Projet

Général

Profil

Architecture siege-ad » Historique » Version 20

Thierry Jambou, 13/12/2016 14:43

1 1 Michel BALLY
h1. Architecture siege-ad
2 1 Michel BALLY
3 1 Michel BALLY
{{toc}}
4 1 Michel BALLY
5 20 Thierry Jambou
h2. Remarque préalable
6 20 Thierry Jambou
7 20 Thierry Jambou
Dans cette architecture peut éventuellement se "glisser" un eSSL SPC dans la zone LAN. Cette architecture supplémentaire est décrite là : https://dev-eole.ac-dijon.fr/projects/eole-ci-tests/wiki/Architecture_SPC_-_Lan_du_service
8 20 Thierry Jambou
9 19 Thierry Jambou
h2. Serveurs de la zone LAN
10 18 Thierry Jambou
11 19 Thierry Jambou
h3. eSSL (serveur amon variante eSSL)
12 12 Thierry Jambou
13 19 Thierry Jambou
* OS: Eole-Amon , variante eSSL
14 19 Thierry Jambou
* Fonctionnalités : pare-feu siege
15 19 Thierry Jambou
* Etablissement : vsiege-ad1
16 19 Thierry Jambou
* hostname : ssl-siege-01
17 19 Thierry Jambou
* domaine : à préciser
18 19 Thierry Jambou
* @IP : 
19 19 Thierry Jambou
* DNS : 10.167.160.3 10.167.160.3 172.22.67.50
20 19 Thierry Jambou
* NTP : ntp.e2.rie.gouv.fr 
21 12 Thierry Jambou
22 19 Thierry Jambou
* Nombre d'interfaces à activer : 5 
23 12 Thierry Jambou
24 19 Thierry Jambou
* *Services activés :*
25 12 Thierry Jambou
26 12 Thierry Jambou
* Clamav--> Non
27 12 Thierry Jambou
* DHCP--> Oui (obligatoire si wifi)
28 12 Thierry Jambou
* NUT--> Non
29 12 Thierry Jambou
* Supervision--> Non
30 12 Thierry Jambou
* RVP--> Non
31 12 Thierry Jambou
* WPAD--> Non
32 12 Thierry Jambou
* Nginx--> Non
33 12 Thierry Jambou
* FTP--> Oui
34 12 Thierry Jambou
* McAfee--> Non
35 12 Thierry Jambou
* PDC-->Non
36 12 Thierry Jambou
* WINS-->Non
37 12 Thierry Jambou
38 19 Thierry Jambou
* *Firewall*
39 12 Thierry Jambou
40 12 Thierry Jambou
* Modèle de filtrage : 5zones-essl
41 12 Thierry Jambou
* Adresse du routeur RIE : 192.168.227.1
42 12 Thierry Jambou
43 19 Thierry Jambou
* *Interfaces*
44 1 Michel BALLY
45 19 Thierry Jambou
* IP eth1 : 192.168.227.61/24
46 19 Thierry Jambou
* IP eth2 : 10.200.11.1/24
47 19 Thierry Jambou
* IP eth3 : 10.200.12.1/24
48 19 Thierry Jambou
* IP eth4 : 10.200.13.1/24
49 1 Michel BALLY
50 19 Thierry Jambou
* *DHCP*
51 1 Michel BALLY
52 19 Thierry Jambou
* Adresse réseau de la plage DHCP : 10.200.13.128
53 19 Thierry Jambou
* Masque de sous-réseau de la plage DHCP :  255.255.255.128
54 19 Thierry Jambou
* IP basse de la plage DHCP : 10.200.13.129
55 19 Thierry Jambou
* IP haute de la plage DHCP : 10.200.13.254
56 19 Thierry Jambou
* Nom de domaine à renvoyer aux clients DHCP : à préciser
57 19 Thierry Jambou
* Adresse IP du routeur à renvoyer aux clients DHCP : 10.200.13.1
58 19 Thierry Jambou
* Adresse IP du DNS à renvoyer aux clients DHCP : 10.200.13.1
59 1 Michel BALLY
60 19 Thierry Jambou
* *Filtrage local*
61 1 Michel BALLY
62 1 Michel BALLY
* Ressources locales
63 1 Michel BALLY
64 1 Michel BALLY
Serveurs eCDL locaux : 10.200.11.4 | 10.20.11.5
65 1 Michel BALLY
Serveurs de partage Netbios (esbl, Windows,...) : 10.200.11.7 | 10.200.12.2 | 10.200.12.3
66 8 Michel BALLY
Serveurs d'applications web, intranet local : 10.200.11.8
67 1 Michel BALLY
Serveur PMAD national (Prise en Main à Distance) : 10.200.11.X à confirmer
68 19 Thierry Jambou
 
