<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Espace_de_noms_r%C3%A9seau</id>
	<title>Espace de noms réseau - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Espace_de_noms_r%C3%A9seau"/>
	<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;action=history"/>
	<updated>2026-05-27T22:53:11Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=1127&amp;oldid=prev</id>
		<title>Ycharbi : Ajout de la méthode &quot;nsenter&quot;.</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=1127&amp;oldid=prev"/>
		<updated>2020-02-26T14:00:01Z</updated>

		<summary type="html">&lt;p&gt;Ajout de la méthode &amp;quot;nsenter&amp;quot;.&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 26 février 2020 à 14:00&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l46&quot;&gt;Ligne 46 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 46 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039;: espace de nom concerné par l&amp;#039;exécution (noté &amp;#039;&amp;#039;PID&amp;#039;&amp;#039; dans les pages de &amp;#039;&amp;#039;man&amp;#039;&amp;#039;)&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039;: espace de nom concerné par l&amp;#039;exécution (noté &amp;#039;&amp;#039;PID&amp;#039;&amp;#039; dans les pages de &amp;#039;&amp;#039;man&amp;#039;&amp;#039;)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;#039;&amp;#039;&amp;#039;ip a&amp;#039;&amp;#039;&amp;#039;: Commande que l&amp;#039;on aurai tapé normalement pour lister la configuration des interfaces réseaux&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;#039;&amp;#039;&amp;#039;ip a&amp;#039;&amp;#039;&amp;#039;: Commande que l&amp;#039;on aurai tapé normalement pour lister la configuration des interfaces réseaux&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Il est également possible d&#039;entrer dans l&#039;espace de nom pour y exécuter les commandes standards de façon tout à fait normal (sorte de &#039;&#039;chroot&#039;&#039;) avec la commande suivante:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; nsenter --net=/var/run/netns/privé&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;Note: la commande &amp;lt;source lang=&quot;bash&quot; inline&amp;gt;exit&amp;lt;/source&amp;gt; ou le traditionnel &amp;lt;source lang=&quot;bash&quot; inline&amp;gt;&amp;lt;ctrl&amp;gt;+&amp;lt;d&amp;gt;&amp;lt;/source&amp;gt; permettent d&#039;en sortir.&#039;&#039;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme expliqué plus haut, la configuration de l&amp;#039;interface déplacé a été purgé. Il convient donc donc d&amp;#039;exécuter les commandes suivantes pour y remettre une adresse IP et l&amp;#039;allumer (pensez également que l&amp;#039;ensemble des routes y faisant référence ont été supprimées):&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Comme expliqué plus haut, la configuration de l&amp;#039;interface déplacé a été purgé. Il convient donc donc d&amp;#039;exécuter les commandes suivantes pour y remettre une adresse IP et l&amp;#039;allumer (pensez également que l&amp;#039;ensemble des routes y faisant référence ont été supprimées):&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=859&amp;oldid=prev</id>
		<title>Ycharbi : /* Mise en place */ Correction de fautes + précision sur le montage du tunnel.</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=859&amp;oldid=prev"/>
		<updated>2018-06-20T20:03:02Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Mise en place : &lt;/span&gt; Correction de fautes + précision sur le montage du tunnel.&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 20 juin 2018 à 20:03&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l125&quot;&gt;Ligne 125 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 125 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Mise en place==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Mise en place==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Je ne vais détailler les étapes car en dehors de la partie sur les &#039;&#039;vti&#039;&#039; (d&#039;on la commande idoine est limpide de clarté), tout &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;à &lt;/del&gt;été expliqué et rien n&#039;est fondamentalement incompréhensible à la lecture.