Projet

Général

Profil

Architecture siege-ad » Historique » Version 12

Thierry Jambou, 12/12/2016 17:43

1 1 Michel BALLY
h1. Architecture siege-ad
2 1 Michel BALLY
3 1 Michel BALLY
{{toc}}
4 1 Michel BALLY
5 12 Thierry Jambou
h2. eSSL (serveur amon variante eSSL)
6 12 Thierry Jambou
7 12 Thierry Jambou
OS: Eole-Amon , variante eSSL
8 12 Thierry Jambou
Fonctionnalités : pare-feu siege
9 12 Thierry Jambou
hostname : ssl-siege-01
10 12 Thierry Jambou
domaine : 
11 12 Thierry Jambou
@IP : 
12 12 Thierry Jambou
DNS : 10.167.160.3 10.167.160.3 172.22.67.50
13 12 Thierry Jambou
NTP : ntp.e2.rie.gouv.fr 
14 12 Thierry Jambou
15 12 Thierry Jambou
Nombre d'interfaces à activer : 5 
16 12 Thierry Jambou
17 12 Thierry Jambou
h3. Services activés :
18 12 Thierry Jambou
19 12 Thierry Jambou
* Clamav--> Non
20 12 Thierry Jambou
* DHCP--> Oui (obligatoire si wifi)
21 12 Thierry Jambou
* NUT--> Non
22 12 Thierry Jambou
* Supervision--> Non
23 12 Thierry Jambou
* RVP--> Non
24 12 Thierry Jambou
* WPAD--> Non
25 12 Thierry Jambou
* Nginx--> Non
26 12 Thierry Jambou
* FTP--> Oui
27 12 Thierry Jambou
* McAfee--> Non
28 12 Thierry Jambou
* PDC-->Non
29 12 Thierry Jambou
* WINS-->Non
30 12 Thierry Jambou
31 12 Thierry Jambou
h3. Firewall
32 12 Thierry Jambou
33 12 Thierry Jambou
* Modèle de filtrage : 5zones-essl
34 12 Thierry Jambou
* Adresse du routeur RIE : 192.168.227.1
35 12 Thierry Jambou
36 12 Thierry Jambou
h3. Interfaces
37 12 Thierry Jambou
38 12 Thierry Jambou
IP eth1 : 192.168.227.61
39 12 Thierry Jambou
IP eth2 : 10.200.11.1
40 12 Thierry Jambou
IP eth3 : 10.200.12.1
41 12 Thierry Jambou
IP eth4 : 10.200.13.1
42 12 Thierry Jambou
43 9 Michel BALLY
h2. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
44 1 Michel BALLY
45 2 Michel BALLY
hostname : ad-pdc
46 11 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
47 8 Michel BALLY
@IP : 10.200.11.4
48 2 Michel BALLY
serveur DNS local, forwarders : DNS nationaux
49 2 Michel BALLY
OS: Eole-Seth
50 2 Michel BALLY
Fonctionnalités : contrôleur de domaine maitre Active Directory
51 2 Michel BALLY
Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture)
52 2 Michel BALLY
53 9 Michel BALLY
h2. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
54 1 Michel BALLY
55 2 Michel BALLY
hostname : ad-bdc
56 11 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
57 8 Michel BALLY
@IP : 10.200.11.5
58 2 Michel BALLY
DNS : 10.200.11.1 (PDC-Seth)
59 2 Michel BALLY
OS: Eole-Seth
60 2 Michel BALLY
Fonctionnalités : contrôleur de domaine additionnel Active Directory
61 2 Michel BALLY
Réplication de la base depuis le serveur maitre (en lecture-écriture)
62 2 Michel BALLY
63 10 Michel BALLY
h2. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant*
64 1 Michel BALLY
65 2 Michel BALLY
hostname : ad-rodc
66 9 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
67 8 Michel BALLY
@IP : 10.200.11.6
68 2 Michel BALLY
DNS : 10.200.11.1 (PDC-Seth)
69 2 Michel BALLY
OS: Eole-Seth
70 2 Michel BALLY
Fonctionnalités : contrôleur de domaine additionnel Active Directory
71 2 Michel BALLY
Réplication de la base depuis le serveur maitre (en lecture seule)
72 6 Michel BALLY
73 1 Michel BALLY
h2. fichier-ad-Seth (serveur membre)
74 1 Michel BALLY
75 1 Michel BALLY
hostname : ad-membre
76 2 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
77 8 Michel BALLY
@IP : 10.200.11.7
78 10 Michel BALLY
DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
79 1 Michel BALLY
OS: Eole-Seth
80 1 Michel BALLY
Fonctionnalités : serveur fichiers AD membre du domaine
81 1 Michel BALLY
Partages divers
82 1 Michel BALLY
83 10 Michel BALLY
Services :
84 10 Michel BALLY
  DHCP-->Non
85 10 Michel BALLY
  Serveur Membre
86 10 Michel BALLY
87 10 Michel BALLY
Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301
88 10 Michel BALLY
89 1 Michel BALLY
h2. fichier-ad-eSBL (serveur eSBL)
90 1 Michel BALLY
91 2 Michel BALLY
hostname : ad-esbl
92 9 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
93 8 Michel BALLY
@IP : 10.200.11.8
94 10 Michel BALLY
DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
95 2 Michel BALLY
OS: Eole-eSBL
96 2 Michel BALLY
Fonctionnalités : serveur fichiers eSBL membre du domaine
97 2 Michel BALLY
Partages de ressources (fichiers/applications/web/imprimantes)
98 2 Michel BALLY
99 5 Michel BALLY
Services activés :
100 5 Michel BALLY
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
101 5 Michel BALLY
* DHCP-->Non
102 5 Michel BALLY
* NUT-->Non
103 5 Michel BALLY
* Supervision-->Non
104 5 Michel BALLY
* Apache-->Oui et valeurs par défaut dans la famille
105 1 Michel BALLY
* SSO-->Non
106 5 Michel BALLY
* MySql-->Non
107 5 Michel BALLY
* Cups-->Non
108 5 Michel BALLY
* FTP-->Oui et valeurs par défaut dans la famille
109 5 Michel BALLY
* Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2
110 5 Michel BALLY
111 10 Michel BALLY
Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302
112 5 Michel BALLY
113 1 Michel BALLY
h2. pcsiege (poste client W7)
114 2 Michel BALLY
115 2 Michel BALLY
hostname : w7-11.6
116 9 Michel BALLY
FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
117 8 Michel BALLY
@IP : DHCP
118 10 Michel BALLY
DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
119 1 Michel BALLY
OS: Windows7
120 3 Michel BALLY
Installation des outils RSAT
121 2 Michel BALLY
Fonctionnalités : poste client windows intégré au domaine AD
122 4 Michel BALLY
123 4 Michel BALLY
Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011)
124 4 Michel BALLY
http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin