Implémentation d'IPv6

Magazine
Marque
GNU/Linux Magazine
Numéro
184
Mois de parution
juillet 2015
Domaines


Résumé
Bien que pleinement fonctionnelle, IPv6 n'est pas encore répandue partout. En clair de nombreux services, et non des moindres, sont toujours en IPv4 uniquement. A cause de cet état de fait il n'est pas encore envisageable de supprimer l'IPv4 et de basculer à 100 % en IPv6. Nous allons donc passer nos machines en « dual stack » c'est à dire faire cohabiter IPv4 et IPv6.


La pénurie d'adresses IPv4 se faisant de plus en plus forte, la migration vers IPv6 devient une nécessité. Cependant, même si les deux protocoles sont semblables, IPv6 possède de nombreuses particularités qu'il faut bien comprendre avant de se lancer sous peine de tourner en rond pendant longtemps. Cet article va vous permettre de mettre les mains dans le cambouis et de configurer votre réseau en mode « dual stack » c'est à dire IPv4 et IPv6 fonctionnant de concert. L'installation est focalisée sur Linux mais les machines Windows et FreeBSD ne sont pas oubliées.

Il est plus que conseillé de lire d'abord l'article théorique paru dans le numéro 182 de GNU/Linux Magazine France afin de maîtriser les notions que nous allons mettre en pratique ici.

1. État des lieux

Le réseau auquel nous nous proposons d'ajouter le support IPv6 est constitué des éléments suivants :

- Un firewall sous Linux qui sert aussi de routeur par défaut.

- Un serveur DNS/DHCP/Mail sous Linux.

- Un...

Cet article est réservé aux abonnés. Il vous reste 98% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

La téléportation, de la fiction au SDN

Magazine
Marque
MISC
Numéro
114
Mois de parution
mars 2021
Domaines
Résumé

L’art de se téléporter n’est plus réservé au cinéma ! Suite au développement de nouveaux paradigmes tels que le SDN, facilitant le déploiement de firewalls, la sécurité du plan de données a considérablement augmenté. Mais est-il possible d’éviter ces points de passage pour exfiltrer des données entre deux extrémités d’un réseau ? Au lieu de chercher un trou dans le mur, ne serait-il pas plus simple de trouver un moyen de le contourner ? C’est là l’ambition des techniques de téléportation. Nous explorerons les différentes techniques exploitant ce concept, puis nous reproduirons l’une de celles-ci sur un contrôleur SDN, ONOS.

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Répondez aux problématiques de sécurité d’accès avec OpenSSH

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

Notre infrastructure est désormais stable et sécurisée tant au niveau système que réseau. Nous allons pouvoir étudier de manière un peu approfondie un logiciel particulier : OpenSSH. Ce démon réseau nous permet de nous connecter en toute sécurité sur nos serveurs via le protocole SSH. Son développement a commencé il y a plus de 20 ans chez nos amis d’OpenBSD. La liste de ses fonctionnalités est d’une longueur impressionnante. Nous allons en parcourir ensemble quelques-unes qui, je l’espère, nous permettront d’améliorer tant notre sécurité que notre productivité quotidienne.