<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lleleu</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lleleu"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Lleleu"/>
		<updated>2026-04-25T11:04:31Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60114</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60114"/>
				<updated>2022-11-28T12:05:38Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Chiffrement de données */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
On configure la résolution de noms dans /etc/network/interfaces, en ajoutant la ligne suivante :&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/network/interfaces devient&lt;br /&gt;
 &lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On vérifie son fonctionnement à l'aide d'un ping :&lt;br /&gt;
 ping www.google.com&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien observe : &lt;br /&gt;
 --- www.google.com ping statistics ---&lt;br /&gt;
 10 packets transmitted, 10 received, 0% packet loss, time 3015ms&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Sécurisation par HTTPS - Apache2 ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/regretable.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-regretable.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.165:443&amp;gt;&lt;br /&gt;
         ServerName regretable.site&lt;br /&gt;
         ServerAlias www.regretable.site&lt;br /&gt;
         DocumentRoot /var/www/www.regretable.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/regretable.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/regretable.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName regretable.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.regretable.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.regretable.site :&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
= Cryptage des données =&lt;br /&gt;
&lt;br /&gt;
== Chiffrement de données==&lt;br /&gt;
&lt;br /&gt;
On se met en root sur le serveur capbreton.&lt;br /&gt;
&lt;br /&gt;
On crée une partition pour notre VM&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L1G -n VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On formate la partition&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On met à jour le fichier de configuration de la VM pour y ajouter la partition&lt;br /&gt;
&lt;br /&gt;
 nano /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                'phy:/dev/storage/VMDedoLeleu-var,xvda4,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-1,xvdb1,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-2,xvdb2,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-3,xvdb3,w',&lt;br /&gt;
                'phy:/dev/storage/VMDedoLeleu-clef,xvda5,w'&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
On redémarre la VM.&lt;br /&gt;
A présent depuis le terminal de la VM :&lt;br /&gt;
On commence le cryptage en initialisant la clef avec un mot de passe (ici glopglop):&lt;br /&gt;
 cryptsetup luksFormat /dev/xvda5&lt;br /&gt;
&lt;br /&gt;
On crée une partition chiffrée appelée data avec sa passphrase :&lt;br /&gt;
 cryptsetup luksOpen /dev/xvda5 data&lt;br /&gt;
&lt;br /&gt;
Que l'on formate :&lt;br /&gt;
 mkfs.ext4 /dev/mapper/data&lt;br /&gt;
&lt;br /&gt;
On monte cette partition pour lui permettre de contenir des fichiers : &lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/data_usb&lt;br /&gt;
 mount -t ext4 /dev/mapper/data /mnt/data_usb&lt;br /&gt;
&lt;br /&gt;
On écrit un fichier test dans la partition :&lt;br /&gt;
  vim /mnt/data_usb/test&lt;br /&gt;
&lt;br /&gt;
On démonte la partition :&lt;br /&gt;
 umount /mnt/data_usb&lt;br /&gt;
Et on ferme le volume maintenant chiffré :&lt;br /&gt;
 cryptsetup luksClose data&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60113</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60113"/>
				<updated>2022-11-28T12:05:06Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Chiffrement de données */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
On configure la résolution de noms dans /etc/network/interfaces, en ajoutant la ligne suivante :&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/network/interfaces devient&lt;br /&gt;
 &lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On vérifie son fonctionnement à l'aide d'un ping :&lt;br /&gt;
 ping www.google.com&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien observe : &lt;br /&gt;
 --- www.google.com ping statistics ---&lt;br /&gt;
 10 packets transmitted, 10 received, 0% packet loss, time 3015ms&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Sécurisation par HTTPS - Apache2 ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/regretable.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-regretable.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.165:443&amp;gt;&lt;br /&gt;
         ServerName regretable.site&lt;br /&gt;
         ServerAlias www.regretable.site&lt;br /&gt;
         DocumentRoot /var/www/www.regretable.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/regretable.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/regretable.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName regretable.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.regretable.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.regretable.site :&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
= Cryptage des données =&lt;br /&gt;
&lt;br /&gt;
== Chiffrement de données==&lt;br /&gt;
&lt;br /&gt;
On se met en root sur le serveur capbreton.&lt;br /&gt;
&lt;br /&gt;
On crée une partition pour notre VM&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L1G -n VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On formate la partition&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On met à jour le fichier de configuration de la VM pour y ajouter la partition&lt;br /&gt;
&lt;br /&gt;
 nano /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                'phy:/dev/storage/VMDedoLeleu-var,xvda4,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-1,xvdb1,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-2,xvdb2,w',&lt;br /&gt;
                'phy:/dev/virtual/VMDedoLeleu-raid-3,xvdb3,w',&lt;br /&gt;
                'phy:/dev/storage/VMDedoLeleu-clef,xvda5,w'&lt;br /&gt;
               ]&lt;br /&gt;
&lt;br /&gt;
On redémarre la VM.&lt;br /&gt;
A présent depuis le terminal de la VM :&lt;br /&gt;
