Protocoles et données

Configurer une adresse IP fixe sous Ubuntu Desktop

Configurez une adresse IPv4 fixe dans un profil NetworkManager secondaire sur Ubuntu, joignez le ZGW-20 et Edge, puis rétablissez le réseau.

Vous avez un ordinateur portable, un Gateway et un câble Ethernet direct, mais l’ordinateur n’obtient pas d’adresse. Pour joindre le Gateway par ce câble, il lui faut une adresse fixe dans le même sous-réseau /24. Sous Ubuntu Desktop, le moyen le plus net est de créer un second profil NetworkManager pour la liaison de gestion. Le profil filaire habituel reste intact, et une commande permet d’y revenir.

Ce guide concerne les interfaces Ubuntu Desktop gérées par NetworkManager, sous Ubuntu 22.04 LTS et versions ultérieures. Ubuntu Server utilise des fichiers YAML Netplan et suit une autre procédure, tout comme les ponts, agrégations et VLAN. Travaillez sur l’ordinateur portable. Ne modifiez pas une interface portant une session distante dont vous avez besoin. Ne désactivez pas le pare-feu, le VPN ou NetworkManager globalement pour faire fonctionner cet exemple.

Paramètres de gestion directe EpiSensor

Un ZGW-20 avec ses réglages réseau d’usine répond à 172.31.255.1/24 sur son port de gestion, le port Ethernet Gigabit. Le port 2,5 Gigabit est la liaison montante vers le réseau du site.

Champ de l’ordinateurValeur
Adresse IPv4172.31.255.123 (toute adresse libre de .2 à .254 convient)
Préfixe / masque/24 / 255.255.255.0
PasserelleLaisser vide
DNSLaisser vide
Adresse de gestion du Gateway172.31.255.1

Le port de gestion n’exécute pas de serveur DHCP : configurez donc l’adresse de l’ordinateur manuellement. Le port est lui-même client DHCP. Sur un réseau disposant d’un serveur DHCP, il prend une deuxième adresse et conserve 172.31.255.1. Il ne fournit jamais de route par défaut.

Un Gateway mis à niveau depuis une ancienne image, ou dont les réglages réseau ont été modifiés sur site, peut utiliser d’autres adresses. Si Edge est déjà accessible par le réseau du site, ouvrez Paramètres > Réseau dans Edge pour consulter le profil de gestion et ses adresses. L’ancien PDF EpiSensor pour Linux indique la même adresse pour l’ordinateur, mais un ancien masque 255.255.0.0 (/16). Le présent guide le remplace : utilisez les valeurs /24 ci-dessus.

Cette procédure modifie l’ordinateur, pas le Gateway.

Avant de modifier l’ordinateur

Reliez l’ordinateur au port Gigabit du Gateway et allumez ce dernier. Listez les interfaces et les profils :

Bash
nmcli --version
nmcli device status
nmcli -f NAME,UUID,TYPE,DEVICE connection show

Une interface filaire intégrée porte souvent un nom comme enp3s0 ou enp0s31f6. Une carte Ethernet USB ou USB-C reçoit généralement un nom dérivé de son adresse MAC, comme enx00e04c680123. Si vous avez un doute, débranchez puis rebranchez le câble. L’interface dont l’état change est celle à utiliser.

La colonne STATE renseigne sur la liaison :

  • unavailable signifie qu’aucun signal de liaison n’est détecté. Vérifiez le câble, le port et l’alimentation du Gateway.
  • connecting (getting IP configuration) signifie que le profil habituel attend une offre DHCP. Le Gateway n’en envoie pas : cet état est donc attendu.
  • unmanaged signifie que NetworkManager ne contrôle pas l’interface. Arrêtez-vous : ce guide ne s’applique pas.

Définissez deux variables à partir de cette sortie et sauvegardez le profil actuel :

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
nmcli connection show uuid "$ORIGINAL_UUID" > ~/nm-original-profile.txt

Choisissez une seule des deux méthodes suivantes. Les paramètres Ubuntu modifient le profil filaire habituel, qu’il faudra ensuite rétablir. La méthode nmcli crée un second profil sans toucher à l’ancien. Ne cumulez pas les deux.

