctions réseau du noyau Linux et des exemples donnés dans le guide Guide Pratique du NAT sous Linux 2.4, établir une configuration simple de traduction d'adresse. Attention à adopter une syntaxe indépendante de l'adressage IP pour pouvoir changer de numérotation réseau à volonté.

4.

Quels sont les tests à réaliser pour s'assurer du fonctionnement du routeur d'agence ?

Reprendre la séquence «rituelle» des tests ICMP en direction du poste client et de l'Internet. Visualiser aussi l'utilisation des règles de filtrage avec l'outil iptables. Consulter les pages de manuels de la commande iptables.

5.4. Authentification PPP

1.

Quelles sont les options de configuration du démon ipppd qui permettent d'activer l'authentification auprès du serveur d'accès ?

Consulter les pages de manuel du démon ipppd ainsi que le guide Linux PPP HOWTO

2.

Quelles sont les informations contenues dans les messages système qui permettent de valider la connexion téléphonique ?

À partir du fichier /var/log/syslog, relever les informations relatives à la couche liaison du protocole PPP : le protocole LCP.

3.

Quelles sont les informations contenues dans les messages système qui permettent de valider l'échange des adresses IP entre le serveur et le client ?

Toujours à partir du fichier /var/log/syslog, relever les informations relatives à la couche réseau du protocole PPP : le protocole IPCP.