web-dev-qa-db-fra.com

Transfert IP = quand et pourquoi est-ce nécessaire?

J'ai beaucoup cherché avec google. Il est seulement documenté comment activer le transfert IP dans le noyau linux mais pas WHEN et WHY je dois l'activer. Je serais reconnaissant des conseils.

Quand et pourquoi dois-je l'activer? (Par exemple, lorsque j'installe un pont?, Ou lorsque j'utilise iptables? Ou lorsque j'utilise route add?)

(Les bons liens sont appréciés, mais je n'ai pas pu en trouver un.)

Merci beaucoup!

Jan

30
jan

Le transfert IP doit être activé lorsque vous souhaitez que le système agisse comme un routeur, c'est-à-dire pour transférer des paquets IP d'un réseau à un autre.

Dans le cas le plus simple, considérez un serveur avec deux ports Ethernet physiques qui est destiné à se connecter à deux réseaux différents (par exemple, votre réseau interne et le monde extérieur fournis par un modem DSL). Si vous vous connectez et configurez simplement ces deux interfaces, le système peut communiquer sur l'un ou l'autre réseau. Cependant, les paquets d'un réseau ne peuvent pas voyager vers l'autre réseau, car le transfert n'est pas activé.

Prenons l'exemple spécifique de "route add". Si vous avez deux interfaces réseau, vous ajouterez au moins deux itinéraires, un pour chaque interface. Lorsque le noyau considère où envoyer un paquet réseau, il choisit l'itinéraire applicable le plus spécifique, puis l'envoie à cette interface.

Cependant, si le transfert est désactivé, le noyau vérifiera d'abord pour voir de quelle interface provient le paquet. S'il ne provient pas de la même interface, le noyau le rejettera.

[~ # ~] modifier [~ # ~] : Tout d'abord, notez que vous pouvez utiliser un routeur sans avoir deux interfaces réseau physiques. Par exemple, si vous utilisez VLAN , votre serveur peut transférer des paquets IP entre des réseaux locaux virtuels mais n'a qu'une seule interface réseau physique. C'est ce qu'on appelle un routeur à un bras . Cependant, dans le cas le plus simple, vous pouvez dire que si vous n'avez qu'une seule interface réseau physique, vous n'avez pas besoin d'activer le transfert IP.

Le transfert IP implique le transfert de paquets entre les interfaces réseau (réelles ou virtuelles), donc je pensez que si vous aviez deux interfaces sur le même réseau, vous devez activer le transfert IP pour permettre aux paquets de se déplacer entre les interfaces. Cependant, puisque les interfaces sont déjà sur le même réseau, il ne semble pas très logique de transférer des paquets entre elles.

36
Phil Hollenback

Selon Wikipedia ...

Le transfert IP également connu sous le nom de routage Internet est un processus utilisé pour déterminer quel chemin un paquet ou un datagramme peut être envoyé. Le processus utilise des informations de routage pour prendre des décisions et est conçu pour envoyer un paquet sur plusieurs réseaux. Généralement, les réseaux sont séparés les uns des autres par des routeurs.

Il est requis lorsque vous souhaitez que le système utilise un routeur. Consultez le lien ci-dessous pour connaître l'utilisation exacte du transfert IP. http://www.linuxjournal.com/content/linux-advanced-routing-tutorial ?

1
Akash Saxena