Installer le PGI OpenERP. Florence GUIET, Quentin ESLAN, Victor LEPINAY et Matéo BREVET

Dimension: px
Commencer à balayer dès la page:

Download "Installer le PGI OpenERP. Florence GUIET, Quentin ESLAN, Victor LEPINAY et Matéo BREVET"

Transcription

1 Installer le PGI OpenERP Florence GUIET, Quentin ESLAN, Victor LEPINAY et Matéo BREVET 1

2 Sommaire I. Le Contexte... 3 A. Cadre du PPE... 3 B. Besoin du client... 4 C. Descriptif du PGI... 4 II. Le réseau... 5 A. Matériel disponible... 5 B. Plan du réseau et adressage... 5 C. Tâches à effectuer / Planning... 7 III. Installation et configuration... 9 A. OpenERP Web en DMZ... 9 B. Installation et configuration du Serveur Application C. Switch et routeur D. Installation et configuration de l IPCOP IV. Recettage A. Tests B. Bilan C. Conclusion

3 I. Le Contexte A. Cadre du PPE L entreprise : Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy (spécialisé dans le secteur des maladies virales dont le SIDA et les hépatites) et le conglomérat européen Swiss Bourdin (travaillant sur des médicaments plus conventionnels), luimême déjà union de trois petits laboratoires. En 2009, les deux géants pharmaceutiques ont uni leurs forces pour créer un leader de ce secteur industriel. L'entité Galaxy Swiss Bourdin Europe a établi son siège administratif à Paris. Le système informatique : Sur le site parisien, toutes les fonctions administratives (gestion des ressources humaines, comptabilité, direction, commerciale, etc.) sont présentes. On trouve en outre un service laborecherche, le service juridique et le service communication. Les serveurs assurent les fonctions de base du réseau (DHCP, DNS, Annuaire et gestion centralisée des environnements) et les fonctions de communication (Intranet, Messagerie, Agenda partagé, etc.). On trouve aussi de nombreuses applications métier (base d'information pharmaceutique, serveurs dédiés à la recherche, base de données des produits du laboratoire, base de données des licences d'exploitation pharmaceutique, etc.) et les fonctions plus génériques de toute entreprise (Progiciel de Gestion Intégré avec ses modules RH, GRC, etc.). Un nombre croissant de serveurs est virtualisé. Constitué autour de VLANs, le réseau segmente les services de manière à fluidifier le trafic : N VLAN Service(s) Adressage IP 10 Réseau & Système /24 20 Direction / DSI /24 30 RH / Compta / Juridique / Secrétariat Administratif /24 40 Communication / Rédaction /24 50 Développement /24 60 Commercial /24 70 Labo-Recherche / Accueil / Visiteurs / Démonstration / Serveurs 172.x.x.0/ Sortie x.0/30 3

4 B. Besoin du client Demande : Le PGI OpenERP est actuellement hébergé en interne sur le site de Paris. L entreprise GSB souhaite ouvrir une DMZ comprenant uniquement le serveur Web OpenERP. Le serveur d application et bases de données OpenERP resteraient hébergés sur le LAN. Les échanges entre le serveur Web en DMZ seront gérés par un pare-feu. Pour l accessibilité de l extérieur, la société achète un nom de domaine : gbs1.com Le choix d OS pour le serveurs et le plan d adressage sont à déterminer par l équipe en charge du projet. En informatique, une zone démilitarisée (ou DMZ, de l'anglais demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'internet par un pare-feu. Ce sous-réseau contient les machines étant susceptibles d'être accédées depuis Internet. Contraintes : Le pare-feu sera géré par IPCOP installé sur une machine de récupération sur laquelle il faudra installer un total de 3 cartes réseaux. Les serveurs du LAN (VLAN 300 GSB) seront implantés dans la ferme de serveurs du réseau du BTS. Le numéro et l adressage du VLAN seront adaptés aux contraintes du réseau BTS. Les tests d accessibilité de l application seront réalisés grâce à une machine cliente en Windows 7 (VLAN 10 GSB), dont l adressage sera adapté selon le réseau BTS. C. Descriptif du PGI OpenERP, désormais Odoo, est à la base un progiciel libre de gestion intégré comprenant de très nombreux modules permettant de simplifier la gestion d entreprise dans son ensemble. Le logiciel est sous licence AGPL et est utilisé par plus de 2 millions d utilisateurs à travers le monde Principales applications logicielles : Gestion de relation clients Gestion des ventes Gestion de production Gestion de projets Gestion des stocks Gestion des ressources humaines Gestion des achats Gestion logistique Gestion de manufactures Gestion comptable D un point de vue de l architecture technique, OpenERP est construit autour de trois composants principaux qui communiquent entre eux par les protocoles XML-RPC et NET- RPC : 1. le serveur OpenERP-server qui stocke ses données dans une base PostgreSQL ; 2. le client OpenERP-client qui s'installe sur le poste de l'utilisateur (abandonné depuis la v7) ; 3. le serveur web OpenERP-web qui permet une utilisation depuis un navigateur. 4

5 II. Le réseau A. Matériel disponible Postes clients OS : Windows 7 RAM : 4Go DD : 163Go + NAS Carte réseau : Realtek PCIe GBit Machine virtuelle DMZ OS : Kubuntu RAM : 2Go DD : 20Go Carte réseau : Bridged Machine virtuelle Serveur Application OS : Windows 7 DD : 40Go RAM : 2.7Go Carte réseau : virtuelle (VLAN 465) Switch CISCO Catalyst ports 10/100/1000 VLAN 802.1Q (max. 256) Consommation : 90W Redondance d alimentation Jusqu à 48Gbps simultanés QoS Agrégation Spanning Tree Routeur CISCO ports VLAN 802.1Q / Routage Compatible POE Consommation : 4.85W Ferme de serveurs Baie de brassage Iso Windows 7 / Kubuntu Iso IPCOP Câbles RJ45 Jarretières RJ45 5

6 B. Plan du réseau et adressage Il nous faut concilier le plan d adressage de GSB et celui du BTS. D abord les adresses de passerelle sont volontairement en.253 au lieu du.254 afin d éviter les conflits avec les routeurs BTS. Aussi, le VLAN 300 (Serveur) devient le VLAN 465 d adressage /24 et le VLAN 10 (clients) devient le VLAN 11 d adressage /24. Notre réseau reliant l IPCOP au routeur est en /30. Ce masque ne permet la présence que de deux hôtes, correspondant à notre besoin. La DMZ est sur le réseau /24, plage d adresse libre selon le plan de la société GSB. Enfin notre réseau extérieur est en /24 pour répondre aux contraintes du réseau du lycée la Colinière. Plan physique (réel, suivant le plan du réseau BTS): Plan logique (suivant le plan du réseau GSB): 6

7 C. Tâches à effectuer / Planning Nous pouvons désormais établir une liste des tâches à effectuer. Ces tâches ont des antériorités, d autres tâches qui sont nécessaires à l exécution des suivantes. Code Tâches Antériorités A Réception du cahier des charges et lecture \ B Reformulation des informations A C Plan réseau / maquette B D Elaboration projet A, C E Elaboration du planning et répartition des tâches D G Modifications matérielles, création et configuration IPCOP E H Création et configuration Serveur OpenERP Application E I Serveur OpenERP Web E J Switch E K Routeur E L Câblage G, H, I, J, K M Tests L N Documentation M O Préparation diaporama pour présentation N Ainsi nous pouvons voir très facilement quelles sont les tâches que nous devrons réaliser séparément, les tâches G, H, I, J et K. En estimant la durée de ces tâches sur notre expérience personnelle en matière de mise en place d infrastructure, nous avons pu élaborer un planning. La répartition s est effectuée en comparant la tâche concernée et les compétences distinctives de chacun. 7

8 8

9 III. Installation et configuration A. OpenERP Web en DMZ 1. Choix de l Operating System Pour notre DMZ comme pour le serveur d Application, nous avons le choix du système d exploitation. En effet le PGI OpenERP est fonctionnel sur les plateformes Windows comme Linux. Notre choix se base sur différents critères, notamment le coût de la solution, la simplicité d utilisation et notre besoin en termes de support et de sécurité. Pour une question de simplicité technique nous avons choisi pour notre DMZ un système d exploitation en noyau Linux de distribution Kubuntu. Cette solution est libre, gratuite et adaptable selon nos besoins. Aussi, la notion de sécurité est surtout important pour notre Serveur d Application, contenant les bases de données. L iso qui nous est fourni par l établissement est doté d une interface graphique, que nous n utiliserons pas. Page de démarrage du serveur Linux 2. Configuration Réseau Adresse IP : Masque : Passerelle : Pour mettre en place cet adressage nous modifions le fichier etc/network/interfaces grâce à l éditeur nano proposé par Linux. Nous activons notre carte réseau au démarrage de la machine par la ligne «auto eth0». 9

10 3. Téléchargement du service Contenu du fichier interfaces du serveur Web Nous téléchargeons openerp Web sur le site à l adresse Nous installerons la version mais nous aurons besoin aussi de la version qui dispose d un répertoire lib dont la manque. Bien évidemment, le temps du téléchargement nous basculons sur le réseau de l établissement qui peut accéder à internet. Il est aussi nécessaire d indiquer le proxy : export http_proxy = « :3128» export https_proxy = « :3128» Nous lançons donc les commandes suivantes pour télécharger, décompresser puis copier le répertoire lib : wget openerp-web tar.gz wget tar xzvf openerp-web tar.gz -C /home/delmp/documents tar xzvf openerp-web tar.gz -C /home/delmp/documents cp /home/delmp/documents/openerp-web /lib/ /home/delmp/documents/opener-web-6.0.3/ 4. Installation des packages Nous devons ensuite installer les librairies Python suivantes. En effet OpenERP Web utilise ces packages pour fonctionner: 1. Python >= CherryPy >= Mako >= Babel >= FormEncode >= simplejson >= pyparsing >= $ sudo apt-get install python python-dev build-essential $ sudo apt-get install python-setuptools Après l installation il est nécessaire d indiquer les dépendances entre chaque module, pour garantir le fonctionnement du service. Pour cela nous utilisons un script populate.sh : 10

11 cd /path/to/openerp-web-6.0.3/lib./populate.sh Il ne nous reste qu à installer le service grâce au setup fourni dans le dossier d installation : sudo python setup.py install 5. Configuration du service Contrairement à une installation All-in-one, la mise en place d une DMZ implique que le Serveur OpenERP Application n est pas sur la même machine. Il est donc nécessaire de modifier les fichiers de configuration d OpenERP Web pour permettre la communication. On modifie donc le fichier «openerp-web.cfg»situé à l endroit où nous avons décompressé le dossier d installation : «/home/delmp/documents/openerp-web-6.0.3/doc/ Extrait du fichier openerp-web.cfg Voici la liste des paramètres à modifier pour permettre le fonctionnement de notre service : 11

12 server.socket.host = server.socket.port = 8080 log.access_file = /var/log/openerp-web/access.log log.error_file= /var/log/opener-web/error.log openerp.server.host = openerp.server.port = 8070 #indique l adresse du serveur web #indique le port d écoute du serveur web #active les logs access #active les logs d erreur #indique l adresse du serveur d application #indique le port du serveur d application Ces paramètres sont en accord avec notre plan de réseau défini plus haut. 6. Lancement du service et automatisation de la tâche Afin de lancer le service en ligne de commande, il suffit d entrer la commande suivante : openerp-web En revanche, comme tel, le service ne prend pas en compte les modifications de configuration que nous avons apporté précédemment. Pour cela, et ce à chaque lancement, nous devons en plus indiquer le chemin du fichier de configuration. openerp-web -c /home/delmp/documents/openerp-web-6.0.3/doc/openerp-web.cfg Pour simplifier notre travail, nous avons souhaité mettre en place une activation automatique du service au démarrage de notre serveur : Pour cela nous allons chercher un script fourni par openerp-web, situé dans son répertoire d installation et allons le placer dans le répertoire /etc/init.d/ Cp /home/delmp/documents/openerp-web-6.0.3/scripts/openerp-web /etc/init.d Bien sûr, comme pour le démarrage manuel, son fichier de configuration doit être accessible. On le place donc dans le répertoire etc. Cp /home/delmp/documents/openerp-web-6.0.3/doc/openerp-web.conf /etc/ Il ne nous reste qu à faire un lien vers le script dans init.d afin que notre service soit lance au démarrage: update-rc.d openerp-web defaults 12

13 B. Installation et configuration du Serveur Application 1. Choix de l OS Nous avons choisi d héberger notre Serveur d Application sur une machine Windows Server 2008 R2. Cela nous permet dans un premier temps d aborder une technologie différente de notre premier serveur en Kubuntu dans une optique d amélioration des compétences. D un point de vue du contexte, l utilisation d un OS Windows sur cette partie de l architecture se justifie par la nécessité de protection des données sensibles et du support que Windows propose, en opposition à une aide communautaire de Linux. 2. Configuration réseau Proxy : :3128 Configuration internet : 13

14 3. Installation et configuration OpenERP Pour installer le serveur applicatif et la base de données, lors de l installation il est nécessaire de ne cocher que ces éléments : (Le mieux est encore d installer le client Web pour la restauration de la base de données afin de savoir si elle est bien restaurée. La méthode pour la restauration de la base de données se trouve plus bas.) Il faut installer OpenERP avec les configurations suivantes : 14

15 Ci-dessus nous renseignons l adresse de l hôte où se situera le serveur PostgreSQL qui accueillera la base de données. Etant donné que le serveur d application OpenERP et la base de données se situent sur le même serveur physique, nous renseignons ici «localhost». Il faut ensuite définir le port sur lequel communiquerons le serveur d application et le serveur PostgreSQL, par défaut le port est Ensuite il faut établir un utilisateur et un mot de passe qui servira à se connecter à la base de données dans le logiciel du serveur PostgreSQL : PgAdminIII. L étape suivant consiste à configurer des fichiers pour faire en sorte que le serveur Web OpenERP qui se situe dans la DMZ puisse accéder au serveur d application. Il faut pour cela configurer plusieurs fichiers : FICHIERS POSTGRESQL pg-hba : Ce fichier de configuration sert à définir quels sont les réseaux qui ont le droit de se connecter à la base de données. Il faut rajouter la ligne permettant au serveur web d accéder à la base de données. #IPv4 local connections : host all all /24 md5 o postgresql.conf : Ce fichier renseigne les adresses que le serveur de base de données écoute. Notre proxy jouant déjà un rôle de filtrage, nous pouvons ici écouter toutes les adresses. # - Connection Settings - listen_addresses = «*»! ATTENTION! IL NE FAUT PAS OUBLIER DE DECOMMENTER LA LIGNE POUR L ACTIVER. 15

16 FICHIER OPENERP-SERVEUR.CONF Cette étape est cruciale. Il s agit de renseigner les adresses et les ports correspondant pour que le serveur web puisse communiquer avec le serveur OpenErp d application qui lui interrogera la base de données. Il faut donc configurer le fichier de cette manière : 16

17 Dans ce fichier, les champs importants à remplir sont les suivants : Xmlrpcs & xmlrpc Permet l échange, l exécution et la transmission des données entre le serveur d application et le serveur PostgreSQL. Il faut donc renseigner l interface du serveur d application avec laquelle la base de données communiquera. Se situant sur le même serveur physique, il faut renseigner l adresse de celui-ci. Db_user Renseigne l identifiant de l utilisateur de la base de données Db_password Renseigne le mot de passe de l utilisateur de la base de données Db_host L adresse de l hôte hébergeant la base de données Netrpc_interface De même que pour les protocoles XML-RPC il faut donner l adresse du serveur physique. Db_port Le port de la base de données, qui est celui rentré lors de l installation. Pg_path Spécifie le chemin de l exécutable du logiciel PostgreSQL Le serveur d application OpenERP est à présent configuré. On peut maintenant passer à l étape suivante : la restauration de la base de données. 17

18 4. Restauration de la base de données Lors de l installation d OpenERP, un SGBDR (Système de Gestion de Base de Données Relationnelles) est installé, il s appelle PostgreSQL. Il permet de gérer les bases de données. A l intérieur de ce SGBDR se trouve PgAdmin III. Ce logiciel est un outil d administration des bases de données. Lors du lancement du logiciel, il faut se connecter au serveur avec le mot de passe renseigné lors de l installation d OpenERP. On se connecte donc avec le mot de passe : openpgpwd. Le mieux est encore d enregistrer ce mot de passe afin de ne pas l oublier à l avenir. Il faut ensuit créer une base de données, dans ce cas elle s appellera «Specibike». Une fois la base de données créée, celle-ci est totalement vide. Il faut donc la restaurer à l aide d un fichier.backup permettant de restaurer une base de données déjà existante. Il faut pour cela cliquer droit sur notre de base de données puis «restaurer», on choisit ensuite notre fichier.backup. Une fois la base de données restauré, il faut se rendre sur le navigateur web de notre poste client et entrer l adresse de notre serveur applicatif dans la barre d adresse. Finalité Nous devons nous trouver devant cet écran si tout notre projet est fonctionnel : 18

19 Nous remarquons que la base de données «Specibike» est bien présente. Si ce n est pas le cas, il faut revoir l étape d avant concernant la restauration de base de données. Il faut pour se connecter renseigner l identifiant et le mot de passe, dans notre cas il s agit de «openpg» pour l identifiant et «openpgpwd» pour le mot de passe. Une fois connecté, nous devons nous trouver sur cet écran d accueil. Si c est le cas, notre serveur OpenERP est fonctionnel. 19

20 C. Switch et routeur 1. Configurer avec une console Afin de pouvoir administrer nos switchs et nos routeurs, nous avons choisi de les configurer par le biais d une console. Pour cela, il nous faut un câble console, relié directement à l équipement par son port console, à une machine cliente. Une fois l installation du pilote effectuée, nous devons nous rendre dans l outil de gestion des périphériques afin de repérer le port COM qui est utilisé. Il nous faut ensuite un utilitaire. Il en existe beaucoup, parmi lesquels PuTTy ou KiTTy. Quel que soit l utilitaire choisi, il faudra le passer en mode Serial et indiquer le port COM repéré plus tôt. Etape 1 : Indiquer que l on est en mode «Serial» Etape 2 : Indiquer le port COM renseigné dans le gestionnaire de périphériques à l onglet «Ports». Etape 3 : Valider 20

21 2. Le Switch Vérification Il faut commencer par vérifier si le switch possède des VLANs. Switch# show vlan Si, c est le cas, il faut les supprimer. Pour cela entrer la commande : Switch (config)# no vlan vlan-id Création des VLAN Après, que toutes les vérifications et suppressions ont été effectuées, nous pouvons commencer. La première étape est la création de nos VLANs, pour cela vous devez utiliser la commande : Switch (config)# vlan 11 Switch (config)# vlan 485 Si on désire les nommer, il faut indiquer la ligne suivante juste après la création du VLAN : Switch (config-vlan) name PC Switch (config-vlan) name Server Quand tous les VLANs ont été créé, nous pouvons les vérifiez avec la première commande: Switch # show vlan Configurer les interfaces La liaison entre le poste Client et le switch doit être en mode «access» avec l attribution de son VLAN : Switch (config)# interface Fa0/3 Switch (config-if)# switchport mode access Switch (config-if)# switchport access vlan 11 La liaison entre notre Serveur d Application (situé dans la ferme de serveurs) et le reste du réseau doit se faire par une liaison Trunk. En effet on doit laisser passer son VLAN natif (465) mais aussi celui qui transporte la totalité des VLANs qui est géré par l établissement (402). Switch (config)# interface Fa0/5 Switch (config-if)# switchport mode trunk Switch (config-if)# switchport trunk allowed vlan 465,402 Enfin, le câble reliant le switch au routeur doit permettre de transporter les VLAN 465 (Serveur) et 11 (Client). Ainsi on le passe en mode Trunk. Switch (config)# interface Fa0/7 Switch (config-if)# switchport mode trunk Switch (config-if)# switchport trunk allowed vlan 465,11 21

22 Le proxy du lycée se situe sur le VLAN 402. Donc, afin d avoir une sortie sur internet nous avons besoin de configurer un port supplémentaire sur le switch : Switch (config)# interface Fa0/9 Switch (config-if)# switchport mode trunk Switch (config-if)# switchport trunk allowed vlan 402 La configuration du switch étant achevée, nous pouvons maintenant passer à la configuration du routeur. Switch Cisco 24 ports Fast Ethernet 22

23 3. Le Routeur Vérification Pour commencer, comme avec le switch vous devez vérifier si le routeur connait des tables ou qu il possède des sous-interfaces permettant d accueillir des VLANs. Pour regarder, si le routeur possède des sous-interfaces, vous devez regarder les interfaces avec : Routeur # show interface Ou Routeur# show interface g0/0 Vous permettant de regarder les interfaces une par une. Dans le cas, où il existe des sous-interfaces, vous devez les supprimez avec : Routeur# no interface interface_id subinterface_id (ex : no interface g0/0.10) Pour savoir si le routeur contient déjà une table de routage, vous faites : Routeur# show ip route Dans le cas, où il existerait déjà une table de routage, faites : Routeur# no ip route DEST. MASQUE GATEWAY (ex : no ip route ) Configuration Pour l interface, qui est relié au switch, nous devons créer une sous-interface par VLAN circulant : Routeur (config)# interface g0/0.11 Routeur (config-subif)# encapsulation dot1q 11 Routeur (config-subif)# ip address Routeur (config)# interface g0/0.465 Routeur (config-subif)# encapsulation dot1q 465 Routeur (config-subif)# ip address Pour ce qui concerne la seconde interface reliée à l IPCOP, nous devons simplement renseigner l adresse IP et le masque prévu dans le plan d adressage : Routeur (config)# interface g0/1 Routeur (config-if)# ip address Table de routage A présent que toutes les configurations d interface du switch et du routeur sont effectuées, nous allons renseigner la table de routage. Nous devons prendre le plan de notre réseau et regarder quelles sont les routes que le routeur doit connaître? On vérifie tout d abord les routes que connait la table et si besoin, on rajoute celles qui manquent : Routeur (config)# ip route DEST MASK GW (ex : ip route ) 23

24 Conclusion Enfin, quand tout est fini. Vous devez faire une sauvegarde de la configuration pour cela : Routeur# copy running-config startup-config Switch# copy running-config startup-config 24

25 D. Installation et configuration de l IPCOP 1. Introduction D après le site IPCop Firewall Distribution est une distribution Linux, qui est complètement dédié à la sécurité d un réseau. Il joue un rôle intermédiaire entre un réseau non sécurisé comme Internet et un réseau que l on veut sécuriser comme notre réseau local. La distribution de pare-feu basée sur Linux est stable, sécurisée et hautement configurable. Une possibilité de segmenter notre réseau en un réseau VERT, sûr, protégé de l Internet ; et réseau ORANGE, pour une DMZ qui est partie protégé d Internet rassemblant nos serveurs publiquement accessibles ; un réseau ROUGE, pour l accès à Internet, qui n est pas protégé. L administration depuis un navigateur web permet de créer des autorisations d accès d un réseau à un autre, ainsi qu un transfert des ports. Nous verrons dans cette documentation comment j ai installé et configuré l IPCop, pour notre contexte. 2. Installation Après insertion du disque d installation nous choisissons de booter le CD au démarrage. Nous choisissons d abord la langue, puis le type de clavier «fr-latin9», le fuseau horaire «Europe/Paris», et l heure et la date. Ensuite, nous allons installer l IPCop, puis nous faisons suivant jusqu au nom d hôte, où nous devons donner un nom à l IPCop. Dans notre cas, il se nomme «ipcop-gp1». Il nous est ensuite demandé de renseigner un nom de domaine. Etant donné qu aucun domaine n est mis en place, nous renseignons le domaine localdomain-gp1. Ensuite, il nous est demandé comment nous voulons configurer l interface rouge pour l IPCop, nous choisissons «Statique». Nous obtenons ensuite une liste avec les trois cartes réseaux que possède l IPCop. Nous avons donc attribué à la première carte, l interface verte, puis à la seconde carte, l interface orange et enfin à la dernière carte, l interface rouge. Après ça nous attribuons l adresse IP à chaque interface. Voici, comment ont été configurées les trois cartes réseaux. Carte réseau pour l interface verte : Nvidia Nforce Driver (eth0) Adresse IP : Masque : Carte réseau pour l interface orange : RealTek-8139 Fast Ethernet (eth1) Adresse IP : Masque : Carte réseau pour l interface rouge : RealTek-8169 Gigabit Ethernet (eth2) Adresse IP : Masque :

26 Nous arrivons donc sur la page de définition des mots de passe pour les différents utilisateurs de l IPCOP. Il nous est demandé aussi de définir, la clé de cryptage des sauvegardes pour plus de sécurité., Login Root Admin Cryptage Mot de passe Password1 Password2 Password3 L installation est désormais terminée. Après un redémarrage nous procédons donc à la configuration du service. 3. Configuration de l IPCOP Tout d abord, une fois que l IPCop a redémarré, nous pouvons rentrer nos identifiants, puis nous lançons la commande setup, qui nous permet de revenir sur les précédentes configurations. Nous choisissons le menu Réseau, puis Configuration du DNS et de la passerelle et nous le configurons comme ci-dessous. La passerelle par défaut de l IPCOP est la sortie vers internet, pour nous, le proxy du réseau BTS 26

27 Puis, nous allons créer un fichier dans le dossier etc/rc.d/, que nous appelons rc.local. Dans ce fichier nous allons renseigner les nouvelles routes que doit connaître l IPCop. Soit pour le créer nano /etc/rc.d/rc.local, puis une fois la zone ouverte, nous indiquons les configurations ci-dessous : A chaque démarrage, la machine Linux lance le programme Init pour mettre en place les configurations au démarrage et lancer certains scripts (lancement de programme, configuration de l horloge ) Il faut ensuite redémarrer l IPCop avec la commande reboot et vérifier si les routes que nous avons choisies ont bien été prises en compte. Pour celà, nous faisons un route n qui nous donne : 27

28 A partir de cette étape nous pouvons désormais configurer IPCOP grâce à une interface web facile d utilisation, accessible en renseignant l adresse Nous nous authentifions avec le compte admin. Une fois, que nous sommes connectés, nous nous rendons dans l onglet Pare-Feu puis dans Transfert des ports pour paramétrer la redirection de port. Ici, le protocole ne change pas, ainsi que la source IP, le port source est le 80, l adresse de destination est et le port destination est 80. Une fois la redirection de port établi, il ne reste plus que d ajouter une règle pour que le LAN puisse communiquer avec la DMZ, pour cela, nous sommes allés dans l onglet Pare-Feu, puis dans Accès à la DMZ. Nous avons donc ajouté une règle, pour cela, le protocole utilisé est le TCP, le réseau d origine est Orange, l adresse IP source est , le réseau de destination est Vert et l adresse de destination est et le port de destination est

29 IV. Recettage A. Tests La totalité des éléments de notre réseau a été configuré, que ce soit les machines serveurs (DMZ avec OpenERP Web, le serveur d Application avec OpenERP App et PostgreSQL, ainsi que notre pare-feu IPCOP et les éléménts d interconnexion. Nous devons maintenant tester notre réseau et le bon fonctionnement de nos services. IPCOP : Ping vers la DMZ : Ping vers le routeur : Ping vers le client : Ping vers le serveur : 29

30 DMZ : Ping vers l IPCOP (interface DMZ) : Ping vers l IPCOP (interface LAN) : Serveur Applicatif : Ping vers le Routeur (interface LAN) : Ping vers l IPCOP (interface LAN) : Ping vers l IPCOP (interface extérieure) : Ping vers la DMZ : 30

31 Client Ping vers le Routeur (interface LAN) : Ping vers l IPCOP (interface LAN) : Ping vers l IPCOP (interface extérieure) : Ping vers la DMZ : Accès à la page web du client + test de connexion: 31

32 Rapport de test : Les tests de connectivité ont été réalisés et la totalité des ping sont réussis. Ainsi la totalité des équipements de notre réseau parviennent à communiquer ensemble. Aussi, nous avons testé l accès d un client externe (internet) au PGI. L adresse externe de l IPCOP renvoie bien vers la DMZ en port 8080 et cela de façon invisible pour l utilisateur. En interne, un client est aussi capable d interroger la DMZ en renseignant directement son adresse avec le port La connexion au compte utilisateur est aussi réussie, et les catégories contiennent les données de la base de données. La connexion à PosgreSQL est aussi fonctionnelle. 32

33 B. Bilan Planning final et justification des écarts : 33

34 Au regard du planning prévu à l origine du projet, on peut constater des écarts dans la réalisation des tâches. Ces écarts ont diverses origines : Notre inexpérience en matière de conduite de projet a conduit à un trop grand optimisme quant au temps de réalisation de certaines tâches, par exemple la connexion avec le serveur Applicatif situé dans la ferme de serveur. Des erreurs de configuration ont été faites. Le groupe a passé un nombre d heures important à tâcher de résoudre le problème de configuration de la DMZ, qui n était q une erreur de frappe dans la ligne de commande. Un des membres du groupe en charge du serveur applicatif (Victor Lepinay) a dû quitter le groupe en cours de projet, ce qui a eu un impact important sur le planning, notamment sur la rédaction de la documentation. De plus le reste du groupe a du se charger de la configuration restante. C. Conclusion L architecture du PGI OpenERP souhaitée par GSB a été mise en place selon les contraintes imposées à l origine : Nous avons un serveur OpenERP Web en DMZ accessible de l intérieur comme de l extérieur, communiquant avec un serveur d Application en local qui lui-même interroge sa base de données PosgreSQL sur la même machine. Les entrées et sorties sur le réseau ainsi que les accès à la DMZ sont régies par un IPCOP a double fonction, routeur et pare-feu. Pour aller plus loin, il sera possible pour gsb d ajouter l adresse de DMZ à son serveur DNS, afin de permettre l accès au PGI grâce au nom gsbx.com. La société peut mettre en place une continuité de service sur son infrastructure PGI, notamment au niveau de la DMZ en doublant le serveur et les connectiques vers l IPCOP. 34

Cahier d exploitation

Cahier d exploitation Cahier d exploitation Présentation du contexte L'entreprise Le laboratoire Galaxy Swiss Bourdin (GSB) est issu de la fusion entre le géant américain Galaxy (spécialisé dans le secteur des maladies virales

Plus en détail

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients Infrastructure final : Infrastructure salle 4009 Deux salles appartiennent

Plus en détail

Zemma Mery BTS SIO SISR. Session 2015. Projets Personnels Encadrés

Zemma Mery BTS SIO SISR. Session 2015. Projets Personnels Encadrés Zemma Mery BTS SIO SISR Session 2015 Projets Personnels Encadrés Fiche de présentation d une situation professionnelle BTS Services informatiques aux organisations Session 2015 E4 Conception et maintenance

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer Semestre 4 TR2 2013/2014 Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer But du TP Le but est simple : vous donner les moyens de réaliser chez vous les TPs réseaux, en utilisant

Plus en détail

PROJET D INTERCONNEXION

PROJET D INTERCONNEXION Christophe BOUTHIER PROJET D INTERCONNEXION Clément LE ROUX Anthony LEBARBANCHON Alexis MONNIER Antoine PROUTEAU Switchs, VLAN, WiFi, Routeur, ACL, Service IIS, FTP, Antivirus et Firewall Contenu Planning...

Plus en détail

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

INTRODUCTION et choix de la méthode d installation

INTRODUCTION et choix de la méthode d installation INSTALLATION D OpenErp Introduction et choix de la méthode d installation 1. installation All-in-one 2. installation des modules 3. création d une base de données 4. La configuration pour une utilisation

Plus en détail

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION. II. CREATION DES MACHINES VIRTUELLES Pour ce TP, nous allons créer deux machines virtuelles : - La première servira de serveur, c est sur celle-ci que sera installé Windows Server 2008 ; - La seconde sera

Plus en détail

Table des matières Nouveau Plan d adressage... 3

Table des matières Nouveau Plan d adressage... 3 Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...

Plus en détail

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs. PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional

Plus en détail

La qualité de service (QoS)

La qualité de service (QoS) La qualité de service (QoS) Le domaine de prédilection de la QoS est la voix sur IP (VoIP). Afin de nous familiariser avec les principales commandes, nous allons monter l architecture de test suivante

Plus en détail

Les fichiers de configuration d'openerp

Les fichiers de configuration d'openerp Les fichiers de configuration d'openerp Comme nous l'avons vu dans le cours précédent OpenErp (coté serveur) est basé sur trois briques logicielles : - le serveur (client) web OpenErp ; - le serveur d'application

Plus en détail

CASE-LINUX CRÉATION DMZ

CASE-LINUX CRÉATION DMZ 1 CASE-LINUX CRÉATION DMZ Introduction DMZ = Demilitarized Zone. Que l on traduit par un sous réseau isolé par un pare-feu. On fait ainsi la distinction entre le réseau de production interne d une entreprise

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

OpenMediaVault installation

OpenMediaVault installation OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure

Plus en détail

Installation. du serveur SCRIBE virtuel d'amonecole

Installation. du serveur SCRIBE virtuel d'amonecole Installation 11/05/2010 du serveur SCRIBE virtuel d'amonecole pour les écoles de Charente Préalable : Installation d'un serveur amonécole déjà effectué Voici les paramètres du réseau à prendre en compte

Plus en détail

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système. PRESENTATION GENERALE CONTEXTE PROFESSIONNEL Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système. SITUATION PROFESSIONNELLE Voir cahier des charges

Plus en détail

Sauvegardes par Internet avec Rsync

Sauvegardes par Internet avec Rsync Sauvegardes par Internet avec Rsync LIVRE BLANC BackupAssist version 5.1 www.backupassist.fr Cortex I.T. Labs 2001-2008 1/16 Sommaire Introduction... 3 Configuration du matériel... 3 QNAP TS-209... 3 Netgear

Plus en détail

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau : DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'ip hôte. DHCP permet d'utiliser des serveurs pour affecter

Plus en détail

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011 Réseaux pédagogiques sous Windows 2003 Server Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE 12/01/2011 Page 1 1 PRINCIPES La virtualisation du SLIS est une solution

Plus en détail

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

Amiens 2007. Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Amiens 2007. Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures 39 èmes Olympiades des Métiers Amiens 2007 Métier 39 : Gestion des réseaux informatiques Jour 2, première partie Durée : 3 heures N ote : La correction de cette épreuve se déroulera tout au long de la

Plus en détail

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt Procédure pas à pas de découverte de l offre Service Cloud Cloudwatt Manuel Utilisateur 03/07/2014 Cloudwatt - Reproduction et communication sont interdites sans autorisation 1/45 Contenu 1. Introduction...

Plus en détail

Guide d installation Caméras PANASONIC Série BL

Guide d installation Caméras PANASONIC Série BL Bienvenue Sur SeeClic.com Nous sommes allés très loin pour vous rendre plus proches SOMMAIRE Page Introduction 3 1 Configuration initiale de la Caméra A- Déballage de la caméra 3 B- Utilitaire d installation

Plus en détail

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels

Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN

Plus en détail

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs

Plus en détail

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606

Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606 K T - N C C Contrôleur de communications réseau Guide de configuration rapide DN1657-0606 Objectif de ce document Ce Guide de configuration rapide s adresse aux installateurs qui sont déjà familiers avec

Plus en détail

WGW PBX. Guide de démarrage rapide

WGW PBX. Guide de démarrage rapide WGW PBX Guide de démarrage rapide Version: 01/01/2011 Connexion via un navigateur web! 3 Etape 1! 3 Etape 2! 3 Etape 3! 3 Connection via la Console Shell! 4 Etape 1! 4 Etape 2! 4 Etape 3! 4 Connection

Plus en détail

Cahier des charges Galaxy Swiss Bourdin

Cahier des charges Galaxy Swiss Bourdin Cahier des charges Galaxy Swiss Bourdin Table des matières : I/Description du laboratoire GSB II/Description du Système Informatique III/Organisation du réseau IV/Salle serveur et connexion internet V/Description

Plus en détail

Tutoriel réalisé par luo. Version 1.0.0 du 22/02/14

Tutoriel réalisé par luo. Version 1.0.0 du 22/02/14 Tutoriel réalisé par luo du 22/02/14 Cette version est temporaire. De nombreuses corrections vont être effectuées dans les prochains jours. Pour toutes informations veuillez adresser un mail à l'auteur

Plus en détail

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte IUT d Angers License Sari Module FTA3 Compte Rendu «Firewall et sécurité d un réseau d entreprise» Par Sylvain Lecomte Le 07/01/2008 Sommaire 1. Introduction... 2 2. Matériels requis... 3 3. Mise en place

Plus en détail

Les réseaux des EPLEFPA. Guide «PfSense»

Les réseaux des EPLEFPA. Guide «PfSense» Les réseaux des EPLEFPA Guide «PfSense» Chantier national DRTIC http://drtic.educagri.fr/ Mai 2010 2 Table des matières 1 Installation de la PfSense...3 Schéma de principe...3 Préalable...3 Installation...4

Plus en détail

Un serveur FTP personnel, ça ne vous a jamais dit?

Un serveur FTP personnel, ça ne vous a jamais dit? Un serveur FTP personnel, ça ne vous a jamais dit? Si mais la difficulté vous a rebuté? J'ai la solution! Nous allons créer un serveur FTP, simplement, rapidement et qui plus est gratuit! -----------------------------------------------------------

Plus en détail

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché VIDÉOSURVEILLANCE Procédures de paramétrage des différentes box du marché Sommaire Paramétrage de l enregistreur sur le moniteur p. -8 Paramétrage de la Neufbox p. 9- Paramétrage de la Livebox p. -7 Paramétrage

Plus en détail

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations

Exercice Packet Tracer 3.3.4 : configuration de réseaux locaux virtuels et d agrégations Exercice Packet Tracer 3.3.4 : configuration de et d agrégations Diagramme de topologie Objectifs pédagogiques Afficher la configuration du réseau local virtuel par défaut Configurer les Affecter les aux

Plus en détail

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 1. Installer une machine Ubuntu Server 14.04 i386 2. Saisir l adresse IP 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 4. Si vous

Plus en détail

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3 Table des matières 1. Installation de VMware ESXI 4.... 3 1.1. Pré-requis... 3 1.2. Installation... 3 1.2.1. Panneau de configuration du serveur ESXI... 4 1.2.2. Configuration du mot de passe «Root»....

Plus en détail

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR Rédigé par : WinHarfang Date : 12/11/2005 Tutoriel DG834G et Wengo version 1.2 Page 1/18 TUTORIEL DG834G ET

Plus en détail

pfsense Manuel d Installation et d Utilisation du Logiciel

pfsense Manuel d Installation et d Utilisation du Logiciel LAGARDE Yannick Licence R&T Mont de Marsan option ASUR yannicklagarde@hotmail.com Manuel d Installation et d Utilisation du Logiciel Centre Hospitalier d'arcachon 5 allée de l'hôpital - BP40140 33164 La

Plus en détail

Le routeur de la Freebox explications et configuration

Le routeur de la Freebox explications et configuration Le routeur de la Freebox explications et configuration Source : journal du freenaute «http://www.journaldufreenaute.fr/05/03/2008/tuto-le-routeur-de-la-freeboxexplications-et-configuration.html» Publiée

Plus en détail

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Plus en détail

Mise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel

Mise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel Mise en place d un serveur trixbox sur un domaine Kwartz Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel 1 Télécharger trixbox CE 2.8.0.4 Vous pouvez récupérer le fichier

Plus en détail

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0 RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture

Plus en détail

MANUEL D INSTALLATION

MANUEL D INSTALLATION Data Processing Commission Fast Advanced Software for Table soccer - v 1.0 Logiciel de gestion de tournoi de football de table MANUEL D INSTALLATION INSTALLATION INFORMATIQUE DE LA TABLE DE MARQUE & CONFIGURATION

Plus en détail

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session 2003. Sécurité du réseau

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session 2003. Sécurité du réseau ACTION PROFESSIONNELLE N 4 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Sécurité du réseau Firewall : Mandrake MNF Compétences : C 21 C 22 C 23 C 26 C 34 Installer

Plus en détail

MISE EN PLACE DU FIREWALL SHOREWALL

MISE EN PLACE DU FIREWALL SHOREWALL MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez

Plus en détail

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage

Plus en détail

Windows sur Kimsufi avec ESXi

Windows sur Kimsufi avec ESXi Introduction Depuis fin 2013 les serveurs Kimsufi sont livrés avec une seule adresse IPv4 et une seule adresse IPv6. De même les distributions Windows ne sont plus disponibles à l'installation Il est cependant

