Projet

Général

Profil

Architecture SPC - Lan du service » Historique » Version 5

Philippe Carre, 13/12/2016 16:52

1 1 Philippe Carre
h1. Architecture SPC - Lan du service vsiege-ad1
2 1 Philippe Carre
3 1 Philippe Carre
{{toc}}
4 1 Philippe Carre
5 1 Philippe Carre
h2. eSSL-SPC (serveur eSSL)
6 1 Philippe Carre
7 1 Philippe Carre
OS: Eole-Amon , variante eSSL-SPC
8 1 Philippe Carre
Fonctionnalités : pare-feu SPC
9 1 Philippe Carre
hostname : ssl-spc-02
10 1 Philippe Carre
domaine : vsiege-ad1
11 1 Philippe Carre
@IP : 10.200.11.10
12 3 Philippe Carre
DNS : 10.200.11.1 10.167.160.3 10.167.160.5 172.22.67.50
13 1 Philippe Carre
NTP : ntp.e2.rie.gouv.fr 
14 1 Philippe Carre
15 4 Philippe Carre
Nombre d'interfaces à activer : 4 
16 1 Philippe Carre
17 1 Philippe Carre
h3. Services activés :
18 1 Philippe Carre
19 1 Philippe Carre
* Clamav--> Non
20 1 Philippe Carre
* DHCP--> Oui
21 1 Philippe Carre
* NUT--> Non
22 1 Philippe Carre
* Supervision--> Non
23 1 Philippe Carre
* RVP--> Non
24 1 Philippe Carre
* WPAD--> Non
25 1 Philippe Carre
* Nginx--> Non
26 1 Philippe Carre
* FTP--> Oui
27 1 Philippe Carre
* McAfee--> Oui
28 1 Philippe Carre
* PDC-->Non
29 1 Philippe Carre
* WINS-->Non
30 1 Philippe Carre
31 1 Philippe Carre
h3. Firewall
32 1 Philippe Carre
33 2 Philippe Carre
* Modèle de filtrage : 4zones-essl
34 3 Philippe Carre
* Adresse du routeur RIE : 10.200.11.1
35 1 Philippe Carre
36 1 Philippe Carre
h3. Interfaces
37 1 Philippe Carre
38 5 Philippe Carre
IP eth0 : 192.168.210.254 /255.255.255.0
39 5 Philippe Carre
IP eth1 : 10.200.11.10 /255.255.255.0
40 1 Philippe Carre
   eth1.1 : 10.200.11.11
41 3 Philippe Carre
   eth1.2 : 10.200.11.12
42 5 Philippe Carre
IP eth2 : 192.168.208.1  /255.255.255.248
43 5 Philippe Carre
IP eth3 : 192.168.208.9  /255.255.255.248
44 1 Philippe Carre
45 1 Philippe Carre
h3. SPC
46 1 Philippe Carre
47 3 Philippe Carre
Adresses fixes du VPN.. : 192.168.227.52
48 1 Philippe Carre
49 1 Philippe Carre
Adresses du Lan/Wan autorisées à accéder aux postes, serveurs, de la zone de collecte :
50 1 Philippe Carre
172.26.46.240 / 255.255.255.240  -  10.200.11.0 / 255.255.255.0 
51 3 Philippe Carre
Serveur SPC Frontaux de collecte, zone de collecte : 10.200.11.11
52 3 Philippe Carre
Adresse IP associée (de la zone d'alias) : 192.168.208.5
53 1 Philippe Carre
54 3 Philippe Carre
Serveurs de la zone Collecte ... McAfee : 10.200.11.11 
55 3 Philippe Carre
Serveurs de la zone Collecte ... Sophos : 10.200.11.11
56 3 Philippe Carre
Serveurs de la zone Collecte ... ClamAV : 10.200.11.11
57 1 Philippe Carre
58 1 Philippe Carre
59 1 Philippe Carre
Adresses du Lan/Wan autorisées à accéder aux postes, serveurs, de la zone métier SPC :
60 1 Philippe Carre
172.26.46.240 / 255.255.255.240  -  10.200.11.0 / 255.255.255.0 
61 4 Philippe Carre
Poste SPC, zone métier : 10.200.11.12 
62 4 Philippe Carre
Adresse IP associée (de la zone d'alias) : 192.168.208.10
63 1 Philippe Carre
64 4 Philippe Carre
Serveur WSUS local : 10.200.11.9
65 1 Philippe Carre
66 1 Philippe Carre
67 1 Philippe Carre
h2. Zone de Collecte - serveur eSBL
68 1 Philippe Carre
69 4 Philippe Carre
hostname : esbl-col-02
70 4 Philippe Carre
domaine DNS : vspccol2
71 4 Philippe Carre
@IP : 192.168.208.5
72 4 Philippe Carre
DNS : 192.168.208.1 + DNS nationaux
73 1 Philippe Carre
OS: Eole-eSBL variante Appli_web
74 1 Philippe Carre
Fonctionnalités : serveur web eSBL (apache , mysql et FTP activés)
75 1 Philippe Carre
76 1 Philippe Carre
Services activés :
77 1 Philippe Carre
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
78 1 Philippe Carre
* DHCP-->Non
79 1 Philippe Carre
* NUT-->Non
80 1 Philippe Carre
* Supervision-->Non
81 1 Philippe Carre
* Apache-->Oui et valeurs par défaut dans la famille
82 1 Philippe Carre
* SSO-->Non
83 1 Philippe Carre
* MySql-->Oui
84 1 Philippe Carre
* Cups-->Non
85 1 Philippe Carre
* FTP-->Oui et valeurs par défaut dans la famille
86 1 Philippe Carre
* Miroir MacAfee-->Non
87 1 Philippe Carre
88 1 Philippe Carre
h2. Zone MTR - serveur eSBL
89 1 Philippe Carre
90 4 Philippe Carre
hostname : esbl-mtr-02
91 4 Philippe Carre
domaine DNS : vspcmet2
92 4 Philippe Carre
@IP : 192.168.208.10
93 4 Philippe Carre
DNS : 192.168.208.9 + DNS nationaux
94 1 Philippe Carre
OS: Eole-eSBL variante Appli_web
95 1 Philippe Carre
Fonctionnalités : serveur web eSBL (apache , mysql et FTP activés)
96 1 Philippe Carre
97 1 Philippe Carre
Services activés :
98 1 Philippe Carre
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
99 1 Philippe Carre
* DHCP-->Non
100 1 Philippe Carre
* NUT-->Non
101 1 Philippe Carre
* Supervision-->Non
102 1 Philippe Carre
* Apache-->Oui et valeurs par défaut dans la famille
103 1 Philippe Carre
* SSO-->Non
104 1 Philippe Carre
* MySql-->Oui
105 1 Philippe Carre
* Cups-->Non
106 1 Philippe Carre
* FTP-->Oui et valeurs par défaut dans la famille
107 1 Philippe Carre
* Miroir MacAfee-->Non