SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
Sommaire
   Introduction Générale...........................................................1

  Chapitre I : Étude du portail captif Alcasar..................2
Introduction......................................................................................3
  1-Étude de principales solutions de portails captifs...................................4
    1.1:Solution ZeroShell.......................................................................4
    1.2:Solution Pfsense..........................................................................6
  2-Étude technique de la solution Alcasar.................................................8
    2-1:La passerelle Coova-Chill..............................................................9
    2-2:Serveur FreeRadius....................................................................10
    2-3:Annuaire A.D/LDAP....................................................................10
    2-4:Traçabilité des connexions Ulog/Squid...........................................11
  2-5:Filtrage......................................................................................11
     2-5-1:Antivirus Web HAVP..............................................................11
     2-5-2:Filtrage de domaines.............................................................11
  3-Maintenance et Sauvegarde D'Alcasar................................................11
    3-1: Watchdog................................................................................12
    3-2: Bypassing du portail captif.........................................................12
    3-3: Sauvegarde du système............................................................12
     3-3-1:Sauvegarde globale D'alcasar.................................................12
     3-3-2:Sauvegarde des fichiers logs..................................................12
     3-3-3:Sauvegarde de la B.D............................................................12


 Chapitre II : Installation et exploitation D'Alcasar.......14
Introduction......................................................................................15
  1-Installation D'Alcasar.......................................................................16
    1-1:Maquettage/Plan d'adressage......................................................16
    1-2:Ressources matériel...................................................................17
    1-3:Ressources logiciels...................................................................17
    1-4:Installation du script alcasar.sh sur Mandriva.................................17
  2-Exploitation D'Alcasar......................................................................21
    2-1:Gestion des équipements et usagers.............................................22
        2-1-1:Cohabitation avec l'annuaire Active Directory........................24
    2-2:Filtrage du flux réseau et Web.....................................................27
    2-3:FirewallEyes..............................................................................29
    2-4:Vérification des logs de sessions..................................................30
    2-5:Administration à distance sécurisée..............................................32
     2-5-1:Administration en mode texte.................................................32
     2-5-2:Administration en mode graphique via ssh................................32
     2-5-3:Génération d'une clef publique/privée pour le ssh......................33
  3-Mise à jour et réinstallation du portail................................................33
  4-Commandes et scripts utiles.............................................................34
Chapitre I : Étude du portail captif Alcasar




                                               2
Chapitre II : Installation et exploitation du portail
                       Captif Alcasar




                                                        14
1-Installation D'Alcasar :
    1-1:Maquettage/Plan d'adressage

L'adressage par défaut d'alcasar est de classe C avec :

@IP Alcasar pour le lan sur l'interface Eth1:192.168.182.1/24
Nombres de machines maximum : 252
Masque réseau : 255.255.255.0
@Serveurs DNS : 192.168.182.1


Un exemple en classe B est aussi proposée :

@IP Alcasar sur l'interface Eth1:172.16.0.1/26
Nombres de machines maximum:65536
Masque réseau : 255.255.0.0
@Serveur DNS:172.16.0.1


Dans mon cas j'ai laissé l'adressage par défaut soit celui de la classe C, voici
Par ailleurs le schéma de la maquette utilisée :




N.B : A noter qu'il devrait pas y avoir ni de serveur DHCP ni de serveur DNS dans le
réseau local Alcasar qui comprend tout.



                                                                                   16
L’écran de la fin de l'installation :




 -Quelques problèmes rencontrées sur quand l'installation fut sur une Vbox :

 Quand on mets une Mandriva avec deux cartes réseaux dans une Vmware un
problème est souvent rencontré c'est celui l'appellation des interfaces on
retrouve eth1 et eth6 par exemple or Alcasar impose à que ça soit eth0 et eth1
alors comment remettre les compteurs à Zero ?

On devrait régler le problème posé par udev plus précisément dans le fichier :

/etc/udev/rules.d/70-persistent-net.rules qui se présente comme suit :

         #         PCI         device      0x1234:0x5658
SUBSYSTEM=="net", ACTION=="add",DRIVERS=="?*",
ATTR{address}=="00:0c:29:12:34:52",
ATTR{type}=="1",KERNEL=="eth*",NAME="eth1"

#            PCI           device          0x8086:0x100f
SUBSYSTEM=="net",ACTION=="add",DRIVERS=="?*",
ATTR{address}=="00:0c:29:85:23:5c",
ATTR{type}=="1",KERNEL=="eth*",NAME="eth6"

Là le problème est mieux illustré on voit qu'on a deux cartes réseaux
identiques ayant le driver e1000 avec un nommage à l’aveuglette comment

                                                                               19
Il faudrait toutefois   accéder   à   la   page   de   configuration   par   un :
http://alcasar

 2-1 Gestion des équipements et usagers :




 Un affichage simple des équipements est proposé par alcasar On pourrait
facilement déconnecter un équipement du réseau par le biais du bouton
déconnecter.

 L'option dissocier permet à l'administrateur de changer l'adresse ip d'un
équipement au cas ou un conflit d'adresse survient dans le réseau Lan.




                                                                                 22
2-1-1 Cohabitation avec Active Directory :

 Alcasar permet d'utiliser un annuaire déjà présent sur un serveur que ça soit
un annuaire de type Open ldap ou bien un Active Directory dans mon cas j'ai
cohabiter ce dernier avec un annuaire A.D présente sur contrôleur de domaine

Windows 2003 Server pour but que les utilisateurs déjà présents sur l’annuaire
puissent directement accéder à Internet via leur même compte et sans qu'un
usager ai deux comptes différents :

-Une fois loger sur le serveur :




Dans le menu systèmes==>Active Directory/LDAP




                                                                            24
-Identifiant LDAP : est-ce un annuaire A.D ou LDAP

-Utilisateur LDAP:L'utilisateur qui va récupérer tous les autres Users de la base




son DN est : cn=ldap,ou=Admin,ou=Utilisateur,dc=yassine,dc=loc


Test de connexion : l'utilisateur testldap de l'annuaire A.D s'est bel et bien
connecté :




                                                                               26
2-5 Administration à distance sécurisée :




Alcasar possède un serveur ssh notamment le fameux sshd qui permettera
une maintenance à distance du serveur dans notre cas Alcasar est derriere une
box ce qui implique derrière un pare-feu ce qui implique qu'on devrait
forwarder le port du ssh (22) vers le serveur alcasar tout ça se fera sur la box :




 Question de réflexe je change le port externe par sécurité et par habitude ce
qui impliquera une connexion de l’extérieur via le port 5233 et non le 22 qui
est par défaut.

          2-5-1 Administration en mode texte :

 Alcasar à définit un compte système pour l'administration via ssh :




          2-5-2 Administration en mode graphique via SSh :

On va rediriger le flux Web dans un tunnel ssh vers Alcasar afin d'avoir
l'interface graphique à distance comment procéder ?



Après que le connexion aie lieu il suffit de taper:


Pour avoir l'integralité de cet ouvrage
                                                                               32

Rendez vous sur :

   http://www.amazon.com/dp/B00AWHO3DQ

Contenu connexe

Tendances

Mise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
Papa Cheikh Cisse
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsense
servinfo
 
Etude et mise en place d’une solution open source de gestion de la sécurité d...
Etude et mise en place d’une solution open source de gestion de la sécurité d...Etude et mise en place d’une solution open source de gestion de la sécurité d...
Etude et mise en place d’une solution open source de gestion de la sécurité d...
Mohammed LAAZIZLI
 

Tendances (20)

Installation et Configuration de Pfsense
Installation et Configuration de PfsenseInstallation et Configuration de Pfsense
Installation et Configuration de Pfsense
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
 
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
 
Tuto pfsense
Tuto pfsenseTuto pfsense
Tuto pfsense
 
Mise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsenseMise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsense
 
projet fin d'étude IWAN
projet fin d'étude IWANprojet fin d'étude IWAN
projet fin d'étude IWAN
 
Rapport de stage bts
Rapport de stage btsRapport de stage bts
Rapport de stage bts
 
Supervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec NagiosSupervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec Nagios
 
Cacti
CactiCacti
Cacti
 
Mise en place de la telephonie ip avec Asterisk
Mise en place de la telephonie ip avec AsteriskMise en place de la telephonie ip avec Asterisk
Mise en place de la telephonie ip avec Asterisk
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsense
 
Rapport finiale
Rapport finialeRapport finiale
Rapport finiale
 
Mise en place d'une solution VOIP sécurisée
Mise en place d'une solution VOIP sécuriséeMise en place d'une solution VOIP sécurisée
Mise en place d'une solution VOIP sécurisée
 
Rapport de fin de stage maintenance info
Rapport de fin de stage  maintenance infoRapport de fin de stage  maintenance info
Rapport de fin de stage maintenance info
 
Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack
 
Migration TDM vers le réseaux NGN
Migration TDM vers le réseaux NGNMigration TDM vers le réseaux NGN
Migration TDM vers le réseaux NGN
 
Installer et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linuxInstaller et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linux
 
ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...
ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...
ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...
 
Rapport projet fin d'étude
Rapport projet fin d'étudeRapport projet fin d'étude
Rapport projet fin d'étude
 
Etude et mise en place d’une solution open source de gestion de la sécurité d...
Etude et mise en place d’une solution open source de gestion de la sécurité d...Etude et mise en place d’une solution open source de gestion de la sécurité d...
Etude et mise en place d’une solution open source de gestion de la sécurité d...
 

En vedette

Guide pfsense
Guide pfsenseGuide pfsense
Guide pfsense
r_sadoun
 
Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02
Mohamed Houssem
 
Mise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notificationMise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notification
Emeric Kamleu Noumi
 
Cahier de-tp-asterisk1
Cahier de-tp-asterisk1Cahier de-tp-asterisk1
Cahier de-tp-asterisk1
Amadou KA
 

En vedette (20)

pfSense Installation Slide
pfSense Installation SlidepfSense Installation Slide
pfSense Installation Slide
 
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustréPrésentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustré
 
pfSense, OpenSource Firewall
pfSense, OpenSource FirewallpfSense, OpenSource Firewall
pfSense, OpenSource Firewall
 
Guide pfsense
Guide pfsenseGuide pfsense
Guide pfsense
 
Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02
 
Mise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSenseMise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSense
 
Wi fi-radius
Wi fi-radiusWi fi-radius
Wi fi-radius
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radius
 
radius
radiusradius
radius
 
Mise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notificationMise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notification
 
Tuto vpn
Tuto vpnTuto vpn
Tuto vpn
 
Présentation pfe inchaallah
Présentation pfe inchaallahPrésentation pfe inchaallah
Présentation pfe inchaallah
 
P fsense
P fsenseP fsense
P fsense
 
Free radius
Free radiusFree radius
Free radius
 
Présentation15 min
Présentation15 minPrésentation15 min
Présentation15 min
 
Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2
 
Authentification
AuthentificationAuthentification
Authentification
 
Schémas
SchémasSchémas
Schémas
 
Ldap
LdapLdap
Ldap
 
Cahier de-tp-asterisk1
Cahier de-tp-asterisk1Cahier de-tp-asterisk1
Cahier de-tp-asterisk1
 

Similaire à Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée

RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdfRAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
Souf212
 
Etude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU LinuxEtude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU Linux
Thierry Gayet
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41a
Julien Genon
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateur
systeak
 

Similaire à Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée (20)

Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
 
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdfRAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
 
Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸
 
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseriesBreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
 
Etude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU LinuxEtude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU Linux
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41a
 
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
 
BTS E4 SYSLOG
BTS E4 SYSLOGBTS E4 SYSLOG
BTS E4 SYSLOG
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateur
 
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
 
Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017
 
Installation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey SpiderInstallation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey Spider
 
Bah mamadou hady
Bah mamadou hadyBah mamadou hady
Bah mamadou hady
 
ccna1-3.pdf
ccna1-3.pdfccna1-3.pdf
ccna1-3.pdf
 
Serveur node red
Serveur node redServeur node red
Serveur node red
 
Ccna1
Ccna1Ccna1
Ccna1
 
Gestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerGestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzer
 
Deploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdfDeploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdf
 
Deep Dive: Virtual Private Cloud
Deep Dive: Virtual Private CloudDeep Dive: Virtual Private Cloud
Deep Dive: Virtual Private Cloud
 
JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)
 

Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée

  • 1. Sommaire Introduction Générale...........................................................1 Chapitre I : Étude du portail captif Alcasar..................2 Introduction......................................................................................3 1-Étude de principales solutions de portails captifs...................................4 1.1:Solution ZeroShell.......................................................................4 1.2:Solution Pfsense..........................................................................6 2-Étude technique de la solution Alcasar.................................................8 2-1:La passerelle Coova-Chill..............................................................9 2-2:Serveur FreeRadius....................................................................10 2-3:Annuaire A.D/LDAP....................................................................10 2-4:Traçabilité des connexions Ulog/Squid...........................................11 2-5:Filtrage......................................................................................11 2-5-1:Antivirus Web HAVP..............................................................11 2-5-2:Filtrage de domaines.............................................................11 3-Maintenance et Sauvegarde D'Alcasar................................................11 3-1: Watchdog................................................................................12 3-2: Bypassing du portail captif.........................................................12 3-3: Sauvegarde du système............................................................12 3-3-1:Sauvegarde globale D'alcasar.................................................12 3-3-2:Sauvegarde des fichiers logs..................................................12 3-3-3:Sauvegarde de la B.D............................................................12 Chapitre II : Installation et exploitation D'Alcasar.......14 Introduction......................................................................................15 1-Installation D'Alcasar.......................................................................16 1-1:Maquettage/Plan d'adressage......................................................16 1-2:Ressources matériel...................................................................17 1-3:Ressources logiciels...................................................................17 1-4:Installation du script alcasar.sh sur Mandriva.................................17 2-Exploitation D'Alcasar......................................................................21 2-1:Gestion des équipements et usagers.............................................22 2-1-1:Cohabitation avec l'annuaire Active Directory........................24 2-2:Filtrage du flux réseau et Web.....................................................27 2-3:FirewallEyes..............................................................................29 2-4:Vérification des logs de sessions..................................................30 2-5:Administration à distance sécurisée..............................................32 2-5-1:Administration en mode texte.................................................32 2-5-2:Administration en mode graphique via ssh................................32 2-5-3:Génération d'une clef publique/privée pour le ssh......................33 3-Mise à jour et réinstallation du portail................................................33 4-Commandes et scripts utiles.............................................................34
  • 2. Chapitre I : Étude du portail captif Alcasar 2
  • 3. Chapitre II : Installation et exploitation du portail Captif Alcasar 14
  • 4. 1-Installation D'Alcasar : 1-1:Maquettage/Plan d'adressage L'adressage par défaut d'alcasar est de classe C avec : @IP Alcasar pour le lan sur l'interface Eth1:192.168.182.1/24 Nombres de machines maximum : 252 Masque réseau : 255.255.255.0 @Serveurs DNS : 192.168.182.1 Un exemple en classe B est aussi proposée : @IP Alcasar sur l'interface Eth1:172.16.0.1/26 Nombres de machines maximum:65536 Masque réseau : 255.255.0.0 @Serveur DNS:172.16.0.1 Dans mon cas j'ai laissé l'adressage par défaut soit celui de la classe C, voici Par ailleurs le schéma de la maquette utilisée : N.B : A noter qu'il devrait pas y avoir ni de serveur DHCP ni de serveur DNS dans le réseau local Alcasar qui comprend tout. 16
  • 5. L’écran de la fin de l'installation : -Quelques problèmes rencontrées sur quand l'installation fut sur une Vbox : Quand on mets une Mandriva avec deux cartes réseaux dans une Vmware un problème est souvent rencontré c'est celui l'appellation des interfaces on retrouve eth1 et eth6 par exemple or Alcasar impose à que ça soit eth0 et eth1 alors comment remettre les compteurs à Zero ? On devrait régler le problème posé par udev plus précisément dans le fichier : /etc/udev/rules.d/70-persistent-net.rules qui se présente comme suit : # PCI device 0x1234:0x5658 SUBSYSTEM=="net", ACTION=="add",DRIVERS=="?*", ATTR{address}=="00:0c:29:12:34:52", ATTR{type}=="1",KERNEL=="eth*",NAME="eth1" # PCI device 0x8086:0x100f SUBSYSTEM=="net",ACTION=="add",DRIVERS=="?*", ATTR{address}=="00:0c:29:85:23:5c", ATTR{type}=="1",KERNEL=="eth*",NAME="eth6" Là le problème est mieux illustré on voit qu'on a deux cartes réseaux identiques ayant le driver e1000 avec un nommage à l’aveuglette comment 19
  • 6. Il faudrait toutefois accéder à la page de configuration par un : http://alcasar 2-1 Gestion des équipements et usagers : Un affichage simple des équipements est proposé par alcasar On pourrait facilement déconnecter un équipement du réseau par le biais du bouton déconnecter. L'option dissocier permet à l'administrateur de changer l'adresse ip d'un équipement au cas ou un conflit d'adresse survient dans le réseau Lan. 22
  • 7. 2-1-1 Cohabitation avec Active Directory : Alcasar permet d'utiliser un annuaire déjà présent sur un serveur que ça soit un annuaire de type Open ldap ou bien un Active Directory dans mon cas j'ai cohabiter ce dernier avec un annuaire A.D présente sur contrôleur de domaine Windows 2003 Server pour but que les utilisateurs déjà présents sur l’annuaire puissent directement accéder à Internet via leur même compte et sans qu'un usager ai deux comptes différents : -Une fois loger sur le serveur : Dans le menu systèmes==>Active Directory/LDAP 24
  • 8. -Identifiant LDAP : est-ce un annuaire A.D ou LDAP -Utilisateur LDAP:L'utilisateur qui va récupérer tous les autres Users de la base son DN est : cn=ldap,ou=Admin,ou=Utilisateur,dc=yassine,dc=loc Test de connexion : l'utilisateur testldap de l'annuaire A.D s'est bel et bien connecté : 26
  • 9. 2-5 Administration à distance sécurisée : Alcasar possède un serveur ssh notamment le fameux sshd qui permettera une maintenance à distance du serveur dans notre cas Alcasar est derriere une box ce qui implique derrière un pare-feu ce qui implique qu'on devrait forwarder le port du ssh (22) vers le serveur alcasar tout ça se fera sur la box : Question de réflexe je change le port externe par sécurité et par habitude ce qui impliquera une connexion de l’extérieur via le port 5233 et non le 22 qui est par défaut. 2-5-1 Administration en mode texte : Alcasar à définit un compte système pour l'administration via ssh : 2-5-2 Administration en mode graphique via SSh : On va rediriger le flux Web dans un tunnel ssh vers Alcasar afin d'avoir l'interface graphique à distance comment procéder ? Après que le connexion aie lieu il suffit de taper: Pour avoir l'integralité de cet ouvrage 32 Rendez vous sur : http://www.amazon.com/dp/B00AWHO3DQ