Projet

Général

Profil

Architecture ut » Historique » Version 8

Philippe Carre, 13/12/2016 16:39

1 1 Michel BALLY
h1. Architecture ut
2 1 Michel BALLY
3 1 Michel BALLY
{{toc}}
4 1 Michel BALLY
5 8 Philippe Carre
h2. eSSL (serveur amon variante eSSL)
6 8 Philippe Carre
7 8 Philippe Carre
* OS: Eole-Amon , variante eSSL
8 8 Philippe Carre
* Fonctionnalités : pare-feu siege
9 8 Philippe Carre
* Etablissement : vut
10 8 Philippe Carre
* hostname : ssl-vut-01
11 8 Philippe Carre
* domaine : vsiege-nt1
12 8 Philippe Carre
* DNS : 10.167.160.3 10.167.160.3 172.22.67.50
13 8 Philippe Carre
* NTP : ntp.e2.rie.gouv.fr 
14 8 Philippe Carre
15 8 Philippe Carre
* Nombre d'interfaces à activer : 3 
16 8 Philippe Carre
17 8 Philippe Carre
* *Services activés :*
18 8 Philippe Carre
19 8 Philippe Carre
* Clamav--> Non
20 8 Philippe Carre
* DHCP--> Oui (obligatoire si wifi)
21 8 Philippe Carre
* NUT--> Non
22 8 Philippe Carre
* Supervision--> Non
23 8 Philippe Carre
* RVP--> Non
24 8 Philippe Carre
* WPAD--> Non
25 8 Philippe Carre
* Nginx--> Non
26 8 Philippe Carre
* FTP--> Non
27 8 Philippe Carre
* McAfee--> Non
28 8 Philippe Carre
* PDC-->Non
29 8 Philippe Carre
* WINS-->Non
30 8 Philippe Carre
31 8 Philippe Carre
* *Firewall*
32 8 Philippe Carre
33 8 Philippe Carre
* Modèle de filtrage : 3zones-essl
34 8 Philippe Carre
* Adresse du routeur RIE : 192.168.227.1
35 8 Philippe Carre
36 8 Philippe Carre
* *Interfaces*
37 8 Philippe Carre
38 8 Philippe Carre
* IP eth0 : 10.200.0.81 /24
39 8 Philippe Carre
* IP eth1 : 192.168.227.81 /24
40 8 Philippe Carre
* IP eth2 : 10.200.20.1 /24
41 8 Philippe Carre
42 8 Philippe Carre
43 8 Philippe Carre
* *DHCP*
44 8 Philippe Carre
45 8 Philippe Carre
* Adresse réseau de la plage DHCP : 10.200.20.0
46 8 Philippe Carre
* Masque de sous-réseau de la plage DHCP :  255.255.255.0
47 8 Philippe Carre
* IP basse de la plage DHCP : 10.200.13.120
48 8 Philippe Carre
* IP haute de la plage DHCP : 10.200.13.127
49 8 Philippe Carre
* Nom de domaine à renvoyer aux clients DHCP : vsiege-nt1
50 8 Philippe Carre
* Adresse IP du routeur à renvoyer aux clients DHCP : 10.200.20.1
51 8 Philippe Carre
* Adresse IP du DNS à renvoyer aux clients DHCP : 10.200.20.1
52 8 Philippe Carre
53 8 Philippe Carre
* *Filtrage local*
54 8 Philippe Carre
55 8 Philippe Carre
* Ressources locales
56 8 Philippe Carre
57 8 Philippe Carre
Serveurs eCDL locaux : 10.200.20.5
58 8 Philippe Carre
Serveurs de partage Netbios (esbl, Windows,...) : 10.200.20.6 | 10.200.20.7
59 8 Philippe Carre
 