On commence le cryptage en initialisant la clef avec un mot de passe (ici glopglop):&lt;br /&gt;
 cryptsetup luksFormat /dev/xvda5&lt;br /&gt;
&lt;br /&gt;
On crée une partition chiffrée appelée data avec sa passphrase :&lt;br /&gt;
 cryptsetup luksOpen /dev/xvda5 data&lt;br /&gt;
&lt;br /&gt;
Que l'on formate :&lt;br /&gt;
 mkfs.ext4 /dev/mapper/data&lt;br /&gt;
&lt;br /&gt;
On monte cette partition pour lui permettre de contenir des fichiers : &lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/data_usb&lt;br /&gt;
 mount -t ext4 /dev/mapper/data /mnt/data_usb&lt;br /&gt;
&lt;br /&gt;
On écrit un fichier test dans la partition :&lt;br /&gt;
  vim /mnt/data_usb/test&lt;br /&gt;
&lt;br /&gt;
On démonte la partition :&lt;br /&gt;
 umount /mnt/data_usb&lt;br /&gt;
Et on ferme le volume maintenant chiffré :&lt;br /&gt;
 cryptsetup luksClose data&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60112</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=60112"/>
				<updated>2022-11-28T12:03:43Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
On configure la résolution de noms dans /etc/network/interfaces, en ajoutant la ligne suivante :&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/network/interfaces devient&lt;br /&gt;
 &lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On vérifie son fonctionnement à l'aide d'un ping :&lt;br /&gt;
 ping www.google.com&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien observe : &lt;br /&gt;
 --- www.google.com ping statistics ---&lt;br /&gt;
 10 packets transmitted, 10 received, 0% packet loss, time 3015ms&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Sécurisation par HTTPS - Apache2 ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/regretable.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-regretable.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.165:443&amp;gt;&lt;br /&gt;
         ServerName regretable.site&lt;br /&gt;
         ServerAlias www.regretable.site&lt;br /&gt;
         DocumentRoot /var/www/www.regretable.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/regretable.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/regretable.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName regretable.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.regretable.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.regretable.site :&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
= Cryptage des données =&lt;br /&gt;
&lt;br /&gt;
== Chiffrement de données==&lt;br /&gt;
&lt;br /&gt;
On se met en root sur le serveur capbreton.&lt;br /&gt;
&lt;br /&gt;
On crée une partition pour notre VM&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L1G -n VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On formate la partition&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/VMDedoLeleu-clef&lt;br /&gt;
&lt;br /&gt;
On met à jour le fichier de configuration de la VM pour y ajouter la partition&lt;br /&gt;
&lt;br /&gt;
 nano /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w',&lt;br /&gt;
		'phy:/dev/virtual/VMDedoLeleu-raid-1,xvdb1,w',&lt;br /&gt;
		'phy:/dev/virtual/VMDedoLeleu-raid-2,xvdb2,w',&lt;br /&gt;
		'phy:/dev/virtual/VMDedoLeleu-raid-3,xvdb3,w',&lt;br /&gt;
		'phy:/dev/storage/VMDedoLeleu-clef,xvda5,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
On redémarre la VM.&lt;br /&gt;
A présent depuis le terminal de la VM :&lt;br /&gt;
On commence le cryptage en initialisant la clef avec un mot de passe (ici glopglop):&lt;br /&gt;
 cryptsetup luksFormat /dev/xvda5&lt;br /&gt;
&lt;br /&gt;
On crée une partition chiffrée appelée data avec sa passphrase :&lt;br /&gt;
 cryptsetup luksOpen /dev/xvda5 data&lt;br /&gt;
&lt;br /&gt;
Que l'on formate :&lt;br /&gt;
 mkfs.ext4 /dev/mapper/data&lt;br /&gt;
&lt;br /&gt;
On monte cette partition pour lui permettre de contenir des fichiers : &lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/data_usb&lt;br /&gt;
 mount -t ext4 /dev/mapper/data /mnt/data_usb&lt;br /&gt;
&lt;br /&gt;
On écrit un fichier test dans la partition :&lt;br /&gt;
  vim /mnt/data_usb/test&lt;br /&gt;
&lt;br /&gt;
On démonte la partition :&lt;br /&gt;
 umount /mnt/data_usb&lt;br /&gt;
Et on ferme le volume maintenant chiffré :&lt;br /&gt;
 cryptsetup luksClose data&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59858</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59858"/>
				<updated>2022-11-18T15:46:56Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration Apache 2 HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
On configure la résolution de noms dans /etc/network/interfaces, en ajoutant la ligne suivante :&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/network/interfaces devient&lt;br /&gt;
 &lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On vérifie son fonctionnement à l'aide d'un ping :&lt;br /&gt;
 ping www.google.com&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien observe : &lt;br /&gt;
 ping  www.google.com&lt;br /&gt;
 PING www.google.com (216.58.214.164) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=1 ttl=114 time=7.04 ms&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=2 ttl=114 time=6.91 ms&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=3 ttl=114 time=9.01 ms&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Sécurisation par HTTPS - Apache2 ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/regretable.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-regretable.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.165:443&amp;gt;&lt;br /&gt;
         ServerName regretable.site&lt;br /&gt;
         ServerAlias www.regretable.site&lt;br /&gt;
         DocumentRoot /var/www/www.regretable.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/regretable.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/regretable.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName regretable.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.regretable.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.regretable.site :&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59857</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59857"/>
				<updated>2022-11-18T15:46:32Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration Apache 2 HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
On configure la résolution de noms dans /etc/network/interfaces, en ajoutant la ligne suivante :&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
&lt;br /&gt;
Le fichier /etc/network/interfaces devient&lt;br /&gt;
 &lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 dns-nameservers 8.8.8.8 8.8.4.4&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On vérifie son fonctionnement à l'aide d'un ping :&lt;br /&gt;
 ping www.google.com&lt;br /&gt;
&lt;br /&gt;
Si tout ce passe bien observe : &lt;br /&gt;
 ping  www.google.com&lt;br /&gt;
 PING www.google.com (216.58.214.164) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=1 ttl=114 time=7.04 ms&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=2 ttl=114 time=6.91 ms&lt;br /&gt;
 64 bytes from mad01s26-in-f4.1e100.net (216.58.214.164): icmp_seq=3 ttl=114 time=9.01 ms&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Configuration Apache 2 HTTPS ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/regretable.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-regretable.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.165:443&amp;gt;&lt;br /&gt;
         ServerName regretable.site&lt;br /&gt;
         ServerAlias www.regretable.site&lt;br /&gt;
         DocumentRoot /var/www/www.regretable.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/regretable.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/regretable.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-regretable.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName regretable.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.regretable.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.regretable.site :&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59854</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59854"/>
				<updated>2022-11-18T15:43:40Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;br /&gt;
&lt;br /&gt;
== Configuration Apache 2 HTTPS ==&lt;br /&gt;
&lt;br /&gt;
1. Activation du module SSL&lt;br /&gt;
&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
2. Configuration du port 443&lt;br /&gt;
&lt;br /&gt;
Dans le fichier ''/etc/apache2/ports.conf'', il y avait :&lt;br /&gt;
 Listen 80&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule ssl_module&amp;gt;&lt;br /&gt;
        Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;IfModule mod_gnutls.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons supprimé le premier if module et nous avons ajouté :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
         Listen 443&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Création de liens symboliques pour les certificats&lt;br /&gt;
&lt;br /&gt;
 c_rehash /etc/ssl/certs&lt;br /&gt;
&lt;br /&gt;
La sortie de cette commande est celle-ci :&lt;br /&gt;
 Doing /etc/ssl/certs&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
 WARNING: Skipping duplicate certificate ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
4. Hôtes virtuels&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le répertoire ''/var/www/oronge.site/''&lt;br /&gt;
&lt;br /&gt;
Nous avons créé le fichier ''/etc/apache2/sites-available/000-oronge.site-ssl.conf'' dans lequel nous avons mis :&lt;br /&gt;
 &amp;lt;VirtualHost 193.48.57.176:443&amp;gt;&lt;br /&gt;
         ServerName oronge.site&lt;br /&gt;
         ServerAlias www.oronge.site&lt;br /&gt;
         DocumentRoot /var/www/www.oronge.site/&lt;br /&gt;
         CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
 &lt;br /&gt;
         SSLEngine on&lt;br /&gt;
         SSLCertificateFile /etc/ssl/certs/oronge.site.crt&lt;br /&gt;
         SSLCertificateKeyFile /etc/ssl/private/oronge.site.key&lt;br /&gt;
         SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
         SSLVerifyClient None&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons activé le site ssl : &lt;br /&gt;
 a2ensite 000-oronge.site-ssl&lt;br /&gt;
&lt;br /&gt;
5. Configuration d'Apache2&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/apache2/apache2.conf&lt;br /&gt;
 ServerName oronge.site&lt;br /&gt;
&lt;br /&gt;
6. Ajout d'un enregistrement&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/db.oronge.site, nous avons ajouté un enregistrement de type A pour définir l'adresse de www.oronge.site :&lt;br /&gt;
 www     IN      A       193.48.57.176&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59852</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59852"/>
				<updated>2022-11-18T15:41:05Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
On effectue les commandes suivantes pour appliquer les changements:&lt;br /&gt;
 systemctl restart networking&lt;br /&gt;
 ip a&lt;br /&gt;
&lt;br /&gt;
Une fois que c'est fait on peut éteindre la VM en fermant le terminal&lt;br /&gt;
&lt;br /&gt;
Pour la rallumer, on retourne sur capbreton et on lance la commande suivante : &lt;br /&gt;
  xen create VMDedoLeleu.cfg -c&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Incrémenter le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59848</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59848"/>
				<updated>2022-11-18T15:38:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Sécurisation par DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Puis incrémente le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone (en faisant attention de partir de la bonne direction)&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
&lt;br /&gt;
Prise en compte du fichier signé&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59847</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59847"/>
				<updated>2022-11-18T15:36:54Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Sécurisation par DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Puis incrémente le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
&lt;br /&gt;
Prise en compte du fichier signé&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59846</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59846"/>
				<updated>2022-11-18T15:36:35Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Sécurisation par DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Puis incrémente le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
&lt;br /&gt;
Prise en compte du fichier signé&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
	type master;&lt;br /&gt;
        file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59844</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59844"/>
				<updated>2022-11-18T15:35:36Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
 proc            /proc           proc    defaults        0       0&lt;br /&gt;
 devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
 /dev/xvda1 none swap sw 0 0&lt;br /&gt;
 /dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
 /dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
 /dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
Lançons la commande de montage:&lt;br /&gt;
 mount -a&lt;br /&gt;
&lt;br /&gt;
On obtient les partitions suivantes:&lt;br /&gt;
&lt;br /&gt;
 lsblk&lt;br /&gt;
 NAME  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT&lt;br /&gt;
 xvda1 202:1    0  512M  0 disk [SWAP]&lt;br /&gt;
 xvda2 202:2    0    4G  0 disk /&lt;br /&gt;
 xvda3 202:3 0 10G 0 disk /home&lt;br /&gt;
 xvda4 202:4 0 10G 0 disk /var&lt;br /&gt;
&lt;br /&gt;
Activons l'IPv6 dans l'interface en ajoutant les lignes suivantes dans /etc/network/interfaces:&lt;br /&gt;
&lt;br /&gt;
 # This file describes the network interfaces available on your system&lt;br /&gt;
 # and how to activate them. For more information, see interfaces(5).&lt;br /&gt;
 &lt;br /&gt;
 # The loopback network interface&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 # The primary network interface&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
 address 193.48.57.165&lt;br /&gt;
 gateway 193.48.57.188&lt;br /&gt;
 netmask 255.255.255.240&lt;br /&gt;
 iface eth0 inet6 auto &lt;br /&gt;
 # post-up  ethtool -K eth0 tx off&lt;br /&gt;
 #&lt;br /&gt;
 # The commented out line above will disable TCP checksumming which&lt;br /&gt;
 # might resolve problems for some users.  It is disabled by default&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
=== Sécurisation par DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Activation du DNSSEC :&lt;br /&gt;
&lt;br /&gt;
Dans /etc/bind/named.conf.options on ajoute les lignes :&lt;br /&gt;
 dnssec-validation yes;&lt;br /&gt;
 dnssec-enable yes;&lt;br /&gt;
 dnssec-lookaside auto;&lt;br /&gt;
&lt;br /&gt;
Création d'un répertoire /etc/bind/regretable.site.dnssec/&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone &lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés KSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+17429.key regretable.site-ksk.key&lt;br /&gt;
 mv Kregretable.site.+005+17429.private regretable.site-ksk.private&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
 dnssec-keygen -a RSASHA1 -b 1024 -n ZONE regretable.site&lt;br /&gt;
&lt;br /&gt;
Renommer les clés ZSK générées :&lt;br /&gt;
 mv Kregretable.site.+005+28633.key regretable.site-zsk.key&lt;br /&gt;
 mv Kregretable.site.+005+28633.private regretable.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons en $include dans le fichier /etc/bind/db.regretable.site&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-ksk.key&lt;br /&gt;
 $include /etc/bind/paixdieu.site.dnssec/paixdieu.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Puis incrémente le numéro de série '''Serial''' :&lt;br /&gt;
 @       IN      SOA     ns1.regretable.site. postmaster.regretable.site. (&lt;br /&gt;
                              2         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
&lt;br /&gt;
Signature des enregistrements de la zone&lt;br /&gt;
 dnssec-signzone -o regretable.site -k regretable.site-ksk ../db.regretable.site regretable.site-zsk&lt;br /&gt;
&lt;br /&gt;
Prise en compte du fichier signé&lt;br /&gt;
  &lt;br /&gt;
On modifie le fichier /etc/bind/named.conf.local de la manière suivante :&lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
	type master;&lt;br /&gt;
	file &amp;quot;/etc/bind/db.regretable.site.signed&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Pour finir, nous allons sur gandi.net, sur notre nom de domaine dans DNSSEC et nous ajoutons la clef (ksk avec l'algorithme 5 (RSA/SHA-1).&lt;br /&gt;
Et nous vérifions le bon fonctionnement du DNSSEC de la manière suivante :&lt;br /&gt;
 &amp;gt; dnssec-verify -o regretable.site db.regretable.site.signed&lt;br /&gt;
&lt;br /&gt;
''' Attention : ajouter le résultat de la ligne de commande '''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59837</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59837"/>
				<updated>2022-11-18T15:25:59Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Afin de monter les disques, on modifie les lignes suivantes dans /etc/fstab:&lt;br /&gt;
proc            /proc           proc    defaults        0       0&lt;br /&gt;
devpts          /dev/pts        devpts  rw,noexec,nosuid,gid=5,mode=620 0  0&lt;br /&gt;
/dev/xvda1 none swap sw 0 0&lt;br /&gt;
/dev/xvda2 / ext4 noatime,nodiratime,errors=remount-ro 0 1&lt;br /&gt;
/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;br /&gt;
&lt;br /&gt;
== Sécurisation par DNS-Sec ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59835</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59835"/>
				<updated>2022-11-18T15:25:11Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
''' Attention : modifier les fichiers pour named.conf.options etc... '''&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
'''AJOUTER LE RESULTAT'''&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59834</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59834"/>
				<updated>2022-11-18T15:23:33Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
Une fois cette étape terminé, on peut lancer la machine virtuelle avec la commande suivante:&lt;br /&gt;
&lt;br /&gt;
 xen create -c /etc/xen/VMDedoLeleu.cfg&lt;br /&gt;
&lt;br /&gt;
On ajoute les répertoires liés à xvda3 et xvda4 pour y placer /home et /var:&lt;br /&gt;
&lt;br /&gt;
 mkdir /mnt/xvda3&lt;br /&gt;
 mkdir /mnt/xvda4&lt;br /&gt;
 mount /dev/xvda3 /mnt/xvda3&lt;br /&gt;
 mount /dev/xvda4 /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
Ensuite on déplace le répertoire /var/ dans xvda4 en faisant &lt;br /&gt;
&lt;br /&gt;
 mv /var/* /mnt/xvda4&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;br /&gt;
&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
 &amp;gt;apt install bind9&lt;br /&gt;
&lt;br /&gt;
Sur le site gandit.net, nous avons modifié : &lt;br /&gt;
&lt;br /&gt;
Fenêtre Glue Records : ns1.regretable.site | 193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Fenêtre Serveurs de noms :&lt;br /&gt;
&lt;br /&gt;
DNS Primaire : ns1.regretable.site | DNS Secondaire : ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, ajout de la ligne :&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
Afin de configurer le DNS par défaut.&lt;br /&gt;
&lt;br /&gt;
=== DNS Primaire ===&lt;br /&gt;
Nous ajoutons une zone liée à notre domaine regretable.site de type master et le chemin de son fichier de configuration et on permet les transferts d'informations avec le DNS secondaire ns6.gandi.net.&lt;br /&gt;
&lt;br /&gt;
On ajoute donc les lignes suivantes dans /etc/bind/named.conf.local:&lt;br /&gt;
 &amp;gt;vim /etc/bind/named.conf.local&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;regretable.site&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.paixdieu.site&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Nous avons séparés configuration des serveurs autorisés à dupliqué nos zones de la config de nos zones en insérant les acl suivantes dans le fichier /etc/bind/named.conf. &lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   dnssec-validation auto;&lt;br /&gt;
   dnssec-enable yes;&lt;br /&gt;
   dnssec-lookaside auto;&lt;br /&gt;
   listen-on-v6 { any; };&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
   217.70.177.40; //@ de ns6.gandi.net mais plus utilisé au final&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Puis nous configurons la zone regretable.site, pour cela on ajoute les ns.&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/db.regretable.site:&lt;br /&gt;
 &amp;gt;vim /etc/bind/db.regretable.site&lt;br /&gt;
 @       IN      SOA     ns1.paixdieu.site. postmaster.paixdieu.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.regretable.site.&lt;br /&gt;
 ns1     IN      A       193.48.57.165&lt;br /&gt;
 www     IN      A       193.48.57.165&lt;br /&gt;
&lt;br /&gt;
Pour tester le bon fonctionnement du serveur DNS, nous utilisons la commande :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;host -t any regretable.site localhost&lt;br /&gt;
&lt;br /&gt;
Résultat attendu : &lt;br /&gt;
&lt;br /&gt;
AJOUTER LE RESULTAT&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59831</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59831"/>
				<updated>2022-11-18T15:18:10Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 #  Disk device(s).&lt;br /&gt;
 #&lt;br /&gt;
 root        = '/dev/xvda2 ro'&lt;br /&gt;
 disk        = [&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                   'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
                   'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
               ]&lt;br /&gt;
 #&lt;br /&gt;
 #  Physical volumes&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 #  Hostname&lt;br /&gt;
 #&lt;br /&gt;
 name        = 'VMDedoLeleu'&lt;br /&gt;
 #&lt;br /&gt;
 #  Networking&lt;br /&gt;
 #&lt;br /&gt;
 vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;br /&gt;
&lt;br /&gt;
== Configuration DNS ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59815</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59815"/>
				<updated>2022-11-18T15:07:02Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
  # Configuration file for the Xen instance VMDedoLeleu, created&lt;br /&gt;
  # by xen-tools 4.8 on Fri Sep 30 12:30:17 2022.&lt;br /&gt;
  #&lt;br /&gt;
  #&lt;br /&gt;
  #  Kernel + memory size&lt;br /&gt;
  #&lt;br /&gt;
  kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
  extra       = 'elevator=noop'&lt;br /&gt;
  ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
  vcpus       = '1'&lt;br /&gt;
  memory      = '1024'&lt;br /&gt;
  #&lt;br /&gt;
  #  Disk device(s).&lt;br /&gt;
  #&lt;br /&gt;
  root        = '/dev/xvda2 ro'&lt;br /&gt;
  disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w']&lt;br /&gt;
  #&lt;br /&gt;
  #  Physical volumes&lt;br /&gt;
&lt;br /&gt;
  #&lt;br /&gt;
  #  Hostname&lt;br /&gt;
  #&lt;br /&gt;
  name        = 'VMDedoLeleu'&lt;br /&gt;
  #&lt;br /&gt;
  #  Networking&lt;br /&gt;
  #&lt;br /&gt;
  vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
  #&lt;br /&gt;
  #  Behaviour&lt;br /&gt;
  #&lt;br /&gt;
  on_poweroff = 'destroy'&lt;br /&gt;
  on_reboot   = 'restart'&lt;br /&gt;
  on_crash    = 'restart'&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi : [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59814</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59814"/>
				<updated>2022-11-18T15:06:44Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
  # Configuration file for the Xen instance VMDedoLeleu, created&lt;br /&gt;
  # by xen-tools 4.8 on Fri Sep 30 12:30:17 2022.&lt;br /&gt;
  #&lt;br /&gt;
  #&lt;br /&gt;
  #  Kernel + memory size&lt;br /&gt;
  #&lt;br /&gt;
  kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
  extra       = 'elevator=noop'&lt;br /&gt;
  ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
  vcpus       = '1'&lt;br /&gt;
  memory      = '1024'&lt;br /&gt;
  #&lt;br /&gt;
  #  Disk device(s).&lt;br /&gt;
  #&lt;br /&gt;
  root        = '/dev/xvda2 ro'&lt;br /&gt;
  disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w']&lt;br /&gt;
  #&lt;br /&gt;
  #  Physical volumes&lt;br /&gt;
&lt;br /&gt;
  #&lt;br /&gt;
  #  Hostname&lt;br /&gt;
  #&lt;br /&gt;
  name        = 'VMDedoLeleu'&lt;br /&gt;
  #&lt;br /&gt;
  #  Networking&lt;br /&gt;
  #&lt;br /&gt;
  vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
  #&lt;br /&gt;
  #  Behaviour&lt;br /&gt;
  #&lt;br /&gt;
  on_poweroff = 'destroy'&lt;br /&gt;
  on_reboot   = 'restart'&lt;br /&gt;
  on_crash    = 'restart'&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar [https://www.gandi.net/Gandi]&lt;br /&gt;
&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59812</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59812"/>
				<updated>2022-11-18T15:06:05Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Site internet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
  # Configuration file for the Xen instance VMDedoLeleu, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 30 12:30:17 2022.&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '1024'&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMDedoLeleu'&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar [https://www.gandi.net/fr/Gandi]&lt;br /&gt;
[http://www.example.com/ titre du lien]&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59811</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59811"/>
				<updated>2022-11-18T15:05:21Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Génération du certificat SSL X509 pour sécurisation du site */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
