Installation d'un Slis 3.2 par une personne ressource en établissement (Mise à jour du 8 juin 2005) ATTENTION : Ce document n'est ni un outil de formation ni un document contractuel, mais seulement un rappel des points essentiels à paramétrer au moment de l'installation du SLIS 3.2. Copyright 2004 CRDP de l'académie de Versailles 584, rue Fourny 78533 BUC Cedex Ce document peut être utilisé selon les termes de la Licence Publique Générale de GNU version 2 ou suivante. (http://www.gnu.org/copyleft/gpl.html) Il est permis de produire et distribuer des copies conformes de ce document à condition que la présente notice de copyright et la présente notice de permission soient préservées sur toutes les copies. Il est permis de copier et distribuer des versions modifiées de ce document selon les conditions d'une copie conforme, à condition que le travail dérivé résultant soit entièrement distribué selon les termes d'une notice de permission identique à celle-ci. Il est permis de copier et distribuer des traductions de ce document dans d'autres langues, selon les conditions pour versions modifiées ci-dessus, sauf que cette notice de permission peut être incluse sous forme d'une traduction approuvée par la Free Software Foundation à la place de l'anglais original.
Table des matières Check-list des opérations à effectuer lors d'une première installation de SLIS 3.2 I. Installation du SLIS version 3.2... 4 A. Câblage physique du serveur SLIS 4 1. Branchement avec un routeur 4 2. Branchement sans routeur 4 B. Installation logicielle du serveur SLIS 5 II. Paramétrage du SLIS... 9 A. Coordonnées de l'administrateur du SLIS 9 B. Configuration de l'onduleur 9 C. Options de fonctionnement 10 D. Accès par sous-réseaux et horaires 10 E. Filtrage de sites web 11 1. Mise en place du filtrage par défaut 11 2. Personnalisation du filtrage 11 F. Configuration DNS du réseau 13 Page 2/14
Check List Opérations à effectuer lors d'une primo installation de SLIS 3.2 Installation physique du serveur de communication (câblage, paramétrage du routeur) page 4 Installation logicielle du SLIS page 5 Configuration d'une ou des stations du réseau local (déclaration du proxy) page 9 Coordonnées de l'administrateur du SLIS page 9 Changement du mot de passe administrateur page 9 Configuration de l'onduleur page 9 Options de fonctionnement (Authentification des accès au web, Webmail, ) page 10 Accès par sous-réseau et horaires page 11 Mise en place du filtrage des sites web page 11 Configuration DNS du réseau local page 13 Page 3/14
I. Installation du SLIS version 3.2 A. Câblage physique du serveur SLIS Vous devez au préalable être en possession des matériels suivants : un serveur compatible SLIS 3.2 doté de deux cartes réseau un routeur et un modem (ou un modem routeur) ADSL ou seulement un modem ADSL suivant la configuration retenue dans votre établissement un onduleur compatible SLIS avec son câble de communication série deux câbles réseau RJ45 Evidemment, vous devez également être en possession de la disquette Setup du SLIS et du CD d installation, tous deux fournis par le CRDP ; ainsi que de la présente documentation. Pour l utilisation du SLIS lui-même au quotidien et sa gestion, il est recommandé de télécharger la documentation suivante : ftp://ftp.ac-versailles.fr/internet/slis/documents/docslisv3-2.pdf 1. Branchement avec un routeur Relier une des deux cartes réseau du SLIS au routeur. Relier la deuxième carte réseau du SLIS au switch du réseau local. Relier le routeur au modem ADSL, si le routeur ne fait pas modem-routeur. Relier le modem ADSL à la prise téléphonique qui supporte la ligne ADSL. Relier l onduleur au SLIS grâce au câble de communication série fourni (pas de câble USB!) Brancher le SLIS, l onduleur, le routeur et le modem sur le secteur. On suppose ici que le routeur a déjà été paramétré pour autoriser le trafic entrant sur les ports 22 (si vous avez un EOLE dans l établissement), 80, 222, 1098, 2000, 8000 à 8005. Les ports n ont pas besoin routés si vous avez souscrit un abonnement qui inclut un bloc de 8 adresses IP publiques. 2. Branchement sans routeur La procédure est la même, mais le SLIS sera relié directement au modem par un câble réseau RJ45. L autre carte réseau sera bien sûr reliée au switch du réseau local. Page 4/14
B. Installation logicielle du serveur SLIS Commencez par vérifier dans le BIOS du serveur qu il est bien paramétré pour amorcer à partir d un CD-ROM. Insérez le CD d installation du SLIS dans le lecteur, et redémarrez la machine pour qu elle démarre automatiquement l installation à partir du CD. Vous devriez obtenir l écran suivant : Appuyez sur Entrée pour que la procédure d installation démarre. Le système Linux détecte alors le matériel présent, puis entame le partitionnement automatique du disque dur. Le système installe dans la foulée la distribution Linux Fedora Core 3. Si tout se passe bien, vous devriez obtenir le message suivant à la fin d une installation réussie : Retirez le CD-ROM et appuyez sur Entrée pour redémarrer le serveur. Page 5/14
Au redémarrage, vous obtenez l écran d accueil Fedora Core 3 : Appuyez sur Entrée pour charger le système Linux ou patientez quelques secondes. Après le chargement complet du système, vous arrivez à l écran suivant : Saisissez root comme login, puis validez par Entrée. A présent, un script va s exécuter pour procéder à l installation du système Slis. Ce script vous demande sur quel support il doit chercher le fichier setup.data, nécessaire à la personnalisation de votre Slis et à sa configuration. 1 : Floppy est l option par défaut et correspond à notre choix. Appuyez sur Entrée. Page 6/14
Insérez alors la disquette Setup, et validez. Appuyez de nouveau sur Entrée. Si vous n aviez pas remis le CD dans son lecteur, faîtes le maintenant et validez. Le message d erreur qui apparaît ici n est pas gênant, appuyez sur Entrée pour continuer. Page 7/14
Le système installe alors les paquets nécessaires à Slis, et vous demande à la fin si vous possédez un CD d accélération des mises à jour. Ce CD, si vous l avez téléchargé (ftp://ftp.ac-grenoble.fr/pub/slis/slis-3.2-updates_accel-2005-05-25.iso), vous permet d éviter le téléchargement de mises à jour qui demandent un certain temps. Vous obtenez l écran suivant : Si vous possédez le CD d accélération, tapez y puis Entrée. Sinon, tapez Entrée. Le Slis installe alors les mises à jour, si vous possédez le CD. Quoi qu il en soit, vous devez obtenir à la fin du processus : Le Slis est prêt à redémarrer. Retirez le CD et la disquette, puis appuyez sur Entrée. Le Slis va alors redémarrer, et si tout se passe bien, se connecter à la plateforme du CRDP pour y télécharger les mises à jour dont il a besoin. Si vous constatez que le Slis ne se connecte pas à Internet, il est possible que ce soit dû à un mauvais câblage des cartes réseau. Il est en effet impossible de deviner avant l installation quelle carte sera désignée par le SLIS pour gérer le trafic côté Internet et quelle carte gèrera le trafic côté réseau local. Essayez d inverser le branchement des deux câbles réseau et vérifiez à l écran si le Slis parvient cette fois à télécharger ses mises à jour. Page 8/14
II. Paramétrage du SLIS A. Coordonnées de l'administrateur du SLIS Connecter une station sur le réseau local et lancer un navigateur. Paramétrer le navigateur pour utiliser un serveur Proxy : - En configuration manuelle, mettre l'adresse du Proxy : adresse IP du SLIS dans le réseau local ; Port : 3128 - Afficher la page à l adresse https://nom-du-slis.ac-versailles.fr:1098 La fenêtre d authentification de l utilisateur apparaît : Par défaut l administrateur local du Slis a comme : nom d utilisateur : admin mot de passe : admin - A la première action demandée, le programme demande les coordonnées de l administrateur du SLIS. Il est important que l'administrateur fournisse une adresse mail valide, pour qu'il puisse être joint facilement par l'équipe SLIS du CRDP. - Il est impératif de procéder immédiatement à la modification du mot de passe administrateur du Slis. B. Configuration de l'onduleur Dans le menu fonctions avancées : "Administration Configuration de l onduleur ", vous obtenez la fenêtre suivante, la première fois que vous y accédez, car le SLIS a téléchargé une mise à jour de l'interface de gestion des onduleurs : Cliquer sur OK pour accéder à la nouvelle interface de gestion des onduleurs. - Répondre avec précision à toutes les questions posées : "Marque de l onduleur", "Modèle de l onduleur","numéro du port série" (sur lequel est branché l'onduleur), "Numéro de type de câble utilisé pour la connexion série" (suivant modèles). - Valider. Après un court délai, vous devriez obtenir une fenêtre de ce type : Permet d'obtenir des informations supplémentaires sur l'onduleur (charge, etc.) Permet de recommencer la configuration de l'onduleur. Page 9/14
Si jamais elle contient un message d'erreur, repassez par le menu "Fonctions avancées, Configuration de l'onduleur" pour laisser le temps à l'onduleur de transmettre ses informations à l'interface. C. Options de fonctionnement - Le paramétrage de ces options de fonctionnement est à effectuer en concertation avec l'administrateur du SLIS, pour adapter son fonctionnement à la politique de gestion mise en place sur le réseau local. Voir page 6 du "Document d'accompagnement" pour plus de renseignements. D. Accès par sous-réseaux et horaires La gestion des sous-réseaux est l'occasion de faire le point avec la personne ressource du plan d'adressage IP de l'établissement. Une remise à plat peut se révéler utile si l'établissement souhaite filtrer l'accès au web par sous-réseau dans le futur. - Définir les ordinateurs concernés et les horaires d accès. REMARQUE : Ne pas faire de gestion horaire du sous réseau contenant le SLIS. Voir page 12 du "Document d'accompagnement" pour plus de renseignements. Page 10/14
E. Filtrage de sites web 1. Mise en place du filtrage par défaut Menu 'Fonctions avancées', 'Filtrage de sites web', vous arrivez sur le menu suivant : L'activation automatique des listes noires va vous permettre d'initialiser le filtrage en utilisant les bases de filtrage présentes par défaut sur le SLIS. Un message de confirmation s'affiche pour initialiser les règles de filtrage par défaut : - En cliquant sur OUI, vous obtenez alors la liste des bases que le SLIS utilisera pour filtrer l accès au web de tous les utilisateurs (à condition qu ils ne soient pas concernés par une règle personnalisée par ailleurs). - N oubliez pas ensuite d appuyer sur le bouton APPLIQUER LES MODIFICATIONS, afin que le SLIS prenne en compte le filtrage ainsi défini. Ce filtrage «Par Défaut» s applique à tous les utilisateurs du SLIS, même si l authentification des accès au web n a pas été activée. 2. Personnalisation du filtrage Pour faciliter le travail de l'administrateur du SLIS, il faut ajouter dans cette règle par défaut deux bases vides (nommées "liste blanche", "liste noire"), que l'administrateur du SLIS pourra ensuite alimenter à loisir. Procéder comme suit: 1- Créer les deux bases personnalisées : elles contiendront respectivement les URL, les domaines, ou les expressions à interdire ("Liste Noire") ou à autoriser ("Liste blanche"). Menu "Filtrage de sites web", "Edition des bases de filtrage", "Ajouter une base personnalisée". Page 11/14
Vous trouverez ci-dessous la description des différents champs qu il convient de remplir pour créer vos bases personnalisées. Chaque champ doit être validé par un appui sur le bouton correspondant situé en bout de ligne. Terminez en appuyant sur le bouton Appliquer les modifications. Exemple de création de la base "Liste Blanche": Nom : "Liste Blanche" ; Commentaire : "Saisir ici les sites à autoriser" Laisser vide. L'administrateur du SLIS alimentera sa base comme il le souhaite. Idem. Idem. Recommencez ensuite la même opération pour créer la base "Liste Noire". 2- Modifier la règle par défaut : "Menu Filtrage de sites web", "Edition des règles de filtrage". Cliquez sur Règle par défaut, puis supprimez la dernière ligne de la liste des bases à l aide du bouton. Pour la base "Liste Blanche" : il faut sélectionner 'Laisser-passer' et choisir la base 'Liste Blanche', puis cliquer sur 'Ajout'. Déplacez ensuite cette base en première position dans la liste grâce aux boutons ou. Pour la base "Liste Noire" : il faut sélectionner 'Bloquer' et choisir la base 'Liste Noire' puis cliquer sur Ajout. Déplacez ensuite cette base en deuxième position dans la liste grâce aux boutons ou. Enfin, vous devez obligatoirement terminer votre liste de bases par la ligne Laisser_passer, All, et bien sûr cliquer sur Ajout. N oubliez pas ensuite d Appliquer les modifications. L'administrateur du SLIS pourra ensuite alimenter une base ou l'autre en se rendant dans le menu "Filtrage de sites web", "Edition des bases de filtrage". Page 12/14
F. Configuration DNS du réseau Afin de faciliter le diagnostic en cas de panne ou de dysfonctionnement, la configuration DNS dans le réseau local de l'établissement devrait être vérifiée, en vue d'adopter le schéma décrit ci-dessous. Sur la station de travail : DNS primaire : le SLIS DNS secondaire : le serveur 200x (en cas d'indisponibilité du Slis) IP de la machine, Masque ad hoc, Passerelle : Slis Serveur primaire: Slis Serveur secondaire: serveur 200x Sur le serveur 200x : Ne pas déclarer de redirecteur : Accès à la fenêtre par : Outils d'administration, DNS, Clic droit sur le nom du serveur DNS, Propriétés. Décocher la case si besoin. Autoriser le transfert de zone, et avertir le SLIS Page 13/14
Accès à la fenêtre par : Outils d'administration, DNS, Clic sur serveur DNS, Zone de recherche directe, clic droit sur le nom de la zone locale, Propriétés. Saisir l'ip du Slis Saisir l'ip du Slis Sur le serveur DHCP (si nécessaire) : Indiquer comme serveurs DNS le SLIS et le serveur 200x Le routeur est le SLIS Accès à la fenêtre par : Outils d'administration, DHCP, Clic sur serveur DHCP, Etendue, clic doit sur Options d'étendue, Configurer les options. Sur la carte réseau du serveur : Ajouter le SLIS comme passerelle et comme DNS IP du Slis IP du Slis Page 14/14