Architecture siege-ad » Historique » Version 22
Thierry Jambou, 13/12/2016 15:07
| 1 | 1 | Michel BALLY | h1. Architecture siege-ad |
|---|---|---|---|
| 2 | 1 | Michel BALLY | |
| 3 | 1 | Michel BALLY | {{toc}} |
| 4 | 1 | Michel BALLY | |
| 5 | 20 | Thierry Jambou | h2. Remarque préalable |
| 6 | 20 | Thierry Jambou | |
| 7 | 20 | Thierry Jambou | Dans cette architecture peut éventuellement se "glisser" un eSSL SPC dans la zone LAN. Cette architecture supplémentaire est décrite là : https://dev-eole.ac-dijon.fr/projects/eole-ci-tests/wiki/Architecture_SPC_-_Lan_du_service |
| 8 | 20 | Thierry Jambou | |
| 9 | 19 | Thierry Jambou | h2. Serveurs de la zone LAN |
| 10 | 18 | Thierry Jambou | |
| 11 | 19 | Thierry Jambou | h3. eSSL (serveur amon variante eSSL) |
| 12 | 12 | Thierry Jambou | |
| 13 | 19 | Thierry Jambou | * OS: Eole-Amon , variante eSSL |
| 14 | 19 | Thierry Jambou | * Fonctionnalités : pare-feu siege |
| 15 | 19 | Thierry Jambou | * Etablissement : vsiege-ad1 |
| 16 | 19 | Thierry Jambou | * hostname : ssl-siege-01 |
| 17 | 19 | Thierry Jambou | * domaine : à préciser |
| 18 | 19 | Thierry Jambou | * @IP : |
| 19 | 19 | Thierry Jambou | * DNS : 10.167.160.3 10.167.160.3 172.22.67.50 |
| 20 | 19 | Thierry Jambou | * NTP : ntp.e2.rie.gouv.fr |
| 21 | 12 | Thierry Jambou | |
| 22 | 19 | Thierry Jambou | * Nombre d'interfaces à activer : 5 |
| 23 | 12 | Thierry Jambou | |
| 24 | 19 | Thierry Jambou | * *Services activés :* |
| 25 | 12 | Thierry Jambou | |
| 26 | 12 | Thierry Jambou | * Clamav--> Non |
| 27 | 12 | Thierry Jambou | * DHCP--> Oui (obligatoire si wifi) |
| 28 | 12 | Thierry Jambou | * NUT--> Non |
| 29 | 12 | Thierry Jambou | * Supervision--> Non |
| 30 | 12 | Thierry Jambou | * RVP--> Non |
| 31 | 12 | Thierry Jambou | * WPAD--> Non |
| 32 | 12 | Thierry Jambou | * Nginx--> Non |
| 33 | 12 | Thierry Jambou | * FTP--> Oui |
| 34 | 12 | Thierry Jambou | * McAfee--> Non |
| 35 | 12 | Thierry Jambou | * PDC-->Non |
| 36 | 12 | Thierry Jambou | * WINS-->Non |
| 37 | 12 | Thierry Jambou | |
| 38 | 19 | Thierry Jambou | * *Firewall* |
| 39 | 12 | Thierry Jambou | |
| 40 | 12 | Thierry Jambou | * Modèle de filtrage : 5zones-essl |
| 41 | 12 | Thierry Jambou | * Adresse du routeur RIE : 192.168.227.1 |
| 42 | 12 | Thierry Jambou | |
| 43 | 19 | Thierry Jambou | * *Interfaces* |
| 44 | 1 | Michel BALLY | |
| 45 | 19 | Thierry Jambou | * IP eth1 : 192.168.227.61/24 |
| 46 | 19 | Thierry Jambou | * IP eth2 : 10.200.11.1/24 |
| 47 | 19 | Thierry Jambou | * IP eth3 : 10.200.12.1/24 |
| 48 | 19 | Thierry Jambou | * IP eth4 : 10.200.13.1/24 |
| 49 | 1 | Michel BALLY | |
| 50 | 22 | Thierry Jambou | * *Interface eth4 - wifi* |
| 51 | 21 | Thierry Jambou | |
| 52 | 21 | Thierry Jambou | Calcul de la plage DHCP dynamique |
| 53 | 21 | Thierry Jambou | |
| 54 | 21 | Thierry Jambou | Classe d'adresses -> nombre de postes de la plage dynamique : /26 -> 63 ; /27 -> 31 ; /28 -> 15 ; /29 -> 7 ; /30 -> 3 : 29 (7 adresses) |
| 55 | 21 | Thierry Jambou | Ensuite, calcul automatique des IP à reporter dans le DHCP (voir ci-dessous) |