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Je ne vais &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;pas &lt;/ins&gt;détailler les étapes car en dehors de la partie sur les &#039;&#039;vti&#039;&#039; (d&#039;on la commande idoine est limpide de clarté), tout &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;a &lt;/ins&gt;été expliqué et rien n&#039;est fondamentalement incompréhensible à la lecture.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===R1===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===R1===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l168&quot;&gt;Ligne 168 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 168 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec restart&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec restart&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;status&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;up R1-vers-R2&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===R2===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===R2===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l211&quot;&gt;Ligne 211 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 211 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec restart&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec restart&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; ipsec up R2-vers-R1&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec status&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ipsec status&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l237&quot;&gt;Ligne 237 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 238 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Évolution===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Évolution===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On peut imaginer pour la suite mettre d&#039;un coté un couple de &#039;&#039;veth&#039;&#039; avec le routage qui va bien pour permettre à un des deux &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;réseau &lt;/del&gt;d&#039;accéder à Internet ou à n&#039;importe quel &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;réseau &lt;/del&gt;via le tunnel chiffré. L&#039;utilisation de [[vxlan|VXLAN]] peut également être imaginé en remplacement des &#039;&#039;VLAN&#039;&#039;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On peut imaginer pour la suite mettre d&#039;un coté un couple de &#039;&#039;veth&#039;&#039; avec le routage qui va bien pour permettre à un des deux &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;réseaux &lt;/ins&gt;d&#039;accéder à Internet ou à n&#039;importe quel &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;réseaux &lt;/ins&gt;via le tunnel chiffré. L&#039;utilisation de [[vxlan|VXLAN]] peut également être imaginé en remplacement des &#039;&#039;VLAN&#039;&#039;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Sources de la section===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Sources de la section===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://vincent.bernat.im/fr/blog/2017-vpn-ipsec-route&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://vincent.bernat.im/fr/blog/2017-vpn-ipsec-route&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://security.stackexchange.com/questions/10514/is-there-a-difference-between-a-vti-and-a-regular-vpn-tunneling-process&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://security.stackexchange.com/questions/10514/is-there-a-difference-between-a-vti-and-a-regular-vpn-tunneling-process&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=858&amp;oldid=prev</id>
		<title>Ycharbi : /* Phase de test */ Correction de fautes d&#039;orthographe.</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=858&amp;oldid=prev"/>