Définir l’adresse dans les paramètres Ubuntu

  1. Ouvrez Paramètres, puis Réseau.
  2. Sélectionnez l’icône d’engrenage de la connexion filaire.
  3. Ouvrez l’onglet IPv4 et réglez la Méthode IPv4 sur Manuel.
  4. Saisissez 172.31.255.123 comme adresse et 255.255.255.0 comme masque.
  5. Laissez la Passerelle vide.
  6. Désactivez le DNS automatique et laissez le champ des serveurs vide.
  7. Sous Routes, sélectionnez Utiliser cette connexion uniquement pour les ressources de son réseau.
  8. Sélectionnez Appliquer, puis désactivez et réactivez la connexion filaire.

L’étape 7 active ipv4.never-default sur le profil : la liaison filaire ne peut pas remplacer la route par défaut du Wi-Fi. Ces libellés correspondent aux paramètres GNOME d’Ubuntu 24.04 ; d’autres versions peuvent les placer un peu différemment.

Créer un profil distinct avec nmcli

Choisissez un nom pour le nouveau profil et vérifiez qu’il est libre. nmcli accepte deux profils portant le même nom ; la recherche d’UUID ci-dessous renverrait alors deux lignes. Aucune sortie de grep signifie que le nom est libre.

Bash
LAN_PROFILE='EpiSensor temporary management'
nmcli -g NAME connection show | grep -Fx "$LAN_PROFILE"

Créez le profil :

Bash
sudo nmcli connection add \
  type ethernet \
  ifname "$LAN_IFACE" \
  con-name "$LAN_PROFILE" \
  connection.autoconnect no \
  ipv4.method manual \
  ipv4.addresses '172.31.255.123/24' \
  ipv4.never-default yes \
  ipv6.method disabled

LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id "$LAN_PROFILE")
echo "$LAN_PROFILE_UUID"

connection.autoconnect no empêche NetworkManager de choisir spontanément ce profil quand vous branchez l’ordinateur au réseau de bureau. ipv4.never-default yes empêche l’installation d’une route par défaut, même si quelqu’un ajoute plus tard une passerelle au profil. Le Wi-Fi continue donc à transporter le trafic Internet. ipv6.method disabled ne concerne que ce profil.

Activez le profil :

Bash
sudo nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Une interface ne peut avoir qu’un profil actif à la fois. Cette commande remplace le profil habituel sur cette interface, sans modifier le Wi-Fi.

Activer avec un point de contrôle

Un point de contrôle rend le changement réversible sans votre intervention. Exécutez nmcli device help. Si la commande mentionne checkpoint, utilisez la forme ci-dessous au lieu du simple connection up précédent. Si les points de contrôle ne sont pas disponibles, utilisez la commande simple depuis la console locale de l’ordinateur, après avoir relevé le profil d’origine :

Bash
sudo nmcli device checkpoint --timeout 120 "$LAN_IFACE" -- \
  nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Après l’activation, nmcli affiche Type "Yes" to commit the changes:. Vérifiez la route depuis un second terminal, puis saisissez Yes. Sans réponse dans les 120 s, NetworkManager remet l’interface dans son état antérieur au point de contrôle. Réglez toujours --timeout assez long pour vérifier la route.

Vérifier l’adresse et la route

Les variables du shell ne se transmettent pas à un nouveau terminal : redéfinissez donc LAN_IFACE :

Bash
LAN_IFACE='enp3s0'
ip -4 address show dev "$LAN_IFACE"
ip -4 route get 172.31.255.1
ip -4 route show default
ping -c 4 -W 2 172.31.255.1

Une route correcte ressemble à ceci :

Sortie
172.31.255.1 dev enp3s0 src 172.31.255.123 uid 1000
    cache

dev doit désigner l’interface Ethernet et src doit valoir 172.31.255.123. La route par défaut doit rester celle d’avant, généralement via le Wi-Fi (wlp...). Ubuntu indique que la liaison filaire n’a pas d’accès Internet : c’est normal.

Une réponse au ping prouve que 172.31.255.1 répond sur la liaison ; elle ne prouve pas qu’Edge fonctionne. Testez le port Edge :

Bash
nc -zv 172.31.255.1 8082

succeeded! signifie qu’Edge écoute. Ouvrez http://172.31.255.1:8082 dans un navigateur et connectez-vous. Edge utilise le port TCP 8082 sauf modification du paramètre ui-port. Si HTTPS est activé sur le site, utilisez https://. Ouvrez Paramètres > À propos et vérifiez que l’identité du Gateway et la version d’Edge correspondent à l’appareil recherché.