| 56 | 21 | Thierry Jambou | |
| 57 | 21 | Thierry Jambou | |
| 58 | 19 | Thierry Jambou | * *DHCP* |
| 59 | 1 | Michel BALLY | |
| 60 | 21 | Thierry Jambou | * Adresse réseau de la plage DHCP : 10.200.13.1 |
| 61 | 19 | Thierry Jambou | * Masque de sous-réseau de la plage DHCP : 255.255.255.128 |
| 62 | 21 | Thierry Jambou | * IP basse de la plage DHCP : 10.200.13.120 |
| 63 | 21 | Thierry Jambou | * IP haute de la plage DHCP : 10.200.13.127 |
| 64 | 19 | Thierry Jambou | * Nom de domaine à renvoyer aux clients DHCP : à préciser |
| 65 | 19 | Thierry Jambou | * Adresse IP du routeur à renvoyer aux clients DHCP : 10.200.13.1 |
| 66 | 1 | Michel BALLY | * Adresse IP du DNS à renvoyer aux clients DHCP : 10.200.13.1 |
| 67 | 19 | Thierry Jambou | |
| 68 | 1 | Michel BALLY | * *Filtrage local* |
| 69 | 1 | Michel BALLY | |
| 70 | 1 | Michel BALLY | * Ressources locales |
| 71 | 1 | Michel BALLY | |
| 72 | 1 | Michel BALLY | Serveurs eCDL locaux : 10.200.11.4 | 10.20.11.5 |
| 73 | 8 | Michel BALLY | Serveurs de partage Netbios (esbl, Windows,...) : 10.200.11.7 | 10.200.12.2 | 10.200.12.3 |
| 74 | 1 | Michel BALLY | Serveurs d'applications web, intranet local : 10.200.11.8 |
| 75 | 19 | Thierry Jambou | Serveur PMAD national (Prise en Main à Distance) : 10.200.11.X à confirmer |
| 76 | 1 | Michel BALLY | |
| 77 | 1 | Michel BALLY | * Ressources distantes |
| 78 | 1 | Michel BALLY | |
| 79 | 1 | Michel BALLY | Sites distants (subdis, labos,...) : 10.200.20.0/24 |
| 80 | 19 | Thierry Jambou | |
| 81 | 1 | Michel BALLY | * *VPN Nomade* |
| 82 | 19 | Thierry Jambou | |
| 83 | 19 | Thierry Jambou | * Adresses fixes du VPN, accès Bureautique : 192.168.226.50 |
| 84 | 19 | Thierry Jambou | * Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Bureautique : 10.200.11.8 | 10.200.11.7 |
| 85 | 19 | Thierry Jambou | * Adresses fixes du VPN, accès Support Informatique : 192.168.226.51 |
| 86 | 19 | Thierry Jambou | * Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Support Informatique : 10.200.11.8 | 10.200.11.7 |
| 87 | 19 | Thierry Jambou | * Adresses fixes du VPN, accès SPC : 192.168.226.52 |
| 88 | 1 | Michel BALLY | * Adresses des serveurs accessibles depuis les IP fixes SPC : 10.200.11.8 | 10.200.11.7 |
| 89 | 19 | Thierry Jambou | |
| 90 | 1 | Michel BALLY | h3. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra* |
| 91 | 19 | Thierry Jambou | |
| 92 | 19 | Thierry Jambou | * hostname : ad-pdc |
| 93 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 94 | 19 | Thierry Jambou | * @IP : 10.200.11.4 |
| 95 | 19 | Thierry Jambou | * serveur DNS local, forwarders : DNS nationaux |
| 96 | 19 | Thierry Jambou | * OS: Eole-Seth |
| 97 | 19 | Thierry Jambou | * Fonctionnalités : contrôleur de domaine maitre Active Directory |
| 98 | 1 | Michel BALLY | * Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture) |
| 99 | 19 | Thierry Jambou | |
| 100 | 1 | Michel BALLY | h3. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra* |
| 101 | 19 | Thierry Jambou | |
