Projet

Général

Profil

Architecture siege-ad » Historique » Version 19

Thierry Jambou, 13/12/2016 14:39

1 1 Michel BALLY
h1. Architecture siege-ad
2 1 Michel BALLY
3 1 Michel BALLY
{{toc}}
4 1 Michel BALLY
5 19 Thierry Jambou
h2. Serveurs de la zone LAN
6 18 Thierry Jambou
7 19 Thierry Jambou
h3. eSSL (serveur amon variante eSSL)
8 12 Thierry Jambou
9 19 Thierry Jambou
* OS: Eole-Amon , variante eSSL
10 19 Thierry Jambou
* Fonctionnalités : pare-feu siege
11 19 Thierry Jambou
* Etablissement : vsiege-ad1
12 19 Thierry Jambou
* hostname : ssl-siege-01
13 19 Thierry Jambou
* domaine : à préciser
14 19 Thierry Jambou
* @IP : 
15 19 Thierry Jambou
* DNS : 10.167.160.3 10.167.160.3 172.22.67.50
16 19 Thierry Jambou
* NTP : ntp.e2.rie.gouv.fr 
17 12 Thierry Jambou
18 19 Thierry Jambou
* Nombre d'interfaces à activer : 5 
19 12 Thierry Jambou
20 19 Thierry Jambou
* *Services activés :*
21 12 Thierry Jambou
22 12 Thierry Jambou
* Clamav--> Non
23 12 Thierry Jambou
* DHCP--> Oui (obligatoire si wifi)
24 12 Thierry Jambou
* NUT--> Non
25 12 Thierry Jambou
* Supervision--> Non
26 12 Thierry Jambou
* RVP--> Non
27 12 Thierry Jambou
* WPAD--> Non
28 12 Thierry Jambou
* Nginx--> Non
29 12 Thierry Jambou
* FTP--> Oui
30 12 Thierry Jambou
* McAfee--> Non
31 12 Thierry Jambou
* PDC-->Non
32 12 Thierry Jambou
* WINS-->Non
33 12 Thierry Jambou
34 19 Thierry Jambou
* *Firewall*
35 12 Thierry Jambou
36 12 Thierry Jambou
* Modèle de filtrage : 5zones-essl
37 12 Thierry Jambou
* Adresse du routeur RIE : 192.168.227.1
38 12 Thierry Jambou
39 19 Thierry Jambou
* *Interfaces*
40 1 Michel BALLY
41 19 Thierry Jambou
* IP eth1 : 192.168.227.61/24
42 19 Thierry Jambou
* IP eth2 : 10.200.11.1/24
43 19 Thierry Jambou
* IP eth3 : 10.200.12.1/24
44 19 Thierry Jambou
* IP eth4 : 10.200.13.1/24
45 1 Michel BALLY
46 19 Thierry Jambou
* *DHCP*
47 1 Michel BALLY
48 19 Thierry Jambou
* Adresse réseau de la plage DHCP : 10.200.13.128
49 19 Thierry Jambou
* Masque de sous-réseau de la plage DHCP :  255.255.255.128
50 19 Thierry Jambou
* IP basse de la plage DHCP : 10.200.13.129
51 19 Thierry Jambou
* IP haute de la plage DHCP : 10.200.13.254
52 19 Thierry Jambou
* Nom de domaine à renvoyer aux clients DHCP : à préciser
53 19 Thierry Jambou
* Adresse IP du routeur à renvoyer aux clients DHCP : 10.200.13.1
54 19 Thierry Jambou
* Adresse IP du DNS à renvoyer aux clients DHCP : 10.200.13.1
55 1 Michel BALLY
56 19 Thierry Jambou
* *Filtrage local*
57 1 Michel BALLY
58 1 Michel BALLY
* Ressources locales
59 1 Michel BALLY
60 1 Michel BALLY
Serveurs eCDL locaux : 10.200.11.4 | 10.20.11.5
61 1 Michel BALLY
Serveurs de partage Netbios (esbl, Windows,...) : 10.200.11.7 | 10.200.12.2 | 10.200.12.3
62 8 Michel BALLY
Serveurs d'applications web, intranet local : 10.200.11.8
63 1 Michel BALLY
Serveur PMAD national (Prise en Main à Distance) : 10.200.11.X à confirmer
64 19 Thierry Jambou
 
65 1 Michel BALLY
* Ressources distantes
66 1 Michel BALLY
67 1 Michel BALLY
Sites distants (subdis, labos,...) : 10.200.20.0/24
68 1 Michel BALLY
69 19 Thierry Jambou
* *VPN Nomade*
70 1 Michel BALLY
71 19 Thierry Jambou
* Adresses fixes du VPN, accès Bureautique : 192.168.226.50
72 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Bureautique : 10.200.11.8 | 10.200.11.7
73 19 Thierry Jambou
* Adresses fixes du VPN, accès Support Informatique : 192.168.226.51
74 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Support Informatique : 10.200.11.8 | 10.200.11.7
75 19 Thierry Jambou
* Adresses fixes du VPN, accès SPC : 192.168.226.52
76 19 Thierry Jambou
* Adresses des serveurs accessibles depuis les IP fixes SPC : 10.200.11.8 | 10.200.11.7
77 1 Michel BALLY
78 19 Thierry Jambou
h3. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
79 1 Michel BALLY
80 19 Thierry Jambou
* hostname : ad-pdc
81 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
82 19 Thierry Jambou
* @IP : 10.200.11.4
83 19 Thierry Jambou
* serveur DNS local, forwarders : DNS nationaux
84 19 Thierry Jambou
* OS: Eole-Seth
85 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine maitre Active Directory
86 19 Thierry Jambou
* Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture)
87 1 Michel BALLY
88 19 Thierry Jambou
h3. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
89 1 Michel BALLY
90 19 Thierry Jambou
* hostname : ad-bdc
91 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
92 19 Thierry Jambou
* @IP : 10.200.11.5
93 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
94 19 Thierry Jambou
* OS: Eole-Seth
95 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
96 19 Thierry Jambou
* Réplication de la base depuis le serveur maitre (en lecture-écriture)
97 1 Michel BALLY
98 19 Thierry Jambou
h3. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant*
99 1 Michel BALLY
100 19 Thierry Jambou
* hostname : ad-rodc
101 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
102 19 Thierry Jambou
* @IP : 10.200.11.6
103 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
104 19 Thierry Jambou
* OS: Eole-Seth
105 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
106 19 Thierry Jambou
* Réplication de la base depuis le serveur maitre (en lecture seule)
107 1 Michel BALLY
108 19 Thierry Jambou
h3. fichier-ad-Seth (serveur membre)
109 2 Michel BALLY
110 19 Thierry Jambou
* hostname : ad-membre
111 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
112 19 Thierry Jambou
* @IP : 10.200.11.7
113 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
114 19 Thierry Jambou
* OS: Eole-Seth
115 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
116 19 Thierry Jambou
* Partages divers
117 2 Michel BALLY
118 19 Thierry Jambou
* Services :
119 2 Michel BALLY
  DHCP-->Non
120 10 Michel BALLY
  Serveur Membre
121 1 Michel BALLY
122 2 Michel BALLY
Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301
123 9 Michel BALLY
124 19 Thierry Jambou
h3. fichier-ad-eSBL (serveur eSBL)
125 2 Michel BALLY
126 19 Thierry Jambou
* hostname : ad-esbl
127 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
128 19 Thierry Jambou
* @IP : 10.200.11.8
129 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
130 19 Thierry Jambou
* OS: Eole-eSBL
131 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
132 19 Thierry Jambou
* Partages de ressources (fichiers/applications/web/imprimantes)
133 2 Michel BALLY
134 19 Thierry Jambou
* *Services activés :*
135 10 Michel BALLY
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
136 1 Michel BALLY
* DHCP-->Non
137 1 Michel BALLY
* NUT-->Non
138 1 Michel BALLY
* Supervision-->Non
139 1 Michel BALLY
* Apache-->Oui et valeurs par défaut dans la famille
140 10 Michel BALLY
* SSO-->Non
141 10 Michel BALLY
* MySql-->Non
142 10 Michel BALLY
* Cups-->Non
143 10 Michel BALLY
* FTP-->Oui et valeurs par défaut dans la famille
144 10 Michel BALLY
* Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2
145 10 Michel BALLY
146 1 Michel BALLY
Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302
147 1 Michel BALLY
148 19 Thierry Jambou
h3. pcsiege (poste client W7)
149 9 Michel BALLY
150 19 Thierry Jambou
* hostname : w7-11.6
151 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
152 19 Thierry Jambou
* @IP : DHCP
153 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
154 19 Thierry Jambou
* OS: Windows7
155 19 Thierry Jambou
* Installation des outils RSAT
156 19 Thierry Jambou
* Fonctionnalités : poste client windows intégré au domaine AD
157 5 Michel BALLY
158 5 Michel BALLY
Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011)
159 5 Michel BALLY
http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin
160 19 Thierry Jambou
161 19 Thierry Jambou
h2. Serveurs de la zone DMZ
162 19 Thierry Jambou
163 19 Thierry Jambou
h3. fichier-ad-Seth (serveur membre)
164 19 Thierry Jambou
165 19 Thierry Jambou
* hostname : ad-membre-dmz
166 19 Thierry Jambou
* FQDN : ???
167 19 Thierry Jambou
* @IP : 10.200.11.2
168 19 Thierry Jambou
* DNS : @PDC-AD1 de l'infra ?
169 19 Thierry Jambou
* OS: Eole-Seth
170 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
171 19 Thierry Jambou
* Partages divers
172 19 Thierry Jambou
173 19 Thierry Jambou
* Services :
174 19 Thierry Jambou
  DHCP-->Non
175 19 Thierry Jambou
  Serveur Membre
176 19 Thierry Jambou
177 19 Thierry Jambou
h3. fichier-ad-eSBL (serveur eSBL)
178 19 Thierry Jambou
179 19 Thierry Jambou
* hostname : ad-esbl-dmz
180 19 Thierry Jambou
* FQDN : ???
181 19 Thierry Jambou
* @IP : 10.200.12.3
182 19 Thierry Jambou
* DNS : @PDC-AD1
183 19 Thierry Jambou
* OS: Eole-eSBL
184 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
185 19 Thierry Jambou
* Partages de ressources (fichiers/applications/web/imprimantes)
186 19 Thierry Jambou
187 19 Thierry Jambou
h2. Serveurs de la zone WIFI
188 19 Thierry Jambou
189 19 Thierry Jambou
h3. pcwifi (poste client W7)
190 19 Thierry Jambou
191 19 Thierry Jambou
* hostname : w7-11.6
192 19 Thierry Jambou
* FQDN : ???
193 19 Thierry Jambou
* @IP : DHCP wifi
194 19 Thierry Jambou
* DNS : @PDC-AD1
195 19 Thierry Jambou
* OS: Windows7
196 19 Thierry Jambou
* Installation des outils RSAT
197 19 Thierry Jambou
* Installation du xml pour le wifi