60 8 Philippe Carre
* Ressources distantes
61 8 Philippe Carre
62 8 Philippe Carre
Sites distants (subdis, labos,...) : 10.200.1.0/24
63 8 Philippe Carre
64 8 Philippe Carre
* *VPN Nomade*
65 8 Philippe Carre
66 8 Philippe Carre
* Adresses fixes du VPN, accès Bureautique : 192.168.226.50
67 8 Philippe Carre
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Bureautique : 10.200.20.6 | 10.200.20.7
68 8 Philippe Carre
* Adresses fixes du VPN, accès Support Informatique : 192.168.226.51
69 8 Philippe Carre
* Adresses des serveurs, dans le LAN, accessibles depuis les IP fixes Support Informatique : 10.200.20.6 | 10.200.20.7
70 8 Philippe Carre
* Adresses fixes du VPN, accès SPC : 192.168.226.52
71 8 Philippe Carre
* Adresses des serveurs accessibles depuis les IP fixes SPC : 10.200.20.6 | 10.200.20.7
72 8 Philippe Carre
73 1 Michel BALLY
h2. BDC-eCDL (serveur eCDL)
74 1 Michel BALLY
75 2 Michel BALLY
hostname : nt-bdc-ut
76 7 Michel BALLY
domaine : vsiege-nt1
77 5 Michel BALLY
@IP : 10.200.20.5
78 6 Michel BALLY
DNS : 10.200.1.4  (PDC-eCDL) + DNS nationaux
79 6 Michel BALLY
WINS : 10.200.1.4 (PDC-eCDL)
80 1 Michel BALLY
OS: Eole-eCDL
81 1 Michel BALLY
Fonctionnalités : contrôleur de domaine secondaire
82 1 Michel BALLY
Base de comptes/groupes lié au LDAP pour l'authentification/droits postes clients et serveurs membre
83 1 Michel BALLY
84 1 Michel BALLY
Services activés :
85 1 Michel BALLY
* Clamav-->Non
86 1 Michel BALLY
* DHCP-->Non
87 1 Michel BALLY
* NUT-->Non
88 1 Michel BALLY
* Supervision-->Non
89 1 Michel BALLY
* cache DNS-->Non
90 1 Michel BALLY
Samba
91 1 Michel BALLY
* PDC-->Non
92 1 Michel BALLY
* WINS-->Non
93 1 Michel BALLY
94 7 Michel BALLY
Conf Id=296 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=296
95 1 Michel BALLY
96 1 Michel BALLY
h2. fichier-eSBL (serveur eSBL)
97 1 Michel BALLY
98 2 Michel BALLY
hostname : nt-esbl-ut
99 7 Michel BALLY
domaine : vsiege-nt1
100 5 Michel BALLY
@IP : 10.200.20.6
101 6 Michel BALLY
DNS : 10.200.1.4 (PDC-eCDL) + DNS nationaux
102 6 Michel BALLY
WINS : 10.200.1.4 (PDC-eCDL)
103 1 Michel BALLY
OS: Eole-eSBL
104 1 Michel BALLY
Fonctionnalités : serveur fichiers eSBL membre du domaine
105 1 Michel BALLY
Partages de ressources (fichiers/applications/web/imprimantes)
106 1 Michel BALLY
107 1 Michel BALLY
Services activés :
108 1 Michel BALLY
* Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2
109 1 Michel BALLY
* DHCP-->Non
110 1 Michel BALLY
* NUT-->Non
111 1 Michel BALLY
* Supervision-->Non
112 1 Michel BALLY
* Apache-->Oui et valeurs par défaut dans la famille
113 1 Michel BALLY
* SSO-->Non
114 1 Michel BALLY
* MySql-->Non
115 1 Michel BALLY
* Cups-->Non
116 1 Michel BALLY
* FTP-->Oui et valeurs par défaut dans la famille
117 1 Michel BALLY
* Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2
118 1 Michel BALLY
119 7 Michel BALLY
Conf Id=297 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=297
120 1 Michel BALLY
121 1 Michel BALLY
h2. pcsiege (poste client W7)
122 1 Michel BALLY
123 2 Michel BALLY
hostname : w7-20.6
124 7 Michel BALLY
domaine : vsiege-nt1
125 5 Michel BALLY
@IP : DHCP
126 6 Michel BALLY
DNS : 10.200.1.4 (PDC-eCDL)
127 6 Michel BALLY
Wins : 10.200.1.4 (PDC-eCDL)
128 1 Michel BALLY
129 1 Michel BALLY
OS: Windows7
130 1 Michel BALLY
Fonctionnalités : poste client windows intégré au domaine LDAP
131 1 Michel BALLY
132 1 Michel BALLY
Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011)
133 1 Michel BALLY
http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin