Projet

Général

Profil

Architecture siege-ad » Historique » Version 21

Thierry Jambou, 13/12/2016 15:04

1 1 Michel BALLY
h1. Architecture siege-ad
2 1 Michel BALLY
3 1 Michel BALLY
{{toc}}
4 1 Michel BALLY
5 20 Thierry Jambou
h2. Remarque préalable
6 20 Thierry Jambou
7 20 Thierry Jambou
Dans cette architecture peut éventuellement se "glisser" un eSSL SPC dans la zone LAN. Cette architecture supplémentaire est décrite là : https://dev-eole.ac-dijon.fr/projects/eole-ci-tests/wiki/Architecture_SPC_-_Lan_du_service
8 20 Thierry Jambou
9 19 Thierry Jambou
h2. Serveurs de la zone LAN
10 18 Thierry Jambou
11 19 Thierry Jambou
h3. eSSL (serveur amon variante eSSL)
12 12 Thierry Jambou
13 19 Thierry Jambou
* OS: Eole-Amon , variante eSSL
14 19 Thierry Jambou
* Fonctionnalités : pare-feu siege
15 19 Thierry Jambou
* Etablissement : vsiege-ad1
16 19 Thierry Jambou
* hostname : ssl-siege-01
17 19 Thierry Jambou
* domaine : à préciser
18 19 Thierry Jambou
* @IP : 
19 19 Thierry Jambou
* DNS : 10.167.160.3 10.167.160.3 172.22.67.50
20 19 Thierry Jambou
* NTP : ntp.e2.rie.gouv.fr 
21 12 Thierry Jambou
22 19 Thierry Jambou
* Nombre d'interfaces à activer : 5 
23 12 Thierry Jambou
24 19 Thierry Jambou
* *Services activés :*
25 12 Thierry Jambou
26 12 Thierry Jambou
* Clamav--> Non
27 12 Thierry Jambou
* DHCP--> Oui (obligatoire si wifi)
28 12 Thierry Jambou
* NUT--> Non
29 12 Thierry Jambou
* Supervision--> Non
30 12 Thierry Jambou
* RVP--> Non
31 12 Thierry Jambou
* WPAD--> Non
32 12 Thierry Jambou
* Nginx--> Non
33 12 Thierry Jambou
* FTP--> Oui
34 12 Thierry Jambou
* McAfee--> Non
35 12 Thierry Jambou
* PDC-->Non
36 12 Thierry Jambou
* WINS-->Non
37 12 Thierry Jambou
38 19 Thierry Jambou
* *Firewall*
39 12 Thierry Jambou
40 12 Thierry Jambou
* Modèle de filtrage : 5zones-essl
41 12 Thierry Jambou
* Adresse du routeur RIE : 192.168.227.1
42 12 Thierry Jambou
43 19 Thierry Jambou
* *Interfaces*
44 1 Michel BALLY
45 19 Thierry Jambou
* IP eth1 : 192.168.227.61/24
46 19 Thierry Jambou
* IP eth2 : 10.200.11.1/24
47 19 Thierry Jambou
* IP eth3 : 10.200.12.1/24
48 19 Thierry Jambou
* IP eth4 : 10.200.13.1/24
49 1 Michel BALLY
50 21 Thierry Jambou
* * Interface eth4 - wifi
51 21 Thierry Jambou
52 21 Thierry Jambou
Calcul de la plage DHCP dynamique
53 21 Thierry Jambou
54 21 Thierry Jambou
Classe d'adresses -> nombre de postes de la plage dynamique : /26 -> 63 ; /27 -> 31 ; /28 -> 15 ; /29 -> 7 ; /30 -> 3 : 29 (7 adresses)
55 21 Thierry Jambou
Ensuite, calcul automatique des IP à reporter dans le DHCP (voir ci-dessous)
56 21 Thierry Jambou
57 21 Thierry Jambou
58 19 Thierry Jambou
* *DHCP*
59 1 Michel BALLY
60 21 Thierry Jambou
* Adresse réseau de la plage DHCP : 10.200.13.1
61 19 Thierry Jambou
* Masque de sous-réseau de la plage DHCP :  255.255.255.128
62 21 Thierry Jambou
* IP basse de la plage DHCP : 10.200.13.120
63 21 Thierry Jambou
* IP haute de la plage DHCP : 10.200.13.127
64 19 Thierry Jambou
* Nom de domaine à renvoyer aux clients DHCP : à préciser
65 19 Thierry Jambou
* Adresse IP du routeur à renvoyer aux clients DHCP : 10.200.13.1
66 1 Michel BALLY
* Adresse IP du DNS à renvoyer aux clients DHCP : 10.200.13.1
67 19 Thierry Jambou
68 1 Michel BALLY
* *Filtrage local*
69 1 Michel BALLY
70 1 Michel BALLY
* Ressources locales
71 1 Michel BALLY
72 1 Michel BALLY
Serveurs eCDL locaux : 10.200.11.4 | 10.20.11.5
73 8 Michel BALLY
Serveurs de partage Netbios (esbl, Windows,...) : 10.200.11.7 | 10.200.12.2 | 10.200.12.3
74 1 Michel BALLY
Serveurs d'applications web, intranet local : 10.200.11.8
75 19 Thierry Jambou
Serveur PMAD national (Prise en Main à Distance) : 10.200.11.X à confirmer
76 1 Michel BALLY
 
77 1 Michel BALLY
* Ressources distantes
78 1 Michel BALLY
79 1 Michel BALLY
Sites distants (subdis, labos,...) : 10.200.20.0/24
80 19 Thierry Jambou
81 1 Michel BALLY
* *VPN Nomade*
82 19 Thierry Jambou
83 19 Thierry Jambou
* Adresses fixes du VPN, accès Bureautique : 192.168.226.50
84 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Bureautique : 10.200.11.8 | 10.200.11.7
85 19 Thierry Jambou
* Adresses fixes du VPN, accès Support Informatique : 192.168.226.51
86 19 Thierry Jambou
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Support Informatique : 10.200.11.8 | 10.200.11.7
87 19 Thierry Jambou
* Adresses fixes du VPN, accès SPC : 192.168.226.52
88 1 Michel BALLY
* Adresses des serveurs accessibles depuis les IP fixes SPC : 10.200.11.8 | 10.200.11.7
89 19 Thierry Jambou
90 1 Michel BALLY
h3. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
91 19 Thierry Jambou
92 19 Thierry Jambou
* hostname : ad-pdc
93 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
94 19 Thierry Jambou
* @IP : 10.200.11.4
95 19 Thierry Jambou
* serveur DNS local, forwarders : DNS nationaux
96 19 Thierry Jambou
* OS: Eole-Seth
97 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine maitre Active Directory
98 1 Michel BALLY
* Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture)
99 19 Thierry Jambou
100 1 Michel BALLY
h3. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra*
101 19 Thierry Jambou
102 19 Thierry Jambou
* hostname : ad-bdc
103 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
104 19 Thierry Jambou
* @IP : 10.200.11.5
105 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
106 19 Thierry Jambou
* OS: Eole-Seth
107 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
108 1 Michel BALLY
* Réplication de la base depuis le serveur maitre (en lecture-écriture)
109 19 Thierry Jambou
110 1 Michel BALLY
h3. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant*
111 19 Thierry Jambou
112 19 Thierry Jambou
* hostname : ad-rodc
113 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
114 19 Thierry Jambou
* @IP : 10.200.11.6
115 19 Thierry Jambou
* DNS : 10.200.11.1 (PDC-Seth)
116 19 Thierry Jambou
* OS: Eole-Seth
117 19 Thierry Jambou
* Fonctionnalités : contrôleur de domaine additionnel Active Directory
118 1 Michel BALLY
* Réplication de la base depuis le serveur maitre (en lecture seule)
119 19 Thierry Jambou
120 2 Michel BALLY
h3. fichier-ad-Seth (serveur membre)
121 19 Thierry Jambou
122 19 Thierry Jambou
* hostname : ad-membre
123 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
124 19 Thierry Jambou
* @IP : 10.200.11.7
125 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
126 19 Thierry Jambou
* OS: Eole-Seth
127 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
128 2 Michel BALLY
* Partages divers
129 19 Thierry Jambou
130 2 Michel BALLY
* Services :
131 10 Michel BALLY
  DHCP-->Non
132 1 Michel BALLY
  Serveur Membre
133 2 Michel BALLY
134 9 Michel BALLY
Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301
135 19 Thierry Jambou
136 2 Michel BALLY
h3. fichier-ad-eSBL (serveur eSBL)
137 19 Thierry Jambou
138 19 Thierry Jambou
* hostname : ad-esbl
139 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
