Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
doc:reseau:dhcp [30/11/2020 22:40] èfpé corrections orthotypocosmétiques diverses, autres tatouillages |
doc:reseau:dhcp [02/06/2023 23:47] (Version actuelle) lagrenouille [Installation et configuration d'un serveur DHCP] |
||
---|---|---|---|
Ligne 4: | Ligne 4: | ||
* Niveau requis : {{tag> avisé}} | * Niveau requis : {{tag> avisé}} | ||
* Commentaires : FIXME | * Commentaires : FIXME | ||
- | * Suivi : {{tag>à-tester}} | + | * Suivi : {{tag>à-placer}} |
* Création par [[user>Hypathie]] le 07/10/2014 | * Création par [[user>Hypathie]] le 07/10/2014 | ||
* Testé par ... le ... | * Testé par ... le ... | ||
- | * Commentaires sur le forum : [[https://debian-facile.org/viewtopic.php?id=9811| Lien vers le forum concernant ce tuto]] ((N'hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !)) | + | * Commentaires sur le forum : [[https://debian-facile.org/viewtopic.php?id=9811| Lien vers le forum concernant ce tuto]]((N'hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !)) |
**Nota :** Contributeurs, les FIXME sont là pour vous aider, supprimez-les une fois le problème corrigé ou le champ rempli ! | **Nota :** Contributeurs, les FIXME sont là pour vous aider, supprimez-les une fois le problème corrigé ou le champ rempli ! | ||
Ligne 94: | Ligne 94: | ||
<code config retour de commande> | <code config retour de commande> | ||
Chain PREROUTING (policy ACCEPT) | Chain PREROUTING (policy ACCEPT) | ||
- | target prot opt source destination | + | target prot opt source destination |
Chain INPUT (policy ACCEPT) | Chain INPUT (policy ACCEPT) | ||
- | target prot opt source destination | + | target prot opt source destination |
Chain OUTPUT (policy ACCEPT) | Chain OUTPUT (policy ACCEPT) | ||
- | target prot opt source destination | + | target prot opt source destination |
Chain POSTROUTING (policy ACCEPT) | Chain POSTROUTING (policy ACCEPT) | ||
- | target prot opt source destination | + | target prot opt source destination |
MASQUERADE all -- anywhere anywhere | MASQUERADE all -- anywhere anywhere | ||
</code> | </code> | ||
Ligne 436: | Ligne 436: | ||
<code> | <code> | ||
shared-network name { | shared-network name { | ||
- | [paramètres du réseau partagé]; | + | [paramètres du réseau partagé]; |
- | subnet IP.0 netmask 255.255.255.224 { | + | subnet IP.0 netmask 255.255.255.224 { |
- | [paramètres au premier sous-réseau]; | + | [paramètres du premier sous-réseau]; |
- | range IP IP; | + | range IP IP; |
- | } | + | } |
- | subnet IP.30 netmask 255.255.255.0 { | + | subnet IP.30 netmask 255.255.255.0 { |
- | [paramètres du second sous-réseau]; | + | [paramètres du second sous-réseau]; |
- | range IP IP; | + | range IP IP; |
- | } | + | } |
} | } | ||
</code> | </code> | ||
Ligne 508: | Ligne 508: | ||
<note tip> | <note tip> | ||
- | Il est fortement recommandé d'authentifier les ordinateurs clients à partir de leur adresse MAC plutôt que par leurs noms complets (''nom d'hôte.nom de domaine''((voir [[doc:reseau:serveur:bind9|bind9]] et fichier [[doc:systeme:hosts|/etc/hosts]].))); ces derniers peuvent être redéfinis, surtout s'il ne s'agit pas de véritables noms de domaine.\\ | + | Il est fortement recommandé d'authentifier les ordinateurs clients à partir de leur adresse MAC plutôt que par leurs noms complets (''nom d'hôte.nom de domaine''((voir [[doc:reseau:serveur:bind9|bind9]] et fichier [[doc:systeme:hosts|/etc/hosts]].))) ; ces derniers peuvent être redéfinis, surtout s'il ne s'agit pas de véritables noms de domaine.\\ |
</note> | </note> | ||
<note important> | <note important> | ||
- | On décide de déclarer dans une directive **''host''** l'attribution d'une adresse fixe à un hôte,\\ | + | On décide de déclarer dans une directive **''host''** l'attribution d'une adresse fixe à un hôte, |
- | comme ceci : **''fixed-address 192.168.2.41;''**. | + | comme ceci : **''fixed-address 192.168.2.41;''**. Dans ce cas cette adresse IP attribuée (fixe) ne doit pas faire partie des zones d'adresses IP déclarées avec **''range''**. Par exemple, pour l'IP fixe "192.168.2.41" la zone "subnet" indiquerait alors de "192.168.2.10 à 192.168.2.30". |
- | + | ||
- | Dans ce cas cette adresse IP attribuée (fixe) ne doit pas faire partie des zones d'adresses IP déclarées avec **''range''**.\\ | + | |
- | Par exemple, pour l'IP fixe "192.168.2.41" la zone "subnet" indiquerait alors de "192.168.2.10 à 192.168.2.30". | + | |
</note> | </note> | ||
Ligne 570: | Ligne 567: | ||
<note tip> | <note tip> | ||
- | Pour une installation par le réseau avec tftp-hpa voir : [[https://www.cyberciti.biz/faq/install-configure-tftp-server-ubuntu-debian-howto/]]. | + | Pour une installation par le réseau avec tftp-hpa voir : |
+ | [[https://www.cyberciti.biz/faq/install-configure-tftp-server-ubuntu-debian-howto/|Ubuntu / Debian Linux: Install and Setup TFTPD Server]]. | ||
</note> | </note> | ||
Ligne 632: | Ligne 630: | ||
Pour aller plus loin sur la configuration du fichier /etc/dhcp/dhcpd.conf voir :\\ | Pour aller plus loin sur la configuration du fichier /etc/dhcp/dhcpd.conf voir :\\ | ||
- | [[https://delafond.org/traducmanfr/man/man5/dhcpd.conf.5.html]] ;\\ | + | [[https://delafond.org/traducmanfr/man/man5/dhcpd.conf.5.html|man dhcpd.conf]] ;\\ |
- | [[https://www.frameip.com/dhcp/]]. | + | [[https://www.frameip.com/dhcp/|Protocole DHCP]]. |
===== Pour l'installation d'un pare-feu sur cette passerelle ===== | ===== Pour l'installation d'un pare-feu sur cette passerelle ===== |