  # Configuration file for the Xen instance VMDedoLeleu, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 30 12:30:17 2022.&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '1024'&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMDedoLeleu'&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi :[https://www.gandi.net/fr]&lt;br /&gt;
== Sécurité du site : Certificat SSL ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59810</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59810"/>
				<updated>2022-11-18T15:05:02Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Génération du certificat SSL X509 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
Enuiste on modifie notre fichier &amp;quot;/etc/xen/VMDedoLeleu.cfg&amp;quot; pour préciser l'ajout les volumes logiques VMDedoLeleu1 et VMDedoLeleu2 , de plus on ajoute le bridge IMA5a dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
  # Configuration file for the Xen instance VMDedoLeleu, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Sep 30 12:30:17 2022.&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '1024'&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMDedoLeleu/swap.img,xvda1,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-home, xvda3,w',&lt;br /&gt;
		  'phy:/dev/storage/VMDedoLeleu-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMDedoLeleu'&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:86:A2:66,bridge=IMA2a5' ]&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi :[https://www.gandi.net/fr]&lt;br /&gt;
== Génération du certificat SSL X509 pour sécurisation du site ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;br /&gt;
&lt;br /&gt;
A la suite de ces étapes, le certificat SSL est disponible au téléchargement depuis le site de gandi (fichier .crt) que l'on place stocke aussi dans notre machine sous /etc/dns.&lt;br /&gt;
On télécharge également le certificat intermédiaire de gandi : GandiStandardSSLCA2.pem que l'on place également dans la même direction.&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59807</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59807"/>
				<updated>2022-11-18T14:59:39Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;br /&gt;
&lt;br /&gt;
= Site internet =&lt;br /&gt;
&lt;br /&gt;
Nous avons acheté un nom de domaine sur le registrar Gandi :[https://www.gandi.net/fr]&lt;br /&gt;
== Génération du certificat SSL X509 ==&lt;br /&gt;
Nous avons généré nos clés sur notre machine virtuelle :&lt;br /&gt;
 apt install openssl&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 &lt;br /&gt;
&lt;br /&gt;
Nous nous sommes aidé de ce tutoriel : https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59802</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59802"/>
				<updated>2022-11-18T14:52:39Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur 6509E (E304) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu2 storage&lt;br /&gt;
&lt;br /&gt;
Une fois que cela est fait on formate les disques crées au format ext4 de la manière suivante:&lt;br /&gt;
&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu1&lt;br /&gt;
  mkfs.ext4 /dev/storage/VMDedoLeleu2&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration réalisée par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59796</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59796"/>
				<updated>2022-11-18T14:40:57Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleustorage&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.68&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59794</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59794"/>
				<updated>2022-11-18T14:39:29Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleustorage&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1&lt;br /&gt;
  router-id 192.168.222.4&lt;br /&gt;
  summary-address 192.168.0.0 255.255.0.0&lt;br /&gt;
  summary-address 193.48.57.160 255.255.255.224&lt;br /&gt;
  redistribute connected subnets ! subnets allowed&lt;br /&gt;
  redistribute static subnets route-map ospf ! subnets allowed&lt;br /&gt;
  network 192.168.222.64 0.0.0.7 area 10&lt;br /&gt;
  default-information originate&lt;br /&gt;
&lt;br /&gt;
On ajoute cette commande pour filtrer nos réseaux locaux qu'on ne souhaite pas faire sortir&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59793</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59793"/>
				<updated>2022-11-18T14:37:01Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleustorage&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.100.2                            &lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.170 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets                                                                                                                         &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59792</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59792"/>
				<updated>2022-11-18T14:36:13Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
Ensuite, on crée deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleu1 storage&lt;br /&gt;
  lvcreate -L10G -n VMDedoLeleustorage&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.100.2                            &lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets                                                                                                                         &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59789</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59789"/>
				<updated>2022-11-18T14:35:49Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
=== Configuration des VLAN ===&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.100.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets                                                                                                                         &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59788</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59788"/>
				<updated>2022-11-18T14:34:43Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
Nous pouvons maintenant procéder l'installation de la machine virtuelle.&lt;br /&gt;
Pour la création de la machine virtuelle on utilise  la commande xen-create-image en précisant à cet utilitaire le nom de votre machine (VMDedoLeleu), son adresse IP (193.48.57.165).&lt;br /&gt;
  xen-create-image --hostname=VMDedoLeleu --ip=193.48.57.165 --gateway=193.48.57.188 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
''' Paramétrage de l'OSPF '''&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59785</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59785"/>
				<updated>2022-11-18T14:32:33Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur ISR4331 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;br /&gt;
Non réalisé puisque la connexion ADSL Orange ne fonctionne plus&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59784</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59784"/>
				<updated>2022-11-18T14:32:07Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur 6509E (E304) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
Configuration Réalisé par le groupe n°1 (Antonin/Hugo)&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59782</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59782"/>
				<updated>2022-11-18T14:16:04Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
'''VLAN530'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 530&lt;br /&gt;
      name interco&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 530&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.68  255.255.255.0&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/2&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 530&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59781</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59781"/>
				<updated>2022-11-18T14:09:49Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
Une fois connectée à la machine virtuelle, on peut inclure le proxy de polytech dans nos variables d'environnement:&lt;br /&gt;
  export http_proxy=http://proxy.plil.fr:3128&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 40&lt;br /&gt;
      name xen&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 40&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 193.48.57.170 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 40&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59779</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59779"/>
				<updated>2022-11-18T14:08:26Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
'''VLAN40'''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 131&lt;br /&gt;
      name internet-ima5sc&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 131&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.13 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 131&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59778</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59778"/>
				<updated>2022-11-18T14:08:03Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Routeur C9200 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
On se connecte en ssh à capbreton :&lt;br /&gt;
  ssh root@capbreton&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
''VLAN40''&lt;br /&gt;
 enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 131&lt;br /&gt;
      name internet-ima5sc&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 131&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.13 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 131&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59775</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59775"/>
				<updated>2022-11-18T14:07:23Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Configuration des machines réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
&lt;br /&gt;
Commande pour la création de la machine virtuelle:&lt;br /&gt;
 root@capbreton:~$ xen-create-image --hostname=Karmeliet --ip=193.48.57.179 --gateway=193.48.57.187 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
On créé 2 LV de 10 Go pour les allouer plus tard mais pour cela nous devons d'abord voir quel volume groupe choisir (on choisit celui qui dispose du plus grand espace).&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  152&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                26&lt;br /&gt;
  Open LV               16&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       50176 / 196.00 GiB&lt;br /&gt;
  Free  PE / Size       1380350 / &amp;lt;5.27 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;br /&gt;
&lt;br /&gt;
== Routeur C9200 ==&lt;br /&gt;
&lt;br /&gt;
Nous avons configuré ce routeur pour y ajouter :&lt;br /&gt;
* une connexion vers le routeur de l'école assurant un routage vers internet de nos machines Xen via le VLAN40 Xen&lt;br /&gt;
* l'interconnexion des machines par le VLAN530&lt;br /&gt;
&lt;br /&gt;
&amp;quot;&amp;quot;VLAN40&amp;quot;&amp;quot; :&lt;br /&gt;
enable&lt;br /&gt;
  conf t&lt;br /&gt;
    vlan 131&lt;br /&gt;
      name internet-ima5sc&lt;br /&gt;
      exit&lt;br /&gt;
    int vlan 131&lt;br /&gt;
      no shut&lt;br /&gt;
      ip address 192.168.222.13 255.255.255.248&lt;br /&gt;
      exit&lt;br /&gt;
    int Gi1/0/1&lt;br /&gt;
      no shut&lt;br /&gt;
      switchport mode access&lt;br /&gt;
      switchport access vlan 131&lt;br /&gt;
      exit&lt;br /&gt;
    exit&lt;br /&gt;
  write&lt;br /&gt;
&lt;br /&gt;
== Routeur 6509E (E304) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Routeur ISR4331 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59771</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59771"/>
				<updated>2022-11-18T13:54:56Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
==Création de la machine virtuelle==&lt;br /&gt;
&lt;br /&gt;
Commande pour la création de la machine virtuelle:&lt;br /&gt;
 root@capbreton:~$ xen-create-image --hostname=Karmeliet --ip=193.48.57.179 --gateway=193.48.57.187 --netmask=255.255.255.240 --dir=/usr/local/xen --password=glopglopglop --dist=bullseye&lt;br /&gt;
&lt;br /&gt;
On créé 2 LV de 10 Go pour les allouer plus tard mais pour cela nous devons d'abord voir quel volume groupe choisir (on choisit celui qui dispose du plus grand espace).&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  152&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                26&lt;br /&gt;
  Open LV               16&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       50176 / 196.00 GiB&lt;br /&gt;
  Free  PE / Size       1380350 / &amp;lt;5.27 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
https://wiki-ima.plil.fr/mediawiki//images/e/e1/Global_scheme_PRA_2020.png&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Configuration des machines réseau=&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59052</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59052"/>
