Gestion réseau RedHat / CentOS

CommandesCommentaires
nmcli dLister les cartes réseaux et vérifier leur statut
nmtuiConfiguration réseau avec assistant graphique

Fichier de conf : /etc/sysconfig/network-scripts

Compléter selon le besoin :

DEVICE=ens33 #Nom du périphérique
ONBOOT=yes #Activation au démarrage
NAME=lan #Nom de l’interface
MAC=00:50:56:9F:89:7C #Adresse MAC de l’interface
BOOTPROTO=dhcp #ou static si l'adresse ip doit etre fixe
IPADDR=192.168.1.1 #IP de l’interface (si fixe)
NETMASK=255.255.255.0 #Masque de sous réseau (si fixe)
NETWORK=192.168.1.0 #IP du réseau (si fixe)
BROADCAST=192.168.1.255 #IP de Broadcast (si fixe)
GATEWAY=192.168.1.254 #IP de la passerelle (si fixe)


Fichier de conf DNS : /etc/resolv.conf

search senumerique.local

CommandesCommentaires
ifup ens33Activer la carte ens33
yum install network-scriptsAjouter la possibilité de faire un restart des services réseau
systemctl restart networkRedémarrer le réseau
netstat -tlaunpLister les ports en écoute

Pare-Feu

CommandesCommentaires
firewall-cmd --stateChecker si le Pare-Feu est actif.
firewall-cmd --reloadRecharger la configuration du Pare-Feu.
firewall-cmd –zone=work –list-portsLister les ports ouverts sur la zone work.
firewall-cmd --add-service=ftp --permanentAjouter le service FTP sur le Pare-Feu (–permanent permet d’inscrire la configuration de manière permanente / il faudra exécuter la commande de reload ensuite.
firewall-cmd --zone=work --permanent --add-service=httpsActiver la règle d’ouverture du port https (443) sur la zone Travail.
firewall-cmd –zone=work –add-port=37000/tcp –permanentOuvrir le port 37000 en TCP de manière permanente (un — reload sera nécessaire pour garder la configuration)

Proxy

Activer le proxy

cat <<EOF> /etc/environment
http_proxy="http://proxy.senumerique.local:8080/"
HTTP_PROXY="http://proxy.senumerique.local:8080/"
https_proxy="http://proxy.senumerique.local:8080/"
HTTPS_PROXY="http://proxy.senumerique.local:8080/"
no_proxy="locahost,127.0.0.0/8,192.168.1.0/24"
NO_PROXY="locahost,127.0.0.0/8,192.168.1.0/24"
EOF

Désactiver le proxy

cat /dev/null > /etc/environment