		<updated>2018-06-20T19:17:39Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Phase de test : &lt;/span&gt; Correction de fautes d&amp;#039;orthographe.&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 20 juin 2018 à 19:17&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l214&quot;&gt;Ligne 214 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 214 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Phase de test===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Phase de test===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;À ce stade, la communication &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;chiffré &lt;/del&gt;est possible. Voici une procédure de test servant à vérifier le fonctionnement du tout.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;À ce stade, la communication &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;chiffrée &lt;/ins&gt;est possible. Voici une procédure de test servant à vérifier le fonctionnement du tout.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l226&quot;&gt;Ligne 226 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 226 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les paquets apparaissent en clair sur le [[tcpdump]] du serveur dans cet espace de noms.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les paquets apparaissent en clair sur le [[tcpdump]] du serveur dans cet espace de noms.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Maintenant, exécutez la même commande dans l&#039;espace de noms par défaut (le réseau noir) et refaites le &#039;&#039;ping&#039;&#039;, vous ne voyez plus que des paquets &#039;&#039;esp&#039;&#039; (donc &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;chiffré&lt;/del&gt;).&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Maintenant, exécutez la même commande dans l&#039;espace de noms par défaut (le réseau noir) et refaites le &#039;&#039;ping&#039;&#039;, vous ne voyez plus que des paquets &#039;&#039;esp&#039;&#039; (donc &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;chiffrés&lt;/ins&gt;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=836&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:iproute2 Les [http://linuxfr.org/users/reynum/journaux/specifier-une-interface-reseau-a-un-processus-2-1 espaces de noms] réseaux (network namespace) sous Li... »</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Espace_de_noms_r%C3%A9seau&amp;diff=836&amp;oldid=prev"/>
		<updated>2018-05-07T15:44:36Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Iproute2&quot; title=&quot;Catégorie:Iproute2&quot;&gt;Category:iproute2&lt;/a&gt; Les [http://linuxfr.org/users/reynum/journaux/specifier-une-interface-reseau-a-un-processus-2-1 espaces de noms] réseaux (network namespace) sous Li... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:iproute2]]&lt;br /&gt;
Les [http://linuxfr.org/users/reynum/journaux/specifier-une-interface-reseau-a-un-processus-2-1 espaces de noms] réseaux (network namespace) sous Linux permettent de cloisonner un ensemble applicatif relatif aux réseaux. Toute interface, service, paquet, trame... appartenant au même espace de noms sont isolés des éléments appartenant à un autre, au même titre que si ces éléments avaient été sur des machines différente. C&amp;#039;est le concept utilisé pour faire des conteneurs sous Linux afin de garantir une isolation plus poussé qu&amp;#039;un simple &amp;#039;&amp;#039;chroot&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Toutefois, un espace de noms réseau peut communiquer avec d&amp;#039;autres espaces si ils sont liés par une interface &amp;#039;&amp;#039;veth&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=Les bases=&lt;br /&gt;
L&amp;#039;ensemble des étapes de cette section sont a effectués sur la même machine. Utilisez un PC avec 2 interfaces réseau (un adaptateur USB/Ethernet fera l&amp;#039;affaire). Vous pouvez y connecter des clients pour bien comprendre les interactions entre les espaces de noms.&lt;br /&gt;
&lt;br /&gt;
J&amp;#039;utilise une Debian 9 pour la documentation. Le paquet &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;iproute2&amp;lt;/source&amp;gt; est nécessaire pour pouvoir suivre ce qui suit.&lt;br /&gt;
&lt;br /&gt;
Je me réfère à [https://{{SERVERNAME}}/fichiers/réseaux/espace_de_noms/netns-veth.png ce schéma] pour cette section.&lt;br /&gt;
&lt;br /&gt;
==Création d&amp;#039;un espace de noms réseau==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Création&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip netns add privé&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Listage&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip netns list&lt;br /&gt;
est équivalent à&lt;br /&gt;
 ls /var/run/netns&lt;br /&gt;
&lt;br /&gt;