Dépannage

SymptômeCause et action
nmcli device status indique unavailablePas de liaison. Vérifiez câble, port et alimentation du Gateway. Pour une carte USB, vérifiez qu’elle figure dans ip link.
ip route get indique dev tun0, dev wg0 ou une autre interface VPNLe VPN route 172.31.255.0/24. Déconnectez-le pour cette session. Certains VPN d’entreprise bloquent aussi le trafic vers les sous-réseaux locaux malgré une route correcte.
Route correcte, mais ping sans réponse et ip neigh show 172.31.255.1 indique FAILED ou INCOMPLETEPersonne ne répond à ARP pour .1 sur le câble. Il est branché au port montant 2,5 Gigabit ou l’adresse de gestion du Gateway a été modifiée.
Ping répond, mais nc renvoie Connection refused ou expireEdge ne fonctionne pas ou utilise un autre port. Consultez le dossier de mise en service du site.
La liaison cesse de fonctionner après débranchement et rebranchementNetworkManager a réactivé le profil habituel, car la connexion automatique du profil Gateway est désactivée. Relancez la commande connection up.
L’ordinateur perd Internet pendant que le câble est branchéLe profil filaire a une passerelle et a pris la route par défaut. Retirez la passerelle ou réglez ipv4.never-default yes.

N’élargissez pas le masque de l’ordinateur à /16 pour obtenir une réponse. Un masque plus large cache le vrai problème et peut chevaucher d’autres réseaux.

Rétablir le réseau habituel

Si vous avez utilisé les paramètres Ubuntu, rouvrez Paramètres, Réseau, puis la même connexion filaire. Dans l’onglet IPv4, rétablissez la Méthode IPv4 indiquée dans ~/nm-original-profile.txt, généralement Automatique (DHCP). Réactivez le DNS automatique et désactivez Utiliser cette connexion uniquement pour les ressources de son réseau. Sélectionnez Appliquer et reconnectez-vous.

Si vous avez utilisé le profil nmcli distinct, réactivez le profil d’origine :

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
sudo nmcli connection up uuid "$ORIGINAL_UUID" ifname "$LAN_IFACE"
ip -4 route show default

Si l’interface n’avait aucun profil auparavant, ignorez cette étape.

Supprimez ensuite le profil temporaire ou gardez-le pour une visite ultérieure :

Bash
LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id 'EpiSensor temporary management')
sudo nmcli connection delete uuid "$LAN_PROFILE_UUID"

Supprimez-le par UUID et non par nom pour éviter d’effacer un autre profil au nom proche.

Adresses permanentes sur le réseau d’un site

Pour une adresse permanente sur le réseau du site, demandez au responsable réseau l’adresse, le préfixe, la passerelle et le DNS, ou utilisez une réservation DHCP. Celle-ci laisse au serveur DHCP la maîtrise de la passerelle et du DNS et enregistre l’adresse en un seul endroit. N’utilisez pas 172.31.255.0/24 sur le réseau d’un site si le responsable ne l’a pas affecté à cet usage.

Questions fréquentes

Quelle adresse IP fixe utiliser sous Ubuntu Desktop pour le port de gestion du ZGW-20 ?

Utilisez 172.31.255.123/24 (masque 255.255.255.0) sur l’interface Ethernet câblée au port Gigabit du Gateway. Laissez la passerelle et le DNS vides. Le Gateway répond à 172.31.255.1. Toute adresse libre de 172.31.255.2 à 172.31.255.254 convient aussi.

L’ordinateur peut-il garder le Wi-Fi Internet en étant câblé au Gateway ?

Oui. Le profil Gateway n’a pas de passerelle et active ipv4.never-default, donc il n’installe jamais de route par défaut. Celle-ci reste sur le Wi-Fi et seul le trafic vers 172.31.255.0/24 utilise le câble. Vérifiez avec ip -4 route show default.

Pourquoi Ubuntu reste-t-il sur « connexion en cours » quand le câble rejoint le Gateway ?

Le profil filaire habituel de l’ordinateur demande une adresse DHCP. Le port de gestion du ZGW-20 est client DHCP, et non serveur : aucune offre n’arrive. nmcli device status indique connecting (getting IP configuration) jusqu’à ce que NetworkManager abandonne. Activez plutôt le profil fixe de ce guide.