Présentation du ResEl

Documents pareils
II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection)

GENERALITES. COURS TCP/IP Niveau 1

L3 informatique Réseaux : Configuration d une interface réseau

IceWarp Desktop Client permet de gérer à la fois les s, les calendriers, les contacts et les messages instantanés.

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

TAGREROUT Seyf Allah TMRIM

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

Présentation du Serveur SME 6000

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

TP 6 : Wifi Sécurité

Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.

CASE-LINUX CRÉATION DMZ

Services Réseaux - Couche Application. TODARO Cédric

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

MISE EN PLACE DU FIREWALL SHOREWALL

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

A5.2.3, Repérage des compléments de formation ou d'autoformation

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Chapitre 6 -TP : Support Réseau des Accès Utilisateurs

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Serveur de messagerie sous Debian 5.0

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

(ATTENTION : une seule réponse possible pour les questions à choix multiples)

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Algorithmique et langages du Web

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

DIFF AVANCÉE. Samy.

Cisco Certified Network Associate

Installation DNS, AD, DHCP

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Configuration des logiciels de messagerie

LA PLATE-FORME D'ALTERN C

Manuel d installation UCOPIA Advance

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

L identité numérique. Risques, protection

Partie II PRATIQUE DES CPL

Logiciel 7.0. Système de Base TELMATWEB 7.0 Logiciel Telmatweb V7.0 comprenant les fonctionnalités suivantes en standard : TARIFS PUBLICS

Point de situation et plan d'action du SITEL 04/ /2001

Cours CCNA 1. Exercices

Phase 1 : Introduction 1 jour : 31/10/13

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

FICHE CONFIGURATION SERVICE DHCP

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

pare - feu généralités et iptables

Pare-feu VPN sans fil N Cisco RV120W

Réseaux. 1 Généralités. E. Jeandel

1 LE L S S ERV R EURS Si 5

Figure 1a. Réseau intranet avec pare feu et NAT.

Devoir Surveillé de Sécurité des Réseaux

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Rappels réseaux TCP/IP

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Administration des ressources informatiques

VPN. Réseau privé virtuel Usages :

TP Linux : Firewall. Conditions de réalisation : travail en binôme. Fonctionnement du parefeu Netfilter. I Qu est ce qu'un firewall?

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Sécurité des réseaux Firewalls

Présentation Internet

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Plan de cours. Fabien Soucy Bureau C3513

Cours d'informatique «Internet» Session 1

Guide de démarrage rapide

Introduction. Adresses

Accès à la messagerie électronique HES

Présentation du logiciel Free-EOS Server

BAP E Gestionnaire de parc informatique et télécommunications MI2 / MI3 Ouverts au titre de 2010 Arrêté du 7/04/10 - J.

[Serveur de déploiement FOG]

TP SECU NAT ARS IRT ( CORRECTION )

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Pack ADSL rural. Guide d installation

Serveur FTP. 20 décembre. Windows Server 2008R2

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Transcription:

Présentation du ResEl Historique et situation actuelle Communication à travers le réseau Réseau local et réseau école Internet Garbage Messageries instantanées (IRC et jabber) Serveur mail Connexion à distance 1/25

Historique 1994 : création du club Linux 1996 : premier serveur 1998 : Le ResEl compte plus de 200 personnes! Juin 2002 : fondation de l'association 2004 : première réunion Federez 2007 : plein de nouveaux :) 2/25

ResEl actuel 600 cotisants Tout un tas d'invités Gestion sur deux campus Plus de quinze serveurs utiles Équipe d'une dizaine de personnes 3/25

Fonctionnement de l'association Adhérents de l'association (avec pleins pleins d'ordinateurs) Élisent Conseil d'administration Il n'est pas nécessaire d'y être pour administrer le ResEl, c'est un faux nom Président, Trésorier, Secrétaire 4/25

Présentation du ResEl Historique et situation actuelle Communication à travers le réseau Réseau local et réseau école Internet Garbage Messageries instantanées (IRC et jabber) Serveur mail Connexion à distance 5/25

Comment suis-je relié au réseau? 6/25

Que se passe-t-il quand je branche mon cable réseau? 7/25

Communication avec le serveur DHCP Une adresse réseau : IP = Internet Protocol ex : 172.22.201.216 Une adresse machine : MAC = Medium Acces Control ex : 00:11:09:d3:ab:7d DHCP = Dynamic Host Configuration Protocol -> attribution de l'adresse IP correspondant à l'adresse MAC de la machine 8/25

Collecte des données des utilisateurs sur l'annuaire : le LDAP Le LDAP : Base de données optimisée pour la lecture Contient l'ensemble des informations des utilisateurs : - nom, prénom, login, promo - adresse MAC, IP - etc 9/25

Que se passe-t-il quand je vais sur internet? Ex : www.google.fr Le DNS : Domain Name System Permet la correspondance nom <-> adresse IP www.google.fr <-> 66.249.93.104 10/25

Que se passe-t-il quand je vais sur internet? Ex : www.google.fr Le DNS : Domain Name System Permet la traduction nom <-> adresse IP www.google.fr <-> 66.249.93.104 Connexion directe à internet Le firewall (pare-feu) : Filtre les données Comptabilise les téléchargements. 11/25

Que se passe-t-il quand je vais sur internet? Ex : www.google.fr Le DNS : Domain Name System Permet la traduction nom <-> adresse IP www.google.fr <-> 66.249.93.104 Connexion à internet via le proxy de l'école 12/25

Le NAT (1) NAT = Network Address Translation. Pour faire face à la pénurie d'adresse ipv4. Au ResEl nous avons 3 IP publiques: 192.44.76.8, 192.44.76.34, 192.44.76.35 pour Brest et 192.44.77.81 pour Rennes. Le principe : Une adresse IP publique à partager entre un certains nombre de machines. Vu de l'extérieur on ne voit qu'une machine : la passerelle. C'est la passerelle qui s'occupe de rederecter les requêtes vers l'intérieur. 13/25

Le NAT (2) IpV6? 14/25

Comment marche la diffusion de la TNT? La TNT est réceptionnée par une antenne au I10. La TNT est ensuite retransmise sur le réseau par 2 serveurs du I10. Les annonces SAP : Service Advertising Protocol Permet de propager sur le réseau l'existence des chaînes. -> VLC détecte automatiquement les chaînes de la TNT Méthode de diffusion des chaînes : Unicast? Broadcast? Multicast? 15/25

Présentation du ResEl Historique et situation actuelle Communication à travers le réseau Réseau local et réseau école Internet Garbage Messageries instantanées (IRC et jabber) Serveur mail Connexion à distance 16/25

Garbage Un des services majeurs du ResEl. Divisé sur trois machines: une machine pour la base de donnée. une machine pour le site. une machine pour le scan des ftp. La machine de scan echelon parcourt le réseau régulièrement : Toutes les 5 minutes elle vérifie si votre machine est connectée au réseau Tous les jours elle scan votre ftp (elle peut être considérée par certains firewall comme une menace). 17/25

Présentation du ResEl Historique et situation actuelle Communication à travers le réseau Réseau local et réseau école Internet Garbage Messageries instantanées (IRC et jabber) Serveur mail Connexion à distance 18/25

IRC Protocole de messagerie instantanée Utilisation par canaux de discussions Un canal = un sujet de discussion Possibilité de conversation en privé Fonctionnement à l'école Connexion avec RezoSup Un serveur dédié #enstb et #resel en canaux principaux 19/25

Jabber Également un protocole de messagerie Plus récent Orientée plus discussions personnelles Conférences ~ canaux d'irc Au ResEl Une adresse par personne disponible Un serveur qui supporte les conférences enstb@conference.resel.fr et resel@conference.resel.fr 20/25

Serveur mail Serveur avec tout les services classiques pop, imap en réception smtp en émission Attention à la sécurité (les 's' c'est mieux) Sans chiffrement, mots de passe en clair => cf votre cours de réseau sur les trames Un paquet est vite perdu Chiffrer ses mails 21/25

Les réseaux de confiance 22/25

Agora Fonctionnement globalement comme des mails Serveur qui stock les conversations Interface Web sur le site Lecture sur tout bon client mail (Thunderbird) Division en section : Merci / Annonces / Campus / ResEl / Délation... Plein de trolls parfois sympas... (ou pas) 23/25

Présentation du ResEl Historique et situation actuelle Communication à travers le réseau Réseau local et réseau école Internet Garbage Messageries instantanées (IRC et jabber) Serveur mail Connexion à distance 24/25

La connexion à distance Utilisation du protocole ssh pour un accès sécurisé à distance sur les pc de l'école. On utilise aussi ce protocole pour administrer des machines à distance. Utilisable sous Linux avec la commande ssh. Même sous windows avec le combo putty+xming. La démo! http://resel.fr/configuration/putty/ http://resel.fr/configuration/xming/ 25/25