69 1 Michel BALLY
* Ressources distantes
70 1 Michel BALLY
71 1 Michel BALLY
Sites distants (subdis, labos,...) : 10.200.20.0/24
72 1 Michel BALLY
73 19 Thierry Jambou
* *VPN Nomade*
74 1 Michel BALLY
75 19 Thierry Jambou
* Adresses fixes du VPN, accès Bureautique : 192.168.226.50
76 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Bureautique : 10.200.11.8 | 10.200.11.7
77 19 Thierry Jambou
* Adresses fixes du VPN, accès Support Informatique : 192.168.226.51
78 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Support Informatique : 10.200.11.8 | 10.200.11.7
79 19 Thierry Jambou
* Adresses fixes du VPN, accès SPC : 192.168.226.52
80 19 Thierry Jambou
* Adresses des serveurs accessibles depuis les IP fixes SPC : 10.200.11.8 | 10.200.11.7
81 1 Michel BALLY
82 19 Thierry Jambou
h3. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
83 1 Michel BALLY
84 19 Thierry Jambou
* hostname : ad-pdc
85 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
86 19 Thierry Jambou
* @IP : 10.200.11.4
87 19 Thierry Jambou
* serveur DNS local, forwarders : DNS nationaux
88 19 Thierry Jambou
* OS: Eole-Seth
89 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine maitre Active Directory
90 19 Thierry Jambou
* Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture)
91 1 Michel BALLY
92 19 Thierry Jambou
h3. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
93 1 Michel BALLY
94 19 Thierry Jambou
* hostname : ad-bdc
95 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
96 19 Thierry Jambou
* @IP : 10.200.11.5
97 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
98 19 Thierry Jambou
* OS: Eole-Seth
99 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
100 19 Thierry Jambou
* Réplication de la base depuis le serveur maitre (en lecture-écriture)
101 1 Michel BALLY
102 19 Thierry Jambou
h3. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant*
103 1 Michel BALLY
104 19 Thierry Jambou
* hostname : ad-rodc
105 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
106 19 Thierry Jambou
* @IP : 10.200.11.6
107 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
108 19 Thierry Jambou
* OS: Eole-Seth
109 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
110 19 Thierry Jambou
* Réplication de la base depuis le serveur maitre (en lecture seule)
111 1 Michel BALLY
112 19 Thierry Jambou
h3. fichier-ad-Seth (serveur membre)
113 2 Michel BALLY
114 19 Thierry Jambou
* hostname : ad-membre
115 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
116 19 Thierry Jambou
* @IP : 10.200.11.7
117 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
118 19 Thierry Jambou
* OS: Eole-Seth
119 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
120 19 Thierry Jambou
* Partages divers
121 2 Michel BALLY
122 19 Thierry Jambou
* Services :
123 2 Michel BALLY
  DHCP-->Non
124 10 Michel BALLY
  Serveur Membre
125 1 Michel BALLY
126 2 Michel BALLY
Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301
127 9 Michel BALLY
128 19 Thierry Jambou
h3. fichier-ad-eSBL (serveur eSBL)
129 2 Michel BALLY
130 19 Thierry Jambou
* hostname : ad-esbl
131 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
