<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Aribeiro</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Aribeiro"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Aribeiro"/>
		<updated>2026-04-25T05:14:52Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57109</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57109"/>
				<updated>2021-12-13T18:56:04Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Instalation BIND9 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Partitions:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; en supprimant les commentaires:&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 PubkeyAuthentication yes&lt;br /&gt;
&lt;br /&gt;
Redémarrer SSH Service:&lt;br /&gt;
 systemctl reload ssh&lt;br /&gt;
&lt;br /&gt;
Sur la zabeth (machine physique):&lt;br /&gt;
 ssh-keygen -t ed25519&lt;br /&gt;
&lt;br /&gt;
On copie la clé publique que l'on vient de générer pour la coller dans le fichier &amp;lt;code&amp;gt;/.shh/authorized_keys&amp;lt;/code&amp;gt; de la VM. &lt;br /&gt;
Nous nous connectons à la machine virtuelle directement en ssh grâce à la commande :&lt;br /&gt;
&lt;br /&gt;
 ssh -o &amp;quot;IdentitiesOnly=yes&amp;quot; -i ma_cle_privée root@193.48.57.184&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57107</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57107"/>
				<updated>2021-12-13T18:51:54Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Instalation BIND9 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Partitions:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; en supprimant les commentaires:&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 PubkeyAuthentication yes&lt;br /&gt;
&lt;br /&gt;
Redémarrer SSH Service:&lt;br /&gt;
 systemctl reload ssh&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57106</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57106"/>
				<updated>2021-12-13T18:50:54Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Instalation BIND9 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Partitions:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; en supprimant les commentaires:&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 PubkeyAuthentication yes&lt;br /&gt;
&lt;br /&gt;
 systemctl reload ssh&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57105</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57105"/>
				<updated>2021-12-13T18:50:14Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Partitions:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; en supprimant les commentaires:&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 PubkeyAuthentication yes&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57101</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57101"/>
				<updated>2021-12-13T18:45:02Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Partitions:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57098</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57098"/>
				<updated>2021-12-13T18:43:38Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'Godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
'''Partitions:'''&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57093</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57093"/>
				<updated>2021-12-13T18:39:36Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n Godless1 storage&lt;br /&gt;
 lvcreate -L10G -n Godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57092</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57092"/>
				<updated>2021-12-13T18:39:10Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=Godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/Godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/Godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console Godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/Godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57091</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57091"/>
				<updated>2021-12-13T18:37:47Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/Godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless1,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/Godless2,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57089</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57089"/>
				<updated>2021-12-13T18:34:26Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:4C:B6:AD ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57063</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57063"/>
				<updated>2021-12-13T17:12:23Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:79:E5:8E ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57059</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57059"/>
				<updated>2021-12-13T17:08:02Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.184 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57048</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57048"/>
				<updated>2021-12-13T16:41:25Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Instalation BIND9 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
Et aussi:&lt;br /&gt;
 apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57033</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57033"/>
				<updated>2021-12-13T16:24:40Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 90)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57030</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57030"/>
				<updated>2021-12-13T16:21:11Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57029</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57029"/>
				<updated>2021-12-13T16:18:14Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
etc/bind/zones.rfc1918&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57028</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57028"/>
				<updated>2021-12-13T16:17:10Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
etc/bind/zones.rfc1918&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57023</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57023"/>
				<updated>2021-12-13T16:07:10Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Test */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
 dig -x ns1.godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57022</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57022"/>
				<updated>2021-12-13T16:06:40Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Test */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig -x godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57021</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57021"/>
				<updated>2021-12-13T16:05:57Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Test */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57020</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57020"/>
				<updated>2021-12-13T16:05:46Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Test */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
1) Nous avons testé le domaine en utilisant dig pour l'interroger:&lt;br /&gt;
 dig godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
2) Nous avons testé la configuration BIND9:&lt;br /&gt;
&lt;br /&gt;
 host -t any ns1.godlessglopyglopglopy.club localhost&lt;br /&gt;
 &lt;br /&gt;
 Résultat:&lt;br /&gt;
 ns1.godlessglopyglopglopy.club has address 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57019</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57019"/>
				<updated>2021-12-13T16:02:40Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 /*&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 */&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé en utilisant dig pour interroger le domaine&lt;br /&gt;
 dig godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57017</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57017"/>
				<updated>2021-12-13T15:59:16Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; IN { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.184.38; &lt;br /&gt;
 };&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster.godlessglopyglopglopy.club. (&lt;br /&gt;
                              4 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé en utilisant dig pour interroger le domaine&lt;br /&gt;
 dig godlessglopyglopgloppy.club&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57011</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57011"/>
				<updated>2021-12-13T15:53:36Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /ectc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 };&lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé avec&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57010</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57010"/>
				<updated>2021-12-13T15:51:51Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;nano /ectc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé avec&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57008</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57008"/>
				<updated>2021-12-13T15:50:45Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Instalation BIND */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND9 ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé avec&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57007</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57007"/>
				<updated>2021-12-13T15:50:23Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Test DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test =====&lt;br /&gt;
&lt;br /&gt;
Nous avons testé avec&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57006</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57006"/>
				<updated>2021-12-13T15:49:40Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Ajouter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Test DNS =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57005</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=57005"/>
				<updated>2021-12-13T15:42:25Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @         IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @         IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1       IN      A       193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56996</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56996"/>
				<updated>2021-12-13T15:31:47Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Alors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 ns1    IN      A      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2021/2022&amp;diff=56985</id>
		<title>TP sysres IMA5sc 2021/2022</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2021/2022&amp;diff=56985"/>
				<updated>2021-12-13T15:13:17Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G1 | Cahier n°1]]&lt;br /&gt;
| Andrei Florea / Julien Delabre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G2 | Cahier n°2]]&lt;br /&gt;
| Robin Lasserye / Aviran Tetia &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G3 | Cahier n°3]]&lt;br /&gt;
| Axel Guillaume&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G4 | Cahier n°4]]&lt;br /&gt;
| Selim Raphael&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G5 | Cahier n°5]]&lt;br /&gt;
| Helene Camille&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G6 | Cahier n°6]]&lt;br /&gt;
| Boris JACQUOT / Louis WADBLED&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G7 | Cahier n°7]]&lt;br /&gt;
| Johnny Gouvaert / Arthur Vercaemst&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G8 | Cahier n°8]]&lt;br /&gt;
| Mel Theo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G9 | Cahier n°9]]&lt;br /&gt;
| Khalil Alvare&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G10 | Cahier n°10]]&lt;br /&gt;
| Souleyman Enoch&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G11 | Cahier n°11]]&lt;br /&gt;
| Clément&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G12 | Cahier n°12]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G13 | Cahier n°13]]&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 11 || 10.11.0.0/16 || 2001:7A8:116E:60B1::0/64 || 10.11.0.250 || 10.11.0.251 || 10.11.0.252 || 10.11.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.2.0.0/16 || 2001:7A8:116E:60B2::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.3.0.0/16 || 2001:7A8:116E:60B3::0/64 || 10.03.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.4.0.0/16 || 2001:7A8:116E:60B4::0/64 || 10.04.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || Duff&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.5.0.0/16 || 2001:7A8:116E:60B5::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.6.0.0/16 || 2001:7A8:116E:60B6::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.7.0.0/16 || 2001:7A8:116E:60B7::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || RinceCochon&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.8.0.0/16 || 2001:7A8:116E:60B8::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| Souleyman / Enoch || 09 || 10.9.0.0/16 || 2001:7A8:116E:60B9::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || Panache&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60BA::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || Corona&lt;br /&gt;
|-&lt;br /&gt;
| INTERCO || 531 || 192.168.222.72/29 ||  || || 192.168.222.74 || 192.168.222.75 || 192.168.222.76 ||  || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| XEN || 42 || 193.48.57.160/28 || 2001:7A8:116E:60BF::0/64 || 193.48.57.190/28 2001:7A8:116E:60B0::F3/64 || 193.48.57.187/28 2001:7A8:116E:60B0::F0/64|| 193.48.57.188/28 2001:7A8:116E:60B0::F1/64 || 192.48.57.189/28 2001:7A8:116E:60B0::F2/64|| || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 193.48.57.184/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Souleyman / Enoch || 193.48.57.185/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.41/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
!--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Administration =&lt;br /&gt;
Vlan 1 = Vlan d'administration&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Nom de l'appareil !! IPv4&lt;br /&gt;
|-&lt;br /&gt;
|router e306 || 10.1.0.1/24 &lt;br /&gt;
|-&lt;br /&gt;
|router e304 || 10.1.0.2/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e306 || 10.1.0.3/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e304 || 10.1.0.4/24&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56984</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56984"/>
				<updated>2021-12-13T15:12:50Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2021/2022&amp;diff=56981</id>
		<title>TP sysres IMA5sc 2021/2022</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2021/2022&amp;diff=56981"/>
				<updated>2021-12-13T15:11:21Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G1 | Cahier n°1]]&lt;br /&gt;
| Andrei Florea / Julien Delabre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G2 | Cahier n°2]]&lt;br /&gt;
| Robin Lasserye / Aviran Tetia &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G3 | Cahier n°3]]&lt;br /&gt;
| Axel Guillaume&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G4 | Cahier n°4]]&lt;br /&gt;
| Selim Raphael&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G5 | Cahier n°5]]&lt;br /&gt;
| Helene Camille&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G6 | Cahier n°6]]&lt;br /&gt;
| Boris JACQUOT / Louis WADBLED&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G7 | Cahier n°7]]&lt;br /&gt;
| Johnny Gouvaert / Arthur Vercaemst&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G8 | Cahier n°8]]&lt;br /&gt;
| Mel Theo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G9 | Cahier n°9]]&lt;br /&gt;
| Khalil Alvare&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G10 | Cahier n°10]]&lt;br /&gt;
| Souleyman Enoch&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G11 | Cahier n°11]]&lt;br /&gt;
| Clément&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G12 | Cahier n°12]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2021/2022 G13 | Cahier n°13]]&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 11 || 10.11.0.0/16 || 2001:7A8:116E:60B1::0/64 || 10.11.0.250 || 10.11.0.251 || 10.11.0.252 || 10.11.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.2.0.0/16 || 2001:7A8:116E:60B2::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.3.0.0/16 || 2001:7A8:116E:60B3::0/64 || 10.03.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.4.0.0/16 || 2001:7A8:116E:60B4::0/64 || 10.04.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || Duff&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.5.0.0/16 || 2001:7A8:116E:60B5::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.6.0.0/16 || 2001:7A8:116E:60B6::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.7.0.0/16 || 2001:7A8:116E:60B7::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || RinceCochon&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.8.0.0/16 || 2001:7A8:116E:60B8::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| Souleyman / Enoch || 09 || 10.9.0.0/16 || 2001:7A8:116E:60B9::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || Panache&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60BA::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || Corona&lt;br /&gt;
|-&lt;br /&gt;
| INTERCO || 531 || 192.168.222.72/29 ||  || || 192.168.222.74 || 192.168.222.75 || 192.168.222.76 ||  || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| XEN || 42 || 193.48.57.160/28 || 2001:7A8:116E:60BF::0/64 || 193.48.57.190/28 2001:7A8:116E:60B0::F3/64 || 193.48.57.187/28 2001:7A8:116E:60B0::F0/64|| 193.48.57.188/28 2001:7A8:116E:60B0::F1/64 || 192.48.57.189/28 2001:7A8:116E:60B0::F2/64|| || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 193.48.57.184/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Souleyman / Enoch || 193.48.57.185/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186/28 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.41/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
!--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Administration =&lt;br /&gt;
Vlan 1 = Vlan d'administration&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Nom de l'appareil !! IPv4&lt;br /&gt;
|-&lt;br /&gt;
|router e306 || 10.1.0.1/24 &lt;br /&gt;
|-&lt;br /&gt;
|router e304 || 10.1.0.2/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e306 || 10.1.0.3/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e304 || 10.1.0.4/24&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56980</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56980"/>
				<updated>2021-12-13T15:09:57Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.godlessglopyglopglopy.club&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56977</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56977"/>
				<updated>2021-12-13T15:08:17Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56968</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56968"/>
				<updated>2021-12-13T14:59:13Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
 //Machine virtuelle detectée et accessible (Name: Godless - ID: 89)&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56964</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56964"/>
				<updated>2021-12-13T14:55:15Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisé: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56790</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56790"/>
				<updated>2021-11-30T15:05:22Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur la machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56789</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56789"/>
				<updated>2021-11-30T15:04:50Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Pour quitter de la VM: '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, nous utilisons : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56786</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56786"/>
				<updated>2021-11-30T14:54:06Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.190&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56785</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56785"/>
				<updated>2021-11-30T14:53:21Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* 3. Configuration des Machines Virtuelles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.184&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56778</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56778"/>
				<updated>2021-11-29T18:51:13Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
   &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
 $Sttl    604800&lt;br /&gt;
 @       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @      IN      NS      ns1.godlessglopyglopglopy.club.&lt;br /&gt;
 @      IN      NS      ns6.gandi.net.&lt;br /&gt;
 @      IN      NS      193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56775</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56775"/>
				<updated>2021-11-29T18:47:40Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
$Sttl    604800&lt;br /&gt;
@       IN      SOA     ns1.godlessglopyglopglopy.club postmaster00@godlessglopyglopglopy.club (&lt;br /&gt;
                              2 ; Serial&lt;br /&gt;
                         604800 ; Refresh&lt;br /&gt;
                          86400 ; Retry&lt;br /&gt;
                        2419200 ; Expire&lt;br /&gt;
                         604800); Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@       IN      NS      ns1&lt;br /&gt;
        IN      MX      10 mail&lt;br /&gt;
        IN      A       192.0.2.1&lt;br /&gt;
ns1     IN      A       192.0.2.1&lt;br /&gt;
mail    IN      A       192.0.2.128 ; We have our mail server somewhere else.&lt;br /&gt;
www     IN      A       192.0.2.1&lt;br /&gt;
client1 IN      A       192.0.2.201 ; We connect to client1 very often.&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56770</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56770"/>
				<updated>2021-11-29T18:38:06Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Allors, nous creons &amp;lt;code&amp;gt;/etc/bind/db.example.com&amp;lt;/code&amp;gt; par la résolution de zone:&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56768</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56768"/>
				<updated>2021-11-29T18:36:44Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Continuation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56767</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56767"/>
				<updated>2021-11-29T18:36:33Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56766</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56766"/>
				<updated>2021-11-29T18:36:22Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local &amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56765</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56765"/>
				<updated>2021-11-29T18:35:20Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons posé notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56764</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56764"/>
				<updated>2021-11-29T18:35:03Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons pose notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56763</id>
		<title>TP sysres IMA5 2021/2022 G9</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2021/2022_G9&amp;diff=56763"/>
				<updated>2021-11-29T18:34:51Z</updated>
		
		<summary type="html">&lt;p&gt;Aribeiro : /* Déclaration des Zones */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;TP PRA - Alvaro et Khalil&lt;br /&gt;
&lt;br /&gt;
= Sujet =&lt;br /&gt;
&lt;br /&gt;
L'objectif de ce TP est de créer un réseau redondé &lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
= 1. Configuration du Réseau physique = &lt;br /&gt;
&lt;br /&gt;
[insérer image]&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4 6509E (E304) !! IPv4 C9200 (E306) !! IPv4 ISR4331 (SR52) !! SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 10 || 10.00.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.00.0.250 || 10.00.0.251 || 10.00.0.252 || 10.00.0.253 || Jonquille || Kronenbourg&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 01 || 10.01.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.01.0.250 || 10.01.0.251 || 10.01.0.252 || 10.01.0.253 || Marguerite || Paixdieu&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 02 || 10.02.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.02.0.250 || 10.02.0.251 || 10.02.0.252 || 10.02.0.253 || Pensee || Kasteel&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 03 || 10.03.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.04.0.250 || 10.03.0.251 || 10.03.0.252 || 10.03.0.253 || Lavende || Karmeliet&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 04 || 10.04.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.03.0.250 || 10.04.0.251 || 10.04.0.252 || 10.04.0.253 || Tulipe || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 05 || 10.05.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.05.0.250 || 10.05.0.251 || 10.05.0.252 || 10.05.0.253 || Rose || Bellerose&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 06 || 10.06.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.06.0.250 || 10.06.0.251 || 10.06.0.252 || 10.06.0.253 || Orchidee || Anosteke&lt;br /&gt;
|- &lt;br /&gt;
| Mel / Theo || 07 || 10.07.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.07.0.250 || 10.07.0.251 || 10.07.0.252 || 10.07.0.253 || Tournesol || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvare || 08 || 10.08.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.08.0.250 || 10.08.0.251 || 10.08.0.252 || 10.08.0.253 || Lys || godless&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 09 || 10.09.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.09.0.250 || 10.09.0.251 || 10.09.0.252 || 10.09.0.253 || Pissenlit || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 110 || 10.10.0.0/16 || 2001:7A8:116E:60B0::0/64 || 10.10.0.250 || 10.10.0.251 || 10.10.0.252 || 10.10.0.253 || Coquelicot || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 42&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV !! @IPv6 MV (auto) &lt;br /&gt;
|- &lt;br /&gt;
| Andrei / Julien || 193.48.57.176 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Robin / Aviran || 193.48.57.177 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Axel / Guillaume || 193.48.57.178 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Selim / Raphael || 193.48.57.179 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Helene / Camille || 193.48.57.180 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Boris / Louis || 193.48.57.181 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Johnny / Arthur || 193.48.57.182 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Mel / Theo || 193.48.57.183 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Khalil / Alvaro || 193.48.57.184 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| SOuleyman / Enoch || 193.48.57.185 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| Clement || 193.48.57.186 || &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Note : &lt;br /&gt;
&lt;br /&gt;
'''à compléter '''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Élève !! Domaine !! 193.48.57.176/28 !! 10.60.0.0/16 !! 2001:660:4401:60B0::/60 !! 2001:7A8:116E:60B0::/60 !! VLAN !! VLAN WIFI !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| ROUTEUR E304&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
| &lt;br /&gt;
| :: :F0&lt;br /&gt;
| :: :F0&lt;br /&gt;
| 10.NN.00.250&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR E306&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
| &lt;br /&gt;
| :: :F1&lt;br /&gt;
| :: :F1&lt;br /&gt;
| 10.NN.00.251&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR SR52&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.189&lt;br /&gt;
| &lt;br /&gt;
| :: :F2&lt;br /&gt;
| :: :F2&lt;br /&gt;
| 10.NN.00.252&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| ROUTEUR FLOTTANTE&lt;br /&gt;
| &lt;br /&gt;
| 193.48.57.190&lt;br /&gt;
| &lt;br /&gt;
| :: :F3&lt;br /&gt;
| :: :F3&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO 531 INTERCO-SA&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.40/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| 10.NN.00.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E304&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.42/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| fe80::/10    ::1&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO E306&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.43/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| fe80::/10    ::2&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|- &lt;br /&gt;
| Vlan INTERCO SR53&lt;br /&gt;
| &lt;br /&gt;
| 192.168.222.44/29&lt;br /&gt;
| &lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| fe80::/10    ::3&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv4 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv4 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* Plan d'adressage IPv6 :&lt;br /&gt;
{| class=&amp;quot;plan_addr&amp;quot;&lt;br /&gt;
! VLAN !! Nom !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! Cisco ISR 4331 !! Routeur plateforme maths/info !! PA Wifi n°1 !! PA Wifi n°2&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= 3. Configuration des Machines Virtuelles =&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons en ssh à capbreton :&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Nous incluons le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
 export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
Nous procédons ensuite la création de la machine virtuelle, pour cela nous allons saisir les informations suivantes: le nom de la machine (ici godless), l'adresse IP (--ip) qui nous a été fourni durant la répartition des IP, l'adresse IP du routeur de la salle E306  (--gateway) et le masque du réseau correspondant à un /28 (--netmask) (le /27 étant divisé entre les deux classes), l'emplacement de nos disques virtuels (--dir), le mot de passe de la machine virtuel (---password) puis le type de distribution souhaitée, ici nous avons choisi Debian Bullseye (--dist).&lt;br /&gt;
 xen-create-image --hostname=godless --ip=193.48.57.184 --gateway=193.48.57.190 --netmask=255.255.255.240 --dir=/usr/local/xen --password=pasglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
 lvcreate -L10G -n godless1 storage&lt;br /&gt;
 lvcreate -L10G -n godless2 storage&lt;br /&gt;
&lt;br /&gt;
Puis nous les avons formatés au format ext4 de la manière suivante:&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless1&lt;br /&gt;
 mkfs.ext4 /dev/storage/godless2&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/godless.cfg&amp;quot; pour préciser l'ajout les volumes logiques godless1 et godless2, de plus on ajoute le bridge IMA5sc dans la fonction vif.&lt;br /&gt;
Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/godless/swap.img,xvda1,w',&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda3,w','''&lt;br /&gt;
  		  ''''phy:/dev/storage/godless,xvda4,w''''&lt;br /&gt;
              ]&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'godless'&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'ip=193.48.57.177 ,mac=00:16:3E:95:13:AE ,'''bridge=IMA5sc'''' ]&lt;br /&gt;
&lt;br /&gt;
La machine virtuelle:&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons les répertoires liés à xvda3 et vxda4 pour y placer /home et /var:&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Nous y déplaçons le répertoire /var/ dans xvda4:&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Pour monter les disques, nous modifions les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 '''/dev/xvda3 /home ext4 defaults 0 2'''&lt;br /&gt;
 '''/dev/xvda4 /var ext4 defaults 0 2'''&lt;br /&gt;
&lt;br /&gt;
Puis nous lancons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
Nous obtenons les partitions suivantes:&lt;br /&gt;
 '''lsblk'''&lt;br /&gt;
 &lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 '''xvda3 202:3 0 10G 0 disk /home'''&lt;br /&gt;
 '''xvda4 202:4 0 10G 0 disk /var'''&lt;br /&gt;
&lt;br /&gt;
Pour finir nous activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
  &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 &lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.177&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 '''iface eth0 inet6 auto''' &lt;br /&gt;
 &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 &lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
Nous effectuons les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip&lt;br /&gt;
&lt;br /&gt;
Puis nous quittons la VM avec '''CTRL + ['''&lt;br /&gt;
&lt;br /&gt;
Pour y retourner:&lt;br /&gt;
 xen console godless&lt;br /&gt;
&lt;br /&gt;
Pour retourner sur sa machine virtuelle, il faut : &lt;br /&gt;
&lt;br /&gt;
- retourner sur capbreton&lt;br /&gt;
 ssh root@capbreton&lt;br /&gt;
- Relancer la VM (login : root | password : pasglop):&lt;br /&gt;
 xl create -c /etc/xen/godless.cfg&lt;br /&gt;
&lt;br /&gt;
 xen list&lt;br /&gt;
&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt;IMAGE&amp;lt;&amp;lt;&amp;lt;&lt;br /&gt;
&lt;br /&gt;
= Service Internet =&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Vous allez réserver votre nom de domaine pour associer un nom DNS à chacune de vos adresses IP (les zones inverses doivent, elles aussi, être gérées). Il est suggéré d’utiliser le registrar Gandi (http://www.gandi.net). Une fois le nom de domaine reservé, configurez bind (paquetage bind9) sur votre serveur virtuel Xen pour donner les adresses IPv4 et IPv6 correspondant à vos noms de machines. Utilisez l’interface web de votre fournisseur pour paramétrer votre machine comme serveur DNS principal. Créez une machine virtuelle EC2 d’amazon pour servir de serveur DNS secondaire. Vous pouvez utiliser ns6.gandi.net comme autre serveur secondaire.&lt;br /&gt;
&lt;br /&gt;
Par la suite mettez en place vos zones inverses qui permettent de trouver vos noms en fonction de vos adresses IP. Pour l’instant ce n’est possible que pour les adresses IPv6 de la connexion SDSL secondaire. Demander aux encadrants pour réaliser les délégations vers vos serveurs DNS.&lt;br /&gt;
&lt;br /&gt;
=== Domaine Utilisée: ===&lt;br /&gt;
&lt;br /&gt;
 godlessglopyglopglopy.club&lt;br /&gt;
&lt;br /&gt;
Glue Record crée:&lt;br /&gt;
&lt;br /&gt;
 ns1.godlessglopyglopglopy.club&lt;br /&gt;
 193.48.57.184&lt;br /&gt;
&lt;br /&gt;
===Instalation BIND ===&lt;br /&gt;
&lt;br /&gt;
 apt-get install bind9 dnsutils&lt;br /&gt;
&lt;br /&gt;
=== Configuration BIND9 ===&lt;br /&gt;
&lt;br /&gt;
==== Configuration ====&lt;br /&gt;
&lt;br /&gt;
 // If you are just adding zones, please do that in /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.options&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.local&amp;quot;;&lt;br /&gt;
 include &amp;quot;/etc/bind/named.conf.default-zones&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Ficher de configuration (include &amp;quot;/etc/bind/named.conf.local&amp;quot;;)&lt;br /&gt;
C'est dans ce fichier que se trouverons nos déclarations de zones.&lt;br /&gt;
&lt;br /&gt;
 /etc/bind/named.config.options&lt;br /&gt;
 allow-recursion{ 127.0.0.1 };&lt;br /&gt;
&lt;br /&gt;
===== Déclaration des Zones =====&lt;br /&gt;
&lt;br /&gt;
Nous avons poser notre déclaration de zone dans le fichier &amp;lt;code&amp;gt;/etc/bind/named.config.local&lt;br /&gt;
&lt;br /&gt;
 //Zone de resolution de domaine de godlessglopyglopglopy.club&lt;br /&gt;
  &lt;br /&gt;
 zone &amp;quot;godlessglopyglopglopy.club&amp;quot; { &lt;br /&gt;
 type master;&lt;br /&gt;
 file &amp;quot;/etc/bind/db.godlessglopyglopglopy.club&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 //Autorisation pour transferer sur l'IP&lt;br /&gt;
 &lt;br /&gt;
 allow-transfer{ &lt;br /&gt;
 217.70.177.40; &lt;br /&gt;
 &lt;br /&gt;
 also-notify{ &lt;br /&gt;
 217.70.184.38;&lt;br /&gt;
 217.70.177.40;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
  };&lt;br /&gt;
 //notify yes; //notification aux serveurs esclaves quand une zone est mise a jour&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===== Ajouter =====&lt;br /&gt;
&lt;br /&gt;
==== Continuation ====&lt;br /&gt;
&lt;br /&gt;
Nous avons modifié &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;\code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 4. Architecture réseau =&lt;br /&gt;
&lt;br /&gt;
== L'architecture générale ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Les réseaux virtuels ==&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv4) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Le routage du site (IPv6) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tests d'intrusion ==&lt;br /&gt;
'''5.2 Cassage de clef WEP d’un point d’accès WiFi'''&lt;/div&gt;</summary>
		<author><name>Aribeiro</name></author>	</entry>

	</feed>