{{astuce|Par défaut sous Linux, tout est exécuté dans un espace de noms nommé &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; et qui n&amp;#039;apparais pas dans le listage. Cette information sera utile pour la suite.}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Suppression&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip netns del privé&lt;br /&gt;
&lt;br /&gt;
Si nous en avons créés plusieurs, nous pouvons tous les supprimer avec les commandes suivantes:&lt;br /&gt;
* Avec une version d&amp;#039;&amp;#039;&amp;#039;&amp;#039;iproute2&amp;#039;&amp;#039;&amp;#039; récente: &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;ip -all netns delete&amp;lt;/source&amp;gt;&lt;br /&gt;
* Avec une ancienne version: &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;ip netns | xargs -I {} ip netns delete {}&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour le moment, notre espace de noms ne contient rien, il ne sert donc à rien. Nous allons voir comment l&amp;#039;approvisionner pour cloisonner des interfaces.&lt;br /&gt;
&lt;br /&gt;
==Utilisation==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Provisionnement d&amp;#039;une interface&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip link set netns privé dev eth0&lt;br /&gt;
Vous constatez avec un &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;ip l&amp;lt;/source&amp;gt; que votre interface &amp;lt;code&amp;gt;eth0&amp;lt;/code&amp;gt; a disparue. Elle se trouve désormais dans l&amp;#039;espace de noms.&lt;br /&gt;
&lt;br /&gt;
{{info|Le fait de déplacer une interface réseau d&amp;#039;un espace de nom à un autre a pour effet de purger sa configuration au même titre qu&amp;#039;un &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;ip a f eth0&amp;lt;/source&amp;gt;. Il faudra donc penser à reconfigurer l&amp;#039;adressage et l&amp;#039;allumage de cette interface.}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exécution d&amp;#039;une commande&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Pour interagir avec notre espace de noms &amp;#039;&amp;#039;privé&amp;#039;&amp;#039;, il faut entrer des commandes dans celui-ci comme s&amp;#039;il s’agissait d&amp;#039;un shell à par-entière. Nous allons lister la configuration des interfaces de notre espace de noms avec ceci:&lt;br /&gt;
 ip netns exec privé ip a&lt;br /&gt;
Paramètres:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;exec&amp;#039;&amp;#039;&amp;#039;: exécute une commande dans l&amp;#039;espace de noms&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039;: espace de nom concerné par l&amp;#039;exécution (noté &amp;#039;&amp;#039;PID&amp;#039;&amp;#039; dans les pages de &amp;#039;&amp;#039;man&amp;#039;&amp;#039;)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ip a&amp;#039;&amp;#039;&amp;#039;: Commande que l&amp;#039;on aurai tapé normalement pour lister la configuration des interfaces réseaux&lt;br /&gt;
&lt;br /&gt;
Comme expliqué plus haut, la configuration de l&amp;#039;interface déplacé a été purgé. Il convient donc donc d&amp;#039;exécuter les commandes suivantes pour y remettre une adresse IP et l&amp;#039;allumer (pensez également que l&amp;#039;ensemble des routes y faisant référence ont été supprimées):&lt;br /&gt;
 ip netns exec privé ip a a 192.168.1.254/24 dev eth0&lt;br /&gt;
 ip netns exec privé ip l set eth0 up&lt;br /&gt;
&lt;br /&gt;
À ce stade vous pouvez tenter un &amp;#039;&amp;#039;ping&amp;#039;&amp;#039; entre vos deux interfaces (configurez correctement le niveau 3 OSI bien sûr, c&amp;#039;est pas magique). Vous constaterez que les deux réseaux ne parviennent pas à se joindre bien qu&amp;#039;ils soit sur la même machine physique (il n&amp;#039;y a d&amp;#039;ailleurs pas de routes directement connectés pour joindre ces réseaux). Il en va de même pour les clients connectés aux deux extrémités (un sur l&amp;#039;interface dans &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039; et l&amp;#039;autre dans &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Dé-provisionnement d&amp;#039;une interface&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip netns exec privé ip link set eth0 netns 1&lt;br /&gt;
&amp;#039;&amp;#039;Note: c&amp;#039;est ici que le nom de l&amp;#039;espace de noms par défaut de Linux nous est utile.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==Intercommunication avec les veth==&lt;br /&gt;