132 19 Thierry Jambou
* @IP : 10.200.11.8
133 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
134 19 Thierry Jambou
* OS: Eole-eSBL
135 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
136 19 Thierry Jambou
* Partages de ressources (fichiers/applications/web/imprimantes)
137 2 Michel BALLY
138 19 Thierry Jambou
* *Services activés :*
139 10 Michel BALLY
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
140 1 Michel BALLY
* DHCP-->Non
141 1 Michel BALLY
* NUT-->Non
142 1 Michel BALLY
* Supervision-->Non
143 1 Michel BALLY
* Apache-->Oui et valeurs par défaut dans la famille
144 10 Michel BALLY
* SSO-->Non
145 10 Michel BALLY
* MySql-->Non
146 10 Michel BALLY
* Cups-->Non
147 10 Michel BALLY
* FTP-->Oui et valeurs par défaut dans la famille
148 10 Michel BALLY
* Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2
149 10 Michel BALLY
150 1 Michel BALLY
Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302
151 1 Michel BALLY
152 19 Thierry Jambou
h3. pcsiege (poste client W7)
153 9 Michel BALLY
154 19 Thierry Jambou
* hostname : w7-11.6
155 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
156 19 Thierry Jambou
* @IP : DHCP
157 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
158 19 Thierry Jambou
* OS: Windows7
159 19 Thierry Jambou
* Installation des outils RSAT
160 19 Thierry Jambou
* Fonctionnalités : poste client windows intégré au domaine AD
161 5 Michel BALLY
162 5 Michel BALLY
Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011)
163 5 Michel BALLY
http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin
164 19 Thierry Jambou
165 19 Thierry Jambou
h2. Serveurs de la zone DMZ
166 19 Thierry Jambou
167 19 Thierry Jambou
h3. fichier-ad-Seth (serveur membre)
168 19 Thierry Jambou
169 19 Thierry Jambou
* hostname : ad-membre-dmz
170 19 Thierry Jambou
* FQDN : ???
171 19 Thierry Jambou
* @IP : 10.200.11.2
172 19 Thierry Jambou
* DNS : @PDC-AD1 de l'infra ?
173 19 Thierry Jambou
* OS: Eole-Seth
174 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
175 19 Thierry Jambou
* Partages divers
176 19 Thierry Jambou
177 19 Thierry Jambou
* Services :
178 19 Thierry Jambou
  DHCP-->Non
179 19 Thierry Jambou
  Serveur Membre
180 19 Thierry Jambou
181 19 Thierry Jambou
h3. fichier-ad-eSBL (serveur eSBL)
182 19 Thierry Jambou
183 19 Thierry Jambou
* hostname : ad-esbl-dmz
184 19 Thierry Jambou
* FQDN : ???
185 19 Thierry Jambou
* @IP : 10.200.12.3
186 19 Thierry Jambou
* DNS : @PDC-AD1
187 19 Thierry Jambou
* OS: Eole-eSBL
188 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
189 19 Thierry Jambou
* Partages de ressources (fichiers/applications/web/imprimantes)
190 19 Thierry Jambou
191 19 Thierry Jambou
h2. Serveurs de la zone WIFI
192 19 Thierry Jambou
193 19 Thierry Jambou
h3. pcwifi (poste client W7)
194 19 Thierry Jambou
195 19 Thierry Jambou
* hostname : w7-11.6
196 19 Thierry Jambou
* FQDN : ???
197 19 Thierry Jambou
* @IP : DHCP wifi
198 19 Thierry Jambou
* DNS : @PDC-AD1
199 19 Thierry Jambou
* OS: Windows7
200 19 Thierry Jambou
* Installation des outils RSAT
201 19 Thierry Jambou
* Installation du xml pour le wifi