Il s'agit de la principale application des modifications d'adresses et de ports. Le but du masquage est de cacher les adresses du réseau local. Ceci pour deux raisons : tout d'abord, cela permet d'éviter que des personnes découvrent la structure et l'architecture du réseau local, ce qui peut être important
Le masquage d’adresses
![Le masquage d’adresses Le masquage d’adresses](https://www.itpro.fr/wp-content/uploads/2015/12/c2601951c77c9876dceb0ab9dcad0178.jpg)
pour garantir la
sécurité de l’installation. Et puis, le masquage d’adresses permet aux utilisateurs
d’accéder à l’Internet. En effet, la plupart des réseaux locaux utilisent les
mêmes adresses IP, conformément à la RFC 1597, qui détermine les plages d’adresses
IP pour les réseaux privés. Cela n’est évidemment d’aucune importance tant que
les réseaux ne communiquent pas entre eux.
Dans le cas de l’Internet, il n’est possible d’y accéder que via une adresse IP,
fixe ou dynamique, attribuée par l’intermédiaire d’un fournisseur d’accès Internet.
Le masquage d’adresses permet d’utiliser une adresse IP unique pour tout le réseau
local, quel que soit le nombre des postes clients. Chaque paquet provenant du
réseau local à destination de l’Internet, subira une modification : l’adresse
source du paquet sera remplacée par l’adresse de la machine connectée à l’Internet
(figure 6) Dans notre exemple, c’est un processus de modification de l’adresse
source qui entre en jeu (SNAT).
Dans l’exemple de la figure 6, le client (192.168.0.5) se connecte sur un site
Internet en passant par une connexion assurée par une autre machine (216.48.12.45).
Le paquet IP entre dans l’interface réseau, et est transmis automatiquement à
la sortie (FORWARD). Avant de sortir, NETFILTER modifie l’adresse source du client,
et lui substitue celle de la machine effectuant la connexion.
La commande permettant de masquer la totalité de adresses des clients en direction
de l’extérieur pour tous les services est la suivante :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Tout les paquets sortant de l’interface réseau eth0 sont masqués au niveau de
POSTROUTING.
Téléchargez cette ressource
![Guide inmac wstore pour l’équipement IT de l’entreprise](https://www.itpro.fr/wp-content/uploads/2024/04/Guide-inmac-wstore-Juillet-2024.jpg)
Guide inmac wstore pour l’équipement IT de l’entreprise
Découvrez les dernières tendances et solutions IT autour des univers de Poste de travail, Affichage et Collaboration, Impression et Infrastructure, et notre nouveau dossier thématique sur l’éco-conception et les bonnes pratiques à adopter pour réduire votre impact environnemental.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Menace cyber lors des Jeux Olympiques et Paralympiques 2024
- CyberArk sécurise les identités humaines et machines avec CORA AI
- La généralisation de l’authentification par QR codes et les cyber-risques associés
- Intégrer l’IA dans son service client : les écueils à éviter pour l’IT et les métiers
- Microsoft Patch Tuesday Juillet 2024
![Revue Smart DSI](https://www.itpro.fr/wp-content/uploads/2024/07/SMART-DSI-Numero-34-Juin-2024.jpg)