<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.zionetrix.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.zionetrix.net/feed.php">
        <title>Zionetrix - informatique:reseau</title>
        <description></description>
        <link>https://wiki.zionetrix.net/</link>
        <image rdf:resource="https://wiki.zionetrix.net/_media/wiki:dokuwiki.svg" />
       <dc:date>2026-04-21T20:12:24+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:arp_cache_poisoning?rev=1328280904&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:champs_srv?rev=1349862538&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:dig?rev=1339185871&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:haproxy?rev=1420801871&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:index?rev=1774601463&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:nsupdate?rev=1497305230&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:openvpn?rev=1367600363&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:proftpd?rev=1328280764&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:pure-ftpd?rev=1669221934&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:routage-internet-multi-liens?rev=1521561311&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:serveur_vnc_sur_windows?rev=1421332687&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:snmpget?rev=1328280855&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:squid?rev=1339590761&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:ssh?rev=1538741127&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:tcpdump?rev=1328280938&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.zionetrix.net/informatique:reseau:vsftpd?rev=1345120377&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.zionetrix.net/_media/wiki:dokuwiki.svg">
        <title>Zionetrix</title>
        <link>https://wiki.zionetrix.net/</link>
        <url>https://wiki.zionetrix.net/_media/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:arp_cache_poisoning?rev=1328280904&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-02-03T14:55:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>arp_cache_poisoning</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:arp_cache_poisoning?rev=1328280904&amp;do=diff</link>
        <description>ARP Cache Poisoning

ARP Poisoning Basic

Voici un exemple d&#039;utilisation d&#039;ettercap pour faire du ARP Poisoning (mettre sudo devant pour ubuntu) :
ettercap -T -q -M arp:remote /192.168.1.101/ /192.168.1.1/ -w fichier_de_sortie
	*  -T : lance ettercap en mode texte</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:champs_srv?rev=1349862538&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-10-10T09:48:58+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>champs_srv</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:champs_srv?rev=1349862538&amp;do=diff</link>
        <description>Ordre des arguments :

_service._protocol.name  class  priorité  poids port cible

_autodiscover._tcp.environnement-sa.com. SRV 0 1 443 mail.environnement-sa.com</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:dig?rev=1339185871&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-06-08T20:04:31+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>dig</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:dig?rev=1339185871&amp;do=diff</link>
        <description>Quelques petites bêtises toujours bonnes à avoir sous le coude pour tester ses DNS.

Connaitre l&#039;ip du serveur qui gère les DNS
nico@lappy:~$ dig mailoo.org +short
212.85.154.183
Obtenir les NS d&#039;un domaine
nico@lappy:~$ dig NS mailoo.org +short
ns2.mailoo.org.
ns1.mailoo.org.</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:haproxy?rev=1420801871&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2015-01-09T11:11:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>haproxy</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:haproxy?rev=1420801871&amp;do=diff</link>
        <description>HAproxy

Installation

apt-get install haproxy
restartrsyslog/dev/logchroot
Configuration de base

global
        log /dev/log    local0
        log /dev/log    local1 notice
        chroot /var/lib/haproxy
        stats socket /run/haproxy/admin.sock mode 660 level admin
        stats timeout 30s
        user haproxy
        group haproxy
        daemon

        # Default SSL material locations
        ca-base /etc/ssl/certs
        crt-base /etc/ssl/private

        # Default ciphers to use on…</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:index?rev=1774601463&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-03-27T08:51:03+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>index</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:index?rev=1774601463&amp;do=diff</link>
        <description>Informatique / Réseau

Messagerie

	*  Postfix
		*  Spamassassin en content_filter
		*  Spamassassin - analyse et reporting de mail
		*  Policyd
		*  Trucs et astuces
		*  Body &amp; Header Checks
		*  Répondeurs
		*  Serveurs de mailing
		*  Intercepter des mails discretement

	*  Amavis
	*  Amavis-stats
	*  Fetchmail
	*  Maildrop
	*  Archivemail
	*  Roundcube
	*  Trucs et astuces
	*  Dovecot
	*  Flag email
	*  Auto-configuration de Thunderbird
	*  Passerelle SMS
	*  Horde Webmail
	*  SOGo
	*  Sasl…</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:nsupdate?rev=1497305230&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-06-12T22:07:10+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>nsupdate</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:nsupdate?rev=1497305230&amp;do=diff</link>
        <description>Nsupdate

Mise en place

	*  Sur le client :
		*  Générer la clé : 
cd /etc/bind
dnssec-keygen -a hmac-md5 -b 256 -n HOST host.domain.tld

		*  Récupérer la clé en base64 dans le fichier Khost.domain.tld.*.key : 
host.domain.tld. IN KEY 512 3 157 Fpf5MnfMUWfQ1f/QW/NsCi7TtyKCpm/2DupR2bTWsRI=</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:openvpn?rev=1367600363&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2013-05-03T16:59:23+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>openvpn</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:openvpn?rev=1367600363&amp;do=diff</link>
        <description>OpenVPN

Particularité Client Windows Vista et 7
www.openvpn.netCommunity download
	*  Le client doit être exécute avec les droits administrateurs sinon il n&#039;aura pas le droit de définir les routes sur la machine
	*  Ajouter ces deux lignes dans le fichier de configuration du client :</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:proftpd?rev=1328280764&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-02-03T14:52:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>proftpd</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:proftpd?rev=1328280764&amp;do=diff</link>
        <description>Proftpd

Le besoin

Un service FTP capable d&#039;authentifier les utilisateurs du système ainsi que des utilisateurs “virtuels” maintenu dans une base de donnée. Il faudrait également que ces utilisateurs puissent être “chrooté” dans leur home ou non.</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:pure-ftpd?rev=1669221934&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-23T16:45:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>pure-ftpd</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:pure-ftpd?rev=1669221934&amp;do=diff</link>
        <description>Pure-ftpd

Déléguer l&#039;authentification à un script externe

Pure-ftpd permet de déléguer l&#039;authentification à un script externe. Pour cela, l&#039;idée est :

	*  d&#039;écrire un script qui acceptera les informations de la demande de connexion via des variables d&#039;environnement et qui retournera le résultat de la connexion sur sa sortie standard.</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:routage-internet-multi-liens?rev=1521561311&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-03-20T15:55:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>routage-internet-multi-liens</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:routage-internet-multi-liens?rev=1521561311&amp;do=diff</link>
        <description>Routage Internet multi-liens

Ceci est une ébauche, la suite bientôt.

Schéma



Problématique

Dans ce genre de cas, la machine gateway possède deux liaisons internet avec chacune une IP publique. Le besoin naturel dans ce cas est de pouvoir utiliser les deux liaisons indépendamment et pouvoir ainsi établir une connexion sur un des liens en indiquant comme IP de destination, l&#039;IP de la connexion tout en pouvant utiliser le deuxième liens pour établir une autre connexion. Autre cas encore, celui…</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:serveur_vnc_sur_windows?rev=1421332687&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2015-01-15T14:38:07+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>serveur_vnc_sur_windows</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:serveur_vnc_sur_windows?rev=1421332687&amp;do=diff</link>
        <description>Serveur VNC sur Windows

	*  Télécharger TightVNC : &lt;http://www.tightvnc.com/download.php&gt;
	*  Suivre la [doc d&#039;installation] (cette doc a été faite pour la version 2.5.1)</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:snmpget?rev=1328280855&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-02-03T14:54:15+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>snmpget</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:snmpget?rev=1328280855&amp;do=diff</link>
        <description>Commande snmpget

Exemple :
snmpget -v 1 -c public host .1.3.6.1.2.1.1.3.0</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:squid?rev=1339590761&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-06-13T12:32:41+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>squid</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:squid?rev=1339590761&amp;do=diff</link>
        <description>Squid

Trucs et astuces

Limitation de la vitesse

Il est possible de limiter la vitesse en utilisant des delay_pools :

	*  Le nombre total de pool devra être défini à l&#039;aide de la directive delay_pools
	*  Chaque pool pourra être assigné à des utilisateurs à l&#039;aide d&#039;</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:ssh?rev=1538741127&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-10-05T12:05:27+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ssh</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:ssh?rev=1538741127&amp;do=diff</link>
        <description>SSH

SFTP / Chroot d&#039;utilisateur

Pour avoir des utilisateurs limités à faire du SFTP dans leur home sur un serveur, il faut :

	*  Editer le fichier /etc/ssh/sshd_config :
		*  ajouter à la fin : 
Match group sftponly
         ChrootDirectory %h
         X11Forwarding no
         AllowTcpForwarding no
         ForceCommand internal-sftp</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:tcpdump?rev=1328280938&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-02-03T14:55:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>tcpdump</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:tcpdump?rev=1328280938&amp;do=diff</link>
        <description>TCPdump

Si vous ne savez pas quoi faire avec votre Gateway GNU/Linux

On peux toujours voir ce que les collègues ecrivent sur msn :)
tcpdump -XX -s0 -i eth0 port 1863 | grep -A10 &quot;text/plain&quot;</description>
    </item>
    <item rdf:about="https://wiki.zionetrix.net/informatique:reseau:vsftpd?rev=1345120377&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-08-16T12:32:57+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>vsftpd</title>
        <link>https://wiki.zionetrix.net/informatique:reseau:vsftpd?rev=1345120377&amp;do=diff</link>
        <description>vsFTPd

Astuces

Configuration spécifique pour un utilisateur

	*  Ajouter la ligne suivante dans le fichier /etc/vsftpd.conf
 user_config_dir=/etc/vsftp.d/users/
	*  Créer le dossier en question :
 mkdir -p /etc/vsftp.d/users/
	*  Créer le fichier de configuration spécifique à un utilisateur. Exemple :</description>
    </item>
</rdf:RDF>