140 19 Thierry Jambou
* @IP : 10.200.11.8
141 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
142 19 Thierry Jambou
* OS: Eole-eSBL
143 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
144 2 Michel BALLY
* Partages de ressources (fichiers/applications/web/imprimantes)
145 19 Thierry Jambou
146 10 Michel BALLY
* *Services activés :*
147 1 Michel BALLY
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
148 1 Michel BALLY
* DHCP-->Non
149 1 Michel BALLY
* NUT-->Non
150 1 Michel BALLY
* Supervision-->Non
151 10 Michel BALLY
* Apache-->Oui et valeurs par défaut dans la famille
152 10 Michel BALLY
* SSO-->Non
153 10 Michel BALLY
* MySql-->Non
154 10 Michel BALLY
* Cups-->Non
155 10 Michel BALLY
* FTP-->Oui et valeurs par défaut dans la famille
156 10 Michel BALLY
* Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2
157 1 Michel BALLY
158 1 Michel BALLY
Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302
159 19 Thierry Jambou
160 9 Michel BALLY
h3. pcsiege (poste client W7)
161 19 Thierry Jambou
162 19 Thierry Jambou
* hostname : w7-11.6
163 19 Thierry Jambou
* FQDN : vsiege-ad1.eole.e2.rie.gouv.fr
164 19 Thierry Jambou
* @IP : DHCP
165 19 Thierry Jambou
* DNS : @IP du RODC local ou PDC-AD1 de l'infra ?
166 19 Thierry Jambou
* OS: Windows7
167 19 Thierry Jambou
* Installation des outils RSAT
168 5 Michel BALLY
* Fonctionnalités : poste client windows intégré au domaine AD
169 5 Michel BALLY
170 5 Michel BALLY
Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011)
171 19 Thierry Jambou
http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin
172 19 Thierry Jambou
173 19 Thierry Jambou
h2. Serveurs de la zone DMZ
174 19 Thierry Jambou
175 19 Thierry Jambou
h3. fichier-ad-Seth (serveur membre)
176 19 Thierry Jambou
177 19 Thierry Jambou
* hostname : ad-membre-dmz
178 19 Thierry Jambou
* FQDN : ???
179 19 Thierry Jambou
* @IP : 10.200.11.2
180 19 Thierry Jambou
* DNS : @PDC-AD1 de l'infra ?
181 19 Thierry Jambou
* OS: Eole-Seth
182 19 Thierry Jambou
* Fonctionnalités : serveur fichiers AD membre du domaine
183 19 Thierry Jambou
* Partages divers
184 19 Thierry Jambou
185 19 Thierry Jambou
* Services :
186 19 Thierry Jambou
  DHCP-->Non
187 19 Thierry Jambou
  Serveur Membre
188 19 Thierry Jambou
189 19 Thierry Jambou
h3. fichier-ad-eSBL (serveur eSBL)
190 19 Thierry Jambou
191 19 Thierry Jambou
* hostname : ad-esbl-dmz
192 19 Thierry Jambou
* FQDN : ???
193 19 Thierry Jambou
* @IP : 10.200.12.3
194 19 Thierry Jambou
* DNS : @PDC-AD1
195 19 Thierry Jambou
* OS: Eole-eSBL
196 19 Thierry Jambou
* Fonctionnalités : serveur fichiers eSBL membre du domaine
197 19 Thierry Jambou
* Partages de ressources (fichiers/applications/web/imprimantes)
198 19 Thierry Jambou
199 19 Thierry Jambou
h2. Serveurs de la zone WIFI
200 19 Thierry Jambou
201 19 Thierry Jambou
h3. pcwifi (poste client W7)
202 19 Thierry Jambou
203 19 Thierry Jambou
* hostname : w7-11.6
204 19 Thierry Jambou
* FQDN : ???
205 19 Thierry Jambou
* @IP : DHCP wifi
206 19 Thierry Jambou
* DNS : @PDC-AD1
207 19 Thierry Jambou
* OS: Windows7
208 19 Thierry Jambou
* Installation des outils RSAT
209 1 Michel BALLY
* Installation du xml pour le wifi