1. Accès au bureau à distance dans le réseau local



Documents pareils
1. Présentation du TP

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

1. Présentation du TP

Guide des solutions 2X

Activité : TP Durée : 6H00. Un PC d assemblage de marque NEC Un casque avec micro Une clé USB. Un CD de Windows XP professionnel

EN Télécom & Réseau S Utiliser VMWARE

Date : NOM Prénom : TP n /5 DISTANT : CONCEPTS ET DIFFÉRENCES

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

UltraVNC, UltraVNC SC réglages et configurations

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Etape 1 : Connexion de l antenne WiFi et mise en route

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Notice d installation des cartes 3360 et 3365

Protéger une machine réelle derrière une machine virtuelle avec pfsense

AC PRO SEN TR «services TCP/IP : WEB»

acpro SEN TR firewall IPTABLES

Administration d un client Windows XP professionnel

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

EN Télécom & Réseau S Utiliser VMWARE

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Travaux pratiques Configuration d un pare-feu sous Windows XP

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Configurer ma Livebox Pro pour utiliser un serveur VPN

PROCEDURE ESX & DHCP LINUX

TP 6 : Wifi Sécurité

Configurez votre Neufbox Evolution

Système Principal (hôte) 2008 Enterprise x64

2 - VMWARE SERVER.doc

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

Partie II PRATIQUE DES CPL

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Début de la procédure

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

TP01: Installation de Windows Server 2012

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

Sécurisation du réseau

Figure 1a. Réseau intranet avec pare feu et NAT.

Guide de connexion ROUTEUR THOMSON SPEEDTOUCH 510 Internet Oléane Open

Bac Pro SEN Académie de Versailles Etablissement Ampere Morsang sur orge Session 20XX SYSTÈMES ÉLECTRONIQUES NUMÉRIQUES

But de cette présentation

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Guide SQL Server 2008 pour HYSAS

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

TP N 1 : Installer un serveur trixbox.

Installation de Windows 2000 Serveur

TARMAC.BE TECHNOTE #1

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

SYSTEMES ELECTRONIQUES NUMERIQUES

TAGREROUT Seyf Allah TMRIM

1. DÉMARRER UNE SESSION SÉCURISÉE SUR LE MACINTOSH SESSIONS DES APPLICATIONS CLIENTES SUR LE MACINTOSH... 5

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 642R/R-I

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

FICHE CONFIGURATION SERVICE DHCP

Gestion de bureaux à distance avec Vino

Term Professionnelle Micro informatique & Réseaux Installation et Maintenance Lycée Saint Joseph Vannes

CONFIGURATION IP. HESTIA FRANCE S.A.S 2, rue du Zécart TEMPLEUVE +33 (0) (0) Site internet:

WINDOWS SERVER 2003-R2

PLAN. Connexion Mac vers PC. mercredi 15 juillet 2009

MISE EN PLACE DU FIREWALL SHOREWALL

ultisites S.A. module «services»

GUIDE D UTILISATION ADSL ASSISTANCE

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Un peu de vocabulaire

ETI/Domo. Français. ETI-Domo Config FR

Installation d'un Active Directory et DNS sous Windows Server 2008

TeamViewer 9 Manuel Wake-on-LAN

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Réseaux CPL par la pratique

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

pfsense Manuel d Installation et d Utilisation du Logiciel

Transmission de données

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Windows sur Kimsufi avec ESXi

Assistance à distance sous Windows

TUTORIAL ULTRAVNC (EDITION 2)

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Configuration serveur pour le mode L4 DSR

MANUEL D INSTALLATION

Cisco Certified Network Associate Version 4

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Créer son réseau personnel

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

TP5 VOIP résidentiel étendu Page 1 sur 7 Lp Ampere CLAVAUD

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Astuces de dépannage quand problème de scan to folder

Transcription:

LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : ACCES AU BUREAU A DISTANCE TP N 1 Compétences : C1-1 ; C3-3 ; C3-4 ; C5-7 Ressources : INTERNET LE SUJET DU TP ACADÉMIE D ORLÉANS-TOURS NOM : CI 11 : INSTALLATION ET CONFIGURATION DE SYSTEMES TR OBJECTIFS : PERMETTRE L ACCES AU BUREAU A DISTANCE SUR DEUX ORDINATEURS DU RESEAU LOCAL A L AIDE D UNE CAPTURE DE TRAME, RELEVER LE PORT PAR DEFAUT UTILISE POUR CET ACCES UTILISER ET COMPRENDRE LE FONCTIONNEMENT DE L INTERFACE VIRTUELLE «NAT» DE VMWARE. EN CONFIGURANT LA TRANSLATION DE PORT, PERMETTRE L ACCES AUX BUREAUX DE DEUX ORDINATEURS D UN RESEAU DISTANT. Savoirs : S0-5.3 ; S3-2; S4-2 ; S5-1 ; S5-3 ACCES AU BUREAU A DISTANCE 1. Accès au bureau à distance dans le réseau local 1.1. Présentation du TP XP-3XX XP-1YY XP-2XX XP-1XX Accès au bureau à distance XP-2YY XP-3YY PC s du 1 er élève LAN pédagogique PC s du 2 ème élève 1

Par binôme, en utilisant les PC s du TP précédent, vous allez devoir accéder, à partir de votre PC XP-1, au bureau à distance des ordinateurs XP-2 et XP-3 de votre voisin. 1.2. Modification des PC s 1) Effectuer, dans l ordre les modifications suivantes sur vos ordinateurs s : Renommer vos postes de travail XP-1XX XP-2XX et XP-3XX, avec XX votre numéro de poste (ex : l élève situé sur le poste de travail D043-02 nommera ces PC s XP-102, XP-202 et XP-302) changer le type de de vos PC s, en leur installant des cartes «Bridged» au lieu des cartes «Host-only». 2) A l aide de la commande DOS appropriée, relever pour chaque ordinateur les informations précédentes : Nom d hôte de l ordinateur @MAC @IP Masque de sousréseau XP-1XX 192.168. 255.255.248.0 XP-2XX 192.168. 255.255.248.0 XP-3XX 192.168. 255.255.248.0 1) Retrouver l adresse du réseau auquel appartiennent vos ordinateurs s et comparez-le à celui de votre voisin : 192.168.. & 255.255.248.0 = 192.168.224.0/21 C est le même réseau que celui de mon voisin. En effet les cartes réseaux les utilisées sont des cartes, qui sont directement connectées au réseau pédagogique de la salle. Les 6 ordinateurs s de notre binôme sont donc dans le même réseau local. 1.3. Paramétrage de l accès au bureau à distance 2) Sur XP-2XX et XP-3XX, permettre l accès au bureau à distance : clic droit sur poste de travail propriétés utilisation à distance cocher «autoriser les utilisateurs à se connecter à distance à cet ordinateur». 2

3 CI-11 3) Relever le port utilisé en entrée pour cet accès, dans les propriétés du pare-feu : panneau de configuration pare-feu Windows exeptions bureau à distance modifier Le port utilisé est le port TCP (Transmission Control Protocol) 3389 Définition métaphorique de port informatique : On peut considérer les ports comme des portes donnant accès au système d'exploitation. Pour fonctionner à distance, un programme doit avoir accès au système d'exploitation, et doit donc ouvrir des portes pour pouvoir y entrer. Lorsque l'on quitte le programme, la porte n'a plus besoin d'être ouverte. Cependant, certains programmes fonctionnant comme des services se lançant automatiquement au démarrage, laissent en permanence une ou plusieurs portes ouvertes. Cela pose des problèmes de sécurité. Un port est distingué par son numéro compris entre 1 et 65536. Ce numéro permet de distinguer le programme informatique ou le protocole s exécutant entre deux hôtes distants. 1.4. Tests de fonctionnement 4) Sur XP-1XX commencer une capture de trame avec le logiciel Wireshark. 5) Depuis XP-1XX, accéder à distance au bureau de XP-2YY de votre voisin puis de XP-3YY : démarrer programmes accessoires communication Connexion Bureau à distance : @IP de XP-2YY ou XP-3YY 3

@IP de XP-2YY ou XP-3YY L utilisateur pouvant se connecter doit être un utilisateur «authentifié», c'est-à-dire possédant un mot de passe de connexion. 6) Stopper la capture de trame. Appliquer le filtre : Ip.dst == @IP de XP-2YY ou XP-3YY 7) Relever, sur l une des trames capturées, le numéro de port utilisé sur la PC cible, pour l accès au bureau à distance : Le port utilisé est le port TCP (Transmission Control Protocol) 3389. L application est reconnue par Wireshark comme étant : ms-wbt-server APPELER LE PROFESSEUR!! 4

2. Accès au bureau à distance dans un réseau distant 2.1. Présentation du TP XP-3XX NAT XP-2XX D044-XX hôte NAT Accès au bureau à distance Individuellement, en utilisant les PC s du TP précédent, vous allez devoir accéder, à partir de votre PC hôte, aux bureaux à distance de vos ordinateurs XP-2XX et XP-3XX s. 2.1. Modification des PC s et conséquences sur le fonctionnement du réseau 8) Changer le type de des PC XP-2XX et XP3XX s, en leur installant des cartes «NAT» au lieu des cartes «Bridged». 9) A l aide de la commande DOS appropriée, relever pour chaque ordinateur les informations précédentes : Nom d hôte de l ordinateur @MAC @IP Masque de sous-réseau D044-XX 192.168. 255.255.248.0 XP-2XX 192.168.198.128 255.255.255.0 XP-3XX 192.168.198.129 255.255.255.0 5

10) Retrouver l adresse des réseaux auxquels appartiennent vos ordinateurs et comparez-les entre eux : 192.168.. & 255.255.248.0 = 192.168.224.0/21 192.168.198. 128 & 255.255.255.0 = 192.168.198.0/24 192.168.198. 129 & 255.255.255.0 = 192.168.198.0/24 XP-2XX et XP-3XX appartiennent au même réseau local. Cependant XP-2XX et XP-3XX n appartiennent pas au même réseau local que D044-XX. 11) Depuis XP-2XX et XP-3XX, à l aide de la commande DOS appropriée, tester la connectivité avec votre PC hôte (réel). Puis depuis votre PC hôte, tester la connectivité avec XP-2XX et XP-3XX. Quelle conclusion pouvez-vous donner? XP-2XX et XP-3XX peuvent pinguer le PC hôte. Par contre, le PC hôte ne peut pas pinguer les PC s. Le réseau local est «protégé» du réseau public distant «réel». la NAT agit comme une «box» ou un «routeur». Particularité des cartes réseaux les de type NAT : Les cartes réseaux les NAT permettent de placer les ordinateurs s dans un réseau local différent du PC hôte : le réseau est un réseau privé. L interface «NAT» du PC hôte est alors utilisé comme un routeur entre le réseau de l hôte (WAN, réseau distant ou public) et le réseau (LAN, réseau local ou privé). L @IP publique du «routeur» NAT est celle du PC hôte. L @IP privée du «routeur» NAT est la passerelle des PC s. Elle est visible dans le menu «Virtual network editor» de VmWare : 6

2.1. Paramétrage de l accès au bureau à distance Un ordinateur hôte du réseau réel ne peut pas accéder directement à un ordinateur du réseau privé des ordinateurs s. Il faut permettre cet accès en ouvrant les ports nécessaires dans l interface NAT qui agit comme un routeur. 12) Pour pouvoir accéder, à distance, aux bureaux de XP-2XX et XP-3XX, il va falloir paramétrer l interface NAT de Vmware, en établissant des règles de translation de ports : Edit virtual network editor Sélectionner l interface NAT : Port d entrée sur le routeur (interface NAT) @IP de XP-2XX 13) Effectuer les mêmes paramétrages pour XP- 3YY, en utilisant le port 3393 en entrée du routeur. Port de sortie sur le routeur (interface NAT) et d entrée sur XP-2XX 7

2.2. Tests de fonctionnement 14) Depuis votre PC hôte (D044-XX), accéder à distance au bureau de XP- 2XX puis de XP-3XX : démarrer programmes accessoires communication Connexion Bureau à distance : @IP de votre PC hôte (réel) : n de port utilisé en entrée du routeur «NAT» pour accéder au port 3389 du PC @IP du PC hôte. L utilisateur pouvant se connecter doit être un utilisateur «authentifié», c'est-à-dire possédant un mot de passe de connexion. APPELER LE PROFESSEUR!! 8