Plus en détail

Configuration du matériel Cisco. Florian Duraffourg

Configuration du matériel Cisco. Florian Duraffourg Configuration du matériel Cisco Florian Duraffourg Généralités CLI - Utile Autocomplétion avec tab Comandes partielles valides si non ambigues ex: wr me write memory conf t configure terminal Aide

Plus en détail

Gestion d'un parc informatique avec OCS INVENTORY et GLPI

Gestion d'un parc informatique avec OCS INVENTORY et GLPI GSB Gestion d'un parc informatique avec OCS INVENTORY et GLPI Inventaire d'un parc informatique Suite à la multiplication des matériels et des logiciels dans les locaux de GSB, le service Gestion exprime

Plus en détail

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION Antoine CAMBIEN BTS SIO Option SISR Session 2015 BTS SIO Services Informatiques aux Organisations Session 2014 2015 Nom du candidat : Antoine CAMBIEN Projet

Plus en détail

IPCOP 1.4.x. Mise en œuvre du Pare Feu. Des Addons

IPCOP 1.4.x. Mise en œuvre du Pare Feu. Des Addons 1 IPCOP 1.4.x Mise en œuvre du Pare Feu Et Des Addons 2 1. Description du contexte et de l architecture IPCOP est une distribution Linux gratuite et OpenSource permettant la mise en place simplifiée d

Plus en détail

Installation d un serveur AmonEcole

Installation d un serveur AmonEcole Installation d un serveur AmonEcole Pour les écoles de la Charente Préalable Penser à brancher souris, clavier, écran puis les câbles réseau dans les interfaces correspondantes. Le futur serveur doit être

Plus en détail

4-441-095-22 (1) Network Camera

4-441-095-22 (1) Network Camera 4-441-095-22 (1) Network Camera Guide de l outil SNC easy IP setup Logiciel version 1.0 Avant d utiliser cet appareil, lisez attentivement ce manuel et conservez-le pour vous y reporter ultérieurement.

Plus en détail

TP N 1 : Installer un serveur trixbox.

TP N 1 : Installer un serveur trixbox. TP N 1 : Installer un serveur trixbox. I OBJECTIF L objectif de ce tp est d installer un serveur trixbox, un Softphone et un téléphone IP Cisco de façon à tester la voix sur IP. Pour ce tp vous aurez besoin

Plus en détail

OCS Inventory & GLPI

OCS Inventory & GLPI OCS Inventory & GLPI Avant toute chose, il faut mettre à jour les sources (apt-get update). Ensuite, nous allons installer les paquets nécessaires à la mise en place d un gestionnaire d incidents et un

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

ndv access point : Utilisation

ndv access point : Utilisation NAP10-MU-121207-fr ndv access point : Utilisation www.neocoretech.com ndv AP Plus qu un simple protocole de déport d affichage, ndv AP est une solution complète pour vos points d accès offrant l affichage

Plus en détail

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17 ALOHA Load Balancer 2.5 Guide de démarrage rapide 1/17 Table des matières 1 - Contenu de l'emballage... 3 2 - Phase préparatoire... 3 3 - Configuration d'usine... 3 4 - Branchement du boîtier (ALOHA load

Plus en détail

Itium XP. Guide Utilisateur

Itium XP. Guide Utilisateur Itium XP 06/2007 - Rev. 3 1 Sommaire 1 Sommaire... 2 2 Généralités... 3 3 ItiumSysLock... 4 3.1 Enregistrer l état actuel du système... 4 3.2 Désactiver ItiumSysLock... 5 3.3 Activer ItiumSysLock... 5

Plus en détail

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ 68503 GUEBWILLER Cedex. Fax.: 03 89 62 13 31 Tel.: 08.92.56.68.69 support@telmatweb.

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ 68503 GUEBWILLER Cedex. Fax.: 03 89 62 13 31 Tel.: 08.92.56.68.69 support@telmatweb. Educ@Box Configuration de base 6, Rue de l'industrie BP130 SOULTZ 68503 GUEBWILLER Cedex Fax.: 03 89 62 13 31 Tel.: 08.92.56.68.69 support@telmatweb.com Page: 1 Sommaire 1 CONTENU DE VOTRE PACKAGE EDUC@BOX...

Plus en détail

RAPPORT TP ACTIVE DIRECTORY

RAPPORT TP ACTIVE DIRECTORY RAPPORT TP ACTIVE DIRECTORY 1 2 Table des matières I-Introduction... 4 Objectifs :... 4 Avant de commencer :... 4 Contexte :... 5 II-Déroulement de l installation de l Active Directory... 6 III-Paramétrage

Plus en détail

Machine virtuelle W4M- Galaxy : Guide d'installation

Machine virtuelle W4M- Galaxy : Guide d'installation Machine virtuelle W4M- Galaxy : Guide d'installation Christophe Duperier 17/09/2014 v03 Ce document décrit l'installation et les fonctionnalités de la machine virtuelle W4M- Galaxy disponible sur le site

Plus en détail

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1 Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant

Plus en détail

Projet Semestre2-1SISR

Projet Semestre2-1SISR Table des matières 1 Ressources... 2 2 Récupération des sources Samba... 2 3 Préparation du serveur... 2 4 Vérification et Compilation de SAMBA4... 3 5 Préparation du controleur de domaine... 3 6 Test

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

LiveUSB clefisn. Meilland jean claude et Kbida Abdellatif. 16 septembre 2012

LiveUSB clefisn. Meilland jean claude et Kbida Abdellatif. 16 septembre 2012 LiveUSB clefisn Meilland jean claude et Kbida Abdellatif 16 septembre 2012 Table des matières 1 Présentation de la clefisn 2 1.1 liveusb......................................... 2 1.2 Le boot.........................................

Plus en détail

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP. MIGRATION ANNEXE SAINT YVES 1 : L existant 2 : Le projet Pourquoi cette migration Schéma et adressage IP Schéma et adressage IP 3: Mise en œuvre A- Esxi What that? a. Wmware Converter + vsphere B- Serveur

Plus en détail

Tutoriel déploiement Windows 7 via serveur Waik

Tutoriel déploiement Windows 7 via serveur Waik Tutoriel déploiement Windows 7 via serveur Waik Sommaire : 1. Introduction et contexte 2. Prérequis 3. Configuration MDT 4. Configuration WDS 5. Déploiement de l image 1. Introduction et contexte : Dans

Plus en détail

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N 2011 SOMMAIRE Introduction aux Routeurs de Services Unifiés Technologie D-Link Green USB Share Center Balance de charge et tolérance de panne Interface

Plus en détail

a) Supprimer les bases de données installées dans la version 6.03

a) Supprimer les bases de données installées dans la version 6.03 METTRE EN ŒUVRE OPEN ERP 6.1 EN CONTEXTE MONOPOSTE Attention : si la version 6.03 ou 6.04 d open Erp a été installée sur l ordinateur, il est impératif de la désinstaller car les deux versions sont incompatibles.

Plus en détail

Système Principal (hôte) 2008 Enterprise x64

Système Principal (hôte) 2008 Enterprise x64 Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée avec : Hyper-V 6.0 Manager Hyper-V Server (R1&R2) de Microsoft Hyper-V 6.0 Network Shutdown Module Système Principal

Plus en détail

Comment configurer Kubuntu

Comment configurer Kubuntu Comment configurer Kubuntu Configuration du réseau... 1 Configurer votre système Linux sur le réseau...1 Vérifier manuellement l adresse IP...5 Connecter un lecteur réseau distant Windows/Mac grâce au

Plus en détail

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS JOMARON Sébastien BTS SIO 2012/2014 Titre de l activité: Surveiller des hôtes et des services avec NAGIOS Intitulé Activité Type de référence. Durée effective de l activité. Mettre en œuvre et exploiter

Plus en détail

Installation et configuration du CWAS dans une architecture à 2 pare-feux

Installation et configuration du CWAS dans une architecture à 2 pare-feux Installation et configuration du CWAS dans une architecture à 2 pare-feux Sommaire SOMMAIRE... 1 PRE REQUIS DU SERVEUR WEB ACCESS... 2 INSTALLATION DU SERVEUR WEB ACCESS EN DMZ... 3 Installation de base

Plus en détail

Cloud public d Ikoula Documentation de prise en main 2.0

Cloud public d Ikoula Documentation de prise en main 2.0 Cloud public d Ikoula Documentation de prise en main 2.0 PREMIERS PAS AVEC LE CLOUD PUBLIC D IKOULA Déployez vos premières instances depuis l interface web ou grâce à l API. V2.0 Mai 2015 Siège Social

Plus en détail

Pour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage

Pour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage Pour les caméras IP de modèles : QSTC201 QSTC211 Surveillance à distance via Internet Guide de démarrage La caméra IP Q-See de modèle QST201/211 (micrologiciel version 1.3.0 20091022) vous permet de :

Plus en détail

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX)

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) 1. DESCRIPTION DU CONCOURS 1.1. But de l épreuve La compétition permet aux étudiants 1 de mettre à l épreuve leurs connaissances

Plus en détail

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1

Plus en détail

Mise en place de la G4100 pack avec Livebox

Mise en place de la G4100 pack avec Livebox Mise en place de la G4100 pack avec Livebox Par défaut la Livebox a une adresse LAN 192.168.1.1 comme la G4100. Afin de pouvoir sortir sur internet vous devez obligatoirement changer un des deux sous-réseaux.

Plus en détail

Documentation : Réseau

Documentation : Réseau 2015 Documentation : Réseau Enzo Rideau Swiss-Galaxy 24/03/2015 Table des matières Présentation du contexte... 2 Présentation du réseau... 2 Présentation du matériel... 4 Présentation de la configuration

Plus en détail

RX3041. Guide d'installation rapide

RX3041. Guide d'installation rapide RX3041 Guide d'installation rapide Guide d'installation rapide du routeur RX3041 1 Introduction Félicitations pour votre achat d'un routeur RX3041 ASUS. Ce routeur, est un dispositif fiable et de haute

Plus en détail

Cours 420-123-LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Cours 420-123-LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton Activer PAE/NX Laboratoire 02 Installation de Windows Server 2008 R2 Standard Edition Précision concernant les équipes de travail Afin de rationaliser les équipements disponibles au niveau du laboratoire, les équipes

Plus en détail

A5.2.3, Repérage des compléments de formation ou d'autoformation

A5.2.3, Repérage des compléments de formation ou d'autoformation A5.2.3, Repérage des compléments de formation ou d'autoformation... Vincent LAINE Eliott DELAUNEY 26/11/2014 TABLE DES MATIERES ETUDE PREALABLE 3 L'AVANT-PROPOS : 3 ETUDE DES BESOINS DE GSB 3 SOUTION PF

Plus en détail

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ Fiche technique AppliDis Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ Fiche IS00198 Version document : 4.01 Diffusion limitée : Systancia, membres du programme Partenaires

Plus en détail

ALOHA Load Balancer Guide de démarrage

ALOHA Load Balancer Guide de démarrage ALOHA Load Balancer Sommaire 1 Contenu de l emballage... 3 2 Phase préparatoire... 3 3 Branchement du boitier... 3 3.1 Méthodologie... 3 3.2 Vue du modèle ALB BOX... 4 3.3 Vue du modèle ALB 2K... 5 3.4

Plus en détail

PPE 1 : GSB. 1. Démarche Projet

PPE 1 : GSB. 1. Démarche Projet PPE 1 : GSB 1. Démarche Projet Présentation de l entreprise : Galaxy Swiss Bourdin est une fusion entre Galaxy (un leader américain) et un regroupement Européen Swiss Bourdin. GSB a différentes activités

Plus en détail

Projet serveur OwnCloud

Projet serveur OwnCloud Projet serveur OwnCloud 1. Présentation 1. Environnement vsphere 2. Environnement Linux Ubuntu 3. Owncloud 5.0 2. Plan de travail 1. Matériel 2. Schéma physique 3. Installation ESXi sur serveur lame 4.

Plus en détail

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée Le réseau du lycée 1. Mise en évidence de la complexité du réseau Le réseau vu par les utilisateurs Le réseau vu par le technicien 2. «Architecture matérielle» du réseau Topologie Le switch, élément central

Plus en détail

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226 Sommaire 1. Objectifs de ce TP... 2 2. Infrastructure du réseau... 2 3. Chargement

Plus en détail

MISE EN PLACE D UN SERVEUR DE VOIP POUR LA PROSPECTION COMMERCIALE

MISE EN PLACE D UN SERVEUR DE VOIP POUR LA PROSPECTION COMMERCIALE MISE EN PLACE D UN SERVEUR DE VOIP POUR LA PROSPECTION COMMERCIALE Contexte : Le centre de formation de formation utilisant des prospecteurs commerciaux pour prospecter les entreprises pour leurs proposer

Plus en détail

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION Veuillez lire les instructions minutieusement avant l utilisation et les conserver pour leur consultation future. 1. VUE D ENSEMBLE

Plus en détail

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE PRESENSTATION VMWARE ESXi C est un logiciel qui permet de : 1. Virtualiser les postes informatiques 2. Virtualiser les serveurs d un réseau ESXi est la plate-forme de virtualisation sur laquelle vous créez

Plus en détail

2X ThinClientServer Guide d utilisation

2X ThinClientServer Guide d utilisation 2X ThinClientServer Guide d utilisation Page 1/23 Sommaire 2x Thin Client Server Boot PXE Edition... 3 Connections Manage... 3 Connections Manage Users... 3 Connections Manage Full Desktops... 4 Connections

Plus en détail

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation

Plus en détail