Une interface &amp;#039;&amp;#039;veth&amp;#039;&amp;#039; est une interface fonctionnant par paire qui va nous servir à communiquer d&amp;#039;un espace de noms à un autre.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Création&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip link add vers_privé type veth peer name vers_1&lt;br /&gt;
Nous avons 2 interfaces supplémentaires nommées &amp;#039;&amp;#039;&amp;#039;vers_privé&amp;#039;&amp;#039;&amp;#039; et &amp;#039;&amp;#039;&amp;#039;vers_1&amp;#039;&amp;#039;&amp;#039;. Ces deux interfaces sont liées. Tout paquets envoyé vers l&amp;#039;une sortira par l&amp;#039;autre. Il va donc falloir envoyer une de ces interfaces dans notre espace de noms &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039; et laisser l&amp;#039;autre dans &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Provisionnement&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip link set vers_1 netns privé&lt;br /&gt;
Désormais, notre interface &amp;#039;&amp;#039;&amp;#039;vers_1&amp;#039;&amp;#039;&amp;#039; trône aux coté d&amp;#039;&amp;#039;&amp;#039;&amp;#039;eth0&amp;#039;&amp;#039;&amp;#039; dans &amp;#039;&amp;#039;&amp;#039;privé&amp;#039;&amp;#039;&amp;#039;. On peux entrer cette série de commande pour réaliser une communication &amp;#039;&amp;#039;inter-espace de noms&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Configuration des interfaces dans &amp;quot;privé&amp;quot;&lt;br /&gt;
ip netns exec privé ip a a 192.168.1.254/24 dev eth0&lt;br /&gt;
ip netns exec privé ip l set eth0 up&lt;br /&gt;
ip netns exec privé ip a a 1.1.1.0/31 dev vers_1&lt;br /&gt;
ip netns exec privé ip l set vers_1 up&lt;br /&gt;
ip netns exec privé ip r a default via 1.1.1.1&lt;br /&gt;
&lt;br /&gt;
# Configuration des interfaces dans &amp;quot;1&amp;quot;&lt;br /&gt;
ip a a 1.1.1.1/31 dev vers_privé&lt;br /&gt;
ip r a 192.168.1.0/24 via 1.1.1.0&lt;br /&gt;
&lt;br /&gt;
ip a a 192.168.2.254/24 dev eth1&lt;br /&gt;
ip l set eth1 up&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La communication entre &amp;#039;&amp;#039;&amp;#039;VPC-1&amp;#039;&amp;#039;&amp;#039; et &amp;#039;&amp;#039;&amp;#039;VPC-2&amp;#039;&amp;#039;&amp;#039; peut être vérifié par la commande suivante sur &amp;#039;&amp;#039;&amp;#039;VPC-1&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ping 192.168.2.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Suppression&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip link del vers_privé type veth peer name vers_1&lt;br /&gt;
&amp;#039;&amp;#039;Note: Ceci a pour effet de supprimer les deux interfaces et ceux, dans tout les espaces de noms où elles sont présentes.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Utilité&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
En l&amp;#039;état, la chose parait bien peut utile mais le concept peut être étendu à l&amp;#039;élaboration d&amp;#039;un LAB (pourquoi ne pas créer notre propre GNS3 ?), la production où certains éléments doivent être isolé du reste sans utiliser de virtualisation ou bien à des fins de tests...&lt;br /&gt;
&lt;br /&gt;
À titre d&amp;#039;exemple, les espaces de noms réseaux m&amp;#039;ont permit de tester 2 cartes réseaux 10gbps sur la même machine en m&amp;#039;assurant que les paquets passaient bien par le câble et non par le bus PCIe (quand on a qu&amp;#039;une seule carte mère à disposition, ça dépanne).&lt;br /&gt;
&lt;br /&gt;
==Sources de la section==&lt;br /&gt;
* http://man7.org/linux/man-pages/man8/ip-netns.8.html&lt;br /&gt;
* http://ask.xmodulo.com/remove-network-namespaces-linux.html&lt;br /&gt;
* https://blog.scottlowe.org/2013/09/04/introducing-linux-network-namespaces/&lt;br /&gt;
&lt;br /&gt;
=Implémentations concrètes=&lt;br /&gt;
==Passerelle IPSec==&lt;br /&gt;
Une implémentation concrète du cloisonnement apporté par les espaces de noms est le cas d&amp;#039;une passerelle IPSec.&lt;br /&gt;
&lt;br /&gt;
Imaginons que nous souhaitons faire communiquer deux réseaux à travers un tunnel IPSec comme dans la [[Strongswan|documentation déjà parue sur le sujet]] mais que l&amp;#039;usage des &amp;#039;&amp;#039;VLAN&amp;#039;&amp;#039; ne soit pas désiré. Nous souhaitons tout de même que les clients du &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; privé ne puissent pas faire autrement que de passer par le VPN pour accéder aux autres réseaux (d&amp;#039;on Internet si voulu). Avec les espaces de noms réseaux et les &amp;#039;&amp;#039;virtual tunnel interfaces&amp;#039;&amp;#039; (VTI), cette isolation pourras être effectuée et le couple encapsulation/décapsulation sera exécuté dans un espace de noms différent, ce qui assure un cloisonnement étanche en plus de ne pas avoir à ce faire chier avec les &amp;#039;&amp;#039;politiques de sécurité&amp;#039;&amp;#039; IPSec (qui dés que l&amp;#039;on sort du cadre &amp;#039;&amp;#039;pair à pair&amp;#039;&amp;#039; deviennent un enfer à gérer). Et cerise sur le gâteau, plus besoin de se faire chier à baisser le MTU des clients pour transférer des fichiers ! Le &amp;#039;&amp;#039;PMTUD&amp;#039;&amp;#039; fait son travail dans cette configuration.&lt;br /&gt;
&lt;br /&gt;
===Présentation===&lt;br /&gt;
Pour ce LAB, j&amp;#039;utilise l&amp;#039;architecture [https://{{SERVERNAME}}/fichiers/réseaux/espace_de_noms/netns-ipsec-schéma.png suivante].&lt;br /&gt;
&lt;br /&gt;
Les éléments nécessaires à sa mise en place ont été:&lt;br /&gt;
* [[Gns3|GNS3]]&lt;br /&gt;
* Un disque qcow2 avec une Debian Stretch (9)&lt;br /&gt;
* Les utilitaires &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;iproute2&amp;lt;/source&amp;gt; et &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;strongswan&amp;lt;/source&amp;gt;&lt;br /&gt;
* 2 MV exploitant une copie du disque qcow2 ainsi que 2 interfaces réseaux par machines&lt;br /&gt;
* Un routeur IOU ou non (j&amp;#039;ai utilisé un commutateur IOU avec des &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;no switchport&amp;lt;/source&amp;gt; sur les interfaces&lt;br /&gt;
* 2 VPCS servant de clients pour effectuer les PING&lt;br /&gt;
&lt;br /&gt;
===Interfaces vti===&lt;br /&gt;
Ce concept vient de l&amp;#039;entreprise Cisco et reprend notre façon de faire avec le tunnel de [[Strongswan#Configuration_d.27un_tunnel_GRE|ce document]]. Partant du postulat que IPSec est un protocole ultra casse couille lorsqu&amp;#039;il s&amp;#039;agit de chiffrer des paquets routés, nous sommes plusieurs à penser qu&amp;#039;il est beaucoup plus simple d&amp;#039;utiliser des interfaces tunnels (qui elles sont autorisés par IPSec) et de faire transiter notre trafic réseau comme bon nous semble à l’intérieur en s’émancipant de la lourdeur d&amp;#039;IPSec.&lt;br /&gt;
&lt;br /&gt;
Ainsi, les interface &amp;#039;&amp;#039;vti&amp;#039;&amp;#039; sont de bêtes tunnels &amp;#039;&amp;#039;GRE&amp;#039;&amp;#039; que l&amp;#039;on peut étiqueter (pour les gérer avec IPSec) et déplacer dans des espaces de noms différents.&lt;br /&gt;
&lt;br /&gt;
==Mise en place==&lt;br /&gt;
Je ne vais détailler les étapes car en dehors de la partie sur les &amp;#039;&amp;#039;vti&amp;#039;&amp;#039; (d&amp;#039;on la commande idoine est limpide de clarté), tout à été expliqué et rien n&amp;#039;est fondamentalement incompréhensible à la lecture.&lt;br /&gt;
&lt;br /&gt;
===R1===&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ip netns add ipsec_rouge&lt;br /&gt;
&lt;br /&gt;
ip tunnel add vti_rouge mode vti local 1.1.1.1 remote 1.1.1.10 key 6&lt;br /&gt;
ip link set netns ipsec_rouge dev vti_rouge&lt;br /&gt;
ip netns exec ipsec_rouge ip addr add 10.20.30.0/31 dev vti_rouge&lt;br /&gt;
ip netns exec ipsec_rouge ip link set vti_rouge mtu 1500&lt;br /&gt;
ip netns exec ipsec_rouge ip link set vti_rouge up&lt;br /&gt;
&lt;br /&gt;
ip link set netns ipsec_rouge dev eth0&lt;br /&gt;
ip netns exec ipsec_rouge ip addr add 192.168.1.254/24 dev eth0&lt;br /&gt;
ip netns exec ipsec_rouge ip link set eth0 up&lt;br /&gt;
&lt;br /&gt;
ip netns exec ipsec_rouge sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
ip netns exec ipsec_rouge ip r a default via 10.20.30.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/ipsec.conf&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
conn R1-vers-R2&lt;br /&gt;
	left = 1.1.1.1&lt;br /&gt;
	leftsubnet = 0.0.0.0/0&lt;br /&gt;
	right = 1.1.1.10&lt;br /&gt;
	rightsubnet = 0.0.0.0/0&lt;br /&gt;
	authby = psk&lt;br /&gt;
	mark = 6&lt;br /&gt;
	auto = route&lt;br /&gt;
	keyexchange = ikev2&lt;br /&gt;
	keyingtries = %forever&lt;br /&gt;
	ike = aes256gcm16-prfsha384-ecp384!&lt;br /&gt;