| 102 | 19 | Thierry Jambou | * hostname : ad-bdc |
| 103 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 104 | 19 | Thierry Jambou | * @IP : 10.200.11.5 |
| 105 | 19 | Thierry Jambou | * DNS : 10.200.11.1 (PDC-Seth) |
| 106 | 19 | Thierry Jambou | * OS: Eole-Seth |
| 107 | 19 | Thierry Jambou | * Fonctionnalités : contrôleur de domaine additionnel Active Directory |
| 108 | 1 | Michel BALLY | * Réplication de la base depuis le serveur maitre (en lecture-écriture) |
| 109 | 19 | Thierry Jambou | |
| 110 | 1 | Michel BALLY | h3. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant* |
| 111 | 19 | Thierry Jambou | |
| 112 | 19 | Thierry Jambou | * hostname : ad-rodc |
| 113 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 114 | 19 | Thierry Jambou | * @IP : 10.200.11.6 |
| 115 | 19 | Thierry Jambou | * DNS : 10.200.11.1 (PDC-Seth) |
| 116 | 19 | Thierry Jambou | * OS: Eole-Seth |
| 117 | 19 | Thierry Jambou | * Fonctionnalités : contrôleur de domaine additionnel Active Directory |
| 118 | 1 | Michel BALLY | * Réplication de la base depuis le serveur maitre (en lecture seule) |
| 119 | 19 | Thierry Jambou | |
| 120 | 2 | Michel BALLY | h3. fichier-ad-Seth (serveur membre) |
| 121 | 19 | Thierry Jambou | |
| 122 | 19 | Thierry Jambou | * hostname : ad-membre |
| 123 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 124 | 19 | Thierry Jambou | * @IP : 10.200.11.7 |
| 125 | 19 | Thierry Jambou | * DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
| 126 | 19 | Thierry Jambou | * OS: Eole-Seth |
| 127 | 19 | Thierry Jambou | * Fonctionnalités : serveur fichiers AD membre du domaine |
| 128 | 2 | Michel BALLY | * Partages divers |
| 129 | 19 | Thierry Jambou | |
| 130 | 2 | Michel BALLY | * Services : |
| 131 | 10 | Michel BALLY | DHCP-->Non |
| 132 | 1 | Michel BALLY | Serveur Membre |
| 133 | 2 | Michel BALLY | |
| 134 | 9 | Michel BALLY | Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301 |
| 135 | 19 | Thierry Jambou | |
| 136 | 2 | Michel BALLY | h3. fichier-ad-eSBL (serveur eSBL) |
| 137 | 19 | Thierry Jambou | |
| 138 | 19 | Thierry Jambou | * hostname : ad-esbl |
| 139 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 140 | 19 | Thierry Jambou | * @IP : 10.200.11.8 |
| 141 | 19 | Thierry Jambou | * DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
| 142 | 19 | Thierry Jambou | * OS: Eole-eSBL |
| 143 | 19 | Thierry Jambou | * Fonctionnalités : serveur fichiers eSBL membre du domaine |
| 144 | 2 | Michel BALLY | * Partages de ressources (fichiers/applications/web/imprimantes) |
| 145 | 19 | Thierry Jambou | |
| 146 | 10 | Michel BALLY | * *Services activés :* |
| 147 | 1 | Michel BALLY | * Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2 |
| 148 | 1 | Michel BALLY | * DHCP-->Non |
| 149 | 1 | Michel BALLY | * NUT-->Non |
| 150 | 1 | Michel BALLY | * Supervision-->Non |
| 151 | 10 | Michel BALLY | * Apache-->Oui et valeurs par défaut dans la famille |
| 152 | 10 | Michel BALLY | * SSO-->Non |
| 153 | 10 | Michel BALLY | * MySql-->Non |
| 154 | 10 | Michel BALLY | * Cups-->Non |
| 155 | 10 | Michel BALLY | * FTP-->Oui et valeurs par défaut dans la famille |
| 156 | 10 | Michel BALLY | * Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2 |
| 157 | 1 | Michel BALLY | |
| 158 | 1 | Michel BALLY | Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302 |
| 159 | 19 | Thierry Jambou | |
| 160 | 9 | Michel BALLY | h3. pcsiege (poste client W7) |
| 161 | 19 | Thierry Jambou | |
| 162 | 19 | Thierry Jambou | * hostname : w7-11.6 |
| 163 | 19 | Thierry Jambou | * FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
| 164 | 19 | Thierry Jambou | * @IP : DHCP |
| 165 | 19 | Thierry Jambou | * DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
| 166 | 19 | Thierry Jambou | * OS: Windows7 |
| 167 | 19 | Thierry Jambou | * Installation des outils RSAT |
| 168 | 5 | Michel BALLY | * Fonctionnalités : poste client windows intégré au domaine AD |
| 169 | 5 | Michel BALLY | |
| 170 | 5 | Michel BALLY | Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011) |
| 171 | 19 | Thierry Jambou | http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin |
| 172 | 19 | Thierry Jambou | |
| 173 | 19 | Thierry Jambou | h2. Serveurs de la zone DMZ |
| 174 | 19 | Thierry Jambou | |
| 175 | 19 | Thierry Jambou | h3. fichier-ad-Seth (serveur membre) |
| 176 | 19 | Thierry Jambou | |
| 177 | 19 | Thierry Jambou | * hostname : ad-membre-dmz |
| 178 | 19 | Thierry Jambou | * FQDN : ??? |
| 179 | 19 | Thierry Jambou | * @IP : 10.200.11.2 |
| 180 | 19 | Thierry Jambou | * DNS : @PDC-AD1 de l'infra ? |
| 181 | 19 | Thierry Jambou | * OS: Eole-Seth |
| 182 | 19 | Thierry Jambou | * Fonctionnalités : serveur fichiers AD membre du domaine |
| 183 | 19 | Thierry Jambou | * Partages divers |
| 184 | 19 | Thierry Jambou | |
| 185 | 19 | Thierry Jambou | * Services : |
| 186 | 19 | Thierry Jambou | DHCP-->Non |
| 187 | 19 | Thierry Jambou | Serveur Membre |
| 188 | 19 | Thierry Jambou | |
| 189 | 19 | Thierry Jambou | h3. fichier-ad-eSBL (serveur eSBL) |
| 190 | 19 | Thierry Jambou | |
| 191 | 19 | Thierry Jambou | * hostname : ad-esbl-dmz |
| 192 | 19 | Thierry Jambou | * FQDN : ??? |
| 193 | 19 | Thierry Jambou | * @IP : 10.200.12.3 |
| 194 | 19 | Thierry Jambou | * DNS : @PDC-AD1 |
| 195 | 19 | Thierry Jambou | * OS: Eole-eSBL |
| 196 | 19 | Thierry Jambou | * Fonctionnalités : serveur fichiers eSBL membre du domaine |
| 197 | 19 | Thierry Jambou | * Partages de ressources (fichiers/applications/web/imprimantes) |
| 198 | 19 | Thierry Jambou | |
| 199 | 19 | Thierry Jambou | h2. Serveurs de la zone WIFI |
| 200 | 19 | Thierry Jambou | |
| 201 | 19 | Thierry Jambou | h3. pcwifi (poste client W7) |
| 202 | 19 | Thierry Jambou | |
| 203 | 19 | Thierry Jambou | * hostname : w7-11.6 |
| 204 | 19 | Thierry Jambou | * FQDN : ??? |
| 205 | 19 | Thierry Jambou | * @IP : DHCP wifi |
| 206 | 19 | Thierry Jambou | * DNS : @PDC-AD1 |
| 207 | 19 | Thierry Jambou | * OS: Windows7 |
| 208 | 19 | Thierry Jambou | * Installation des outils RSAT |
| 209 | 1 | Michel BALLY | * Installation du xml pour le wifi |