	esp = aes256gcm16-prfsha384-ecp384!&lt;br /&gt;
	mobike = no&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/ipsec.secrets&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
%any %any : PSK &amp;quot;MOT_DE_PASSE_TRES_SECRET&amp;quot;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 ipsec restart&lt;br /&gt;
 ipsec status&lt;br /&gt;
&lt;br /&gt;
===R2===&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ip netns add ipsec_rouge&lt;br /&gt;
&lt;br /&gt;
ip tunnel add vti_rouge mode vti local 1.1.1.10 remote 1.1.1.1 key 6&lt;br /&gt;
ip link set netns ipsec_rouge dev vti_rouge&lt;br /&gt;
ip netns exec ipsec_rouge ip addr add 10.20.30.1/31 dev vti_rouge&lt;br /&gt;
ip netns exec ipsec_rouge ip link set vti_rouge mtu 1500&lt;br /&gt;
ip netns exec ipsec_rouge ip link set vti_rouge up&lt;br /&gt;
&lt;br /&gt;
ip link set netns ipsec_rouge dev eth0&lt;br /&gt;
ip netns exec ipsec_rouge ip addr add 192.168.2.254/24 dev eth0&lt;br /&gt;
ip netns exec ipsec_rouge ip link set eth0 up&lt;br /&gt;
&lt;br /&gt;
ip netns exec ipsec_rouge sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
ip netns exec ipsec_rouge ip r a default via 10.20.30.0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/ipsec.conf&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
conn R2-vers-R1&lt;br /&gt;
	left = 1.1.1.10&lt;br /&gt;
	leftsubnet = 0.0.0.0/0&lt;br /&gt;
	right = 1.1.1.1&lt;br /&gt;
	rightsubnet = 0.0.0.0/0&lt;br /&gt;
	authby = psk&lt;br /&gt;
	mark = 6&lt;br /&gt;
	auto = route&lt;br /&gt;
	keyexchange = ikev2&lt;br /&gt;
	keyingtries = %forever&lt;br /&gt;
	ike = aes256gcm16-prfsha384-ecp384!&lt;br /&gt;
	esp = aes256gcm16-prfsha384-ecp384!&lt;br /&gt;
	mobike = no&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/ipsec.secrets &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
%any %any : PSK &amp;quot;MOT_DE_PASSE_TRES_SECRET&amp;quot;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 ipsec restart&lt;br /&gt;
 ipsec status&lt;br /&gt;
&lt;br /&gt;
===Phase de test===&lt;br /&gt;
À ce stade, la communication chiffré est possible. Voici une procédure de test servant à vérifier le fonctionnement du tout.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ip netns exec ipsec_rouge tcpdump -n -i any&lt;br /&gt;
&amp;#039;&amp;#039;Ici R1&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ping du client rattaché à l&amp;#039;espace de noms vers le client d&amp;#039;en face&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ping 192.168.2.1&lt;br /&gt;
&amp;#039;&amp;#039;Ici &amp;quot;VPC-1&amp;quot; vers &amp;quot;VPC-2&amp;quot;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Les paquets apparaissent en clair sur le [[tcpdump]] du serveur dans cet espace de noms.&lt;br /&gt;
&lt;br /&gt;
Maintenant, exécutez la même commande dans l&amp;#039;espace de noms par défaut (le réseau noir) et refaites le &amp;#039;&amp;#039;ping&amp;#039;&amp;#039;, vous ne voyez plus que des paquets &amp;#039;&amp;#039;esp&amp;#039;&amp;#039; (donc chiffré).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sur un des serveur IPSec&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 tcpdump -n -i any&lt;br /&gt;
&amp;#039;&amp;#039;Ici R1&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ping du client rattaché à l&amp;#039;espace de noms vers le client d&amp;#039;en face&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ping 192.168.2.1&lt;br /&gt;
&amp;#039;&amp;#039;Ici &amp;quot;VPC-1&amp;quot; vers &amp;quot;VPC-2&amp;quot;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
===Évolution===&lt;br /&gt;
On peut imaginer pour la suite mettre d&amp;#039;un coté un couple de &amp;#039;&amp;#039;veth&amp;#039;&amp;#039; avec le routage qui va bien pour permettre à un des deux réseau d&amp;#039;accéder à Internet ou à n&amp;#039;importe quel réseau via le tunnel chiffré. L&amp;#039;utilisation de [[vxlan|VXLAN]] peut également être imaginé en remplacement des &amp;#039;&amp;#039;VLAN&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
===Sources de la section===&lt;br /&gt;
* https://vincent.bernat.im/fr/blog/2017-vpn-ipsec-route&lt;br /&gt;
* https://security.stackexchange.com/questions/10514/is-there-a-difference-between-a-vti-and-a-regular-vpn-tunneling-process&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>