				<updated>2022-10-07T14:19:58Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;br /&gt;
&lt;br /&gt;
= Ré-installation d'une machine Zabeth =&lt;br /&gt;
&lt;br /&gt;
== Installation du système d'exploitation ==&lt;br /&gt;
== Configuration machine ==&lt;br /&gt;
== Propagation d'une configuration via Ansible ==&lt;br /&gt;
&lt;br /&gt;
= Création de la Machine Virtuelle Xen =&lt;br /&gt;
= Architecture Réseau =&lt;br /&gt;
== Schéma Architecture ==&lt;br /&gt;
== Représentation des connexions matérielles ==&lt;br /&gt;
== Plan d'adressage du réseau ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
'''Table du VLAN 40'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59051</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59051"/>
				<updated>2022-10-07T14:02:09Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier fait office de rapport pour nos séances de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59050</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59050"/>
				<updated>2022-10-07T14:00:44Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
'''Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice'''&lt;br /&gt;
&lt;br /&gt;
''Ce cahier retrace l'intégralité de nos séance de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.''&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59049</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59049"/>
				<updated>2022-10-07T13:59:52Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice =&lt;br /&gt;
&lt;br /&gt;
Ce cahier retrace l'intégralité de nos séance de TP réalisées dans le cadre du projet de l'UE de Système et Réseau de 5ème année.&lt;br /&gt;
&lt;br /&gt;
= Résumé =&lt;br /&gt;
== Cours ==&lt;br /&gt;
Lien:&lt;br /&gt;
https://rex.plil.fr/Enseignement/Reseau/Reseau.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Sujet Projet ==&lt;br /&gt;
Lien : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Etapes Projet ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI.&lt;br /&gt;
# Configuration réseau de la machine Zabeth2 et propagation d'une configuration via Ansible&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveur web hébergé sur la VM&lt;br /&gt;
# Configuration des serveurs web&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59048</id>
		<title>TP sysres SE2a5 2022/2023 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G3&amp;diff=59048"/>
				<updated>2022-10-07T13:47:59Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : Page créée avec «  == Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice ==  Ce cahier retrace l'intégralité des séances de travaux pratiques réalisées par notre groupe pour l'U... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Cahier de suivi - Groupe 3 : LELEU Lionel et DEDO Fabrice ==&lt;br /&gt;
&lt;br /&gt;
Ce cahier retrace l'intégralité des séances de travaux pratiques réalisées par notre groupe pour l'UE de Système et Réseau.&lt;br /&gt;
&lt;br /&gt;
=== OBJECTIF DU PROJET ===&lt;br /&gt;
&lt;br /&gt;
Mise en place une architecture système et réseau permettant d'héberger un serveur web sur une machine virtuelle (VM) Xen hébergé sur le serveur Capbreton de la salle E304.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ETAPES PROJET ===&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
# Réinstallation de la machine Zabeth2 en salle E306 sous OS Chimera Linux et en boot UEFI&lt;br /&gt;
# Configuration de l'interface ethernet de la machine de manière à la connecter au réseau polytech&lt;br /&gt;
# Création et configuration de la VM Xen VMDedoLeleu hebergé sur Capbreton&lt;br /&gt;
# Expression du besoin de l'architecture réseau matérielle et mise en place du matériel&lt;br /&gt;
# Configuration du matériel réseau (routeur, switch, AP Wifi, machines...)&lt;br /&gt;
# Achat des noms de domaine et création des certificats X509 pour le serveurs web hébergé sur la VM&lt;br /&gt;
# A compléter...&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2022/2023&amp;diff=59047</id>
		<title>TP sysres IMA2a5 2022/2023</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2022/2023&amp;diff=59047"/>
				<updated>2022-10-07T13:25:47Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G1 | Cahier n°1]]&lt;br /&gt;
| Antonin / Hugo&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G2 | Cahier n°2]]&lt;br /&gt;
| Clément / Adrien J&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G3 | Cahier n°3]]&lt;br /&gt;
| Fabrice / Lionel&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G4 | Cahier n°4]]&lt;br /&gt;
| Arthur / Adrien D&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G5 | Cahier n°5]]&lt;br /&gt;
| Alex / Alexandre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres SE2a5 2022/2023 G6 | Cahier n°6]]&lt;br /&gt;
| Tom / Guillaume&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! Réseau IPv6 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|-&lt;br /&gt;
| Antonin / Hugo || 20 || 10.20.0.0/16 || - || 10.20.0.250 || 10.20.0.251 || 10.20.0.252 || 10.20.0.253 || - || HG&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 21 || 10.21.0.0/16 || - || 10.21.0.250 || 10.21.0.251 || 10.21.0.252 || 10.21.0.253 || - || Goudale&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel  || 22 || 10.22.0.0/16 || - || 10.22.0.250 || 10.22.0.251 || 10.22.0.252 || 10.22.0.253 || - || VMDedoLeleu&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 23 || 10.23.0.0/16 || - || 10.23.0.250 || 10.23.0.251 || 10.23.0.252 || 10.23.0.253 || - || VMALAD&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 24 || 10.24.0.0/16 || - || 10.24.0.250 || 10.24.0.251 || 10.24.0.252 || 10.24.0.253 || - || VMalex2&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 25 || 10.25.0.0/16 || - || 10.25.0.250 || 10.25.0.251 || 10.25.0.252 || 10.25.0.253 || - || GUIGUITOTO&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 530 ||192.168.222.65/29 || - || - ||192.168.222.67 ||192.168.222.68 || 192.168.222.69 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 40 || 193.48.57.162/28 || - || 193.48.57.172/28 || 193.48.57.171/28 || 193.48.57.170/28	|| 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Table du VLAN 40&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! @IPv4 MV non routée !! @IPv4 MV  routée !! Nom de domaine&lt;br /&gt;
|- &lt;br /&gt;
| Antonin / Hugo || 172.26.145.76/24 || 193.48.57.163/28 || detestable.site&lt;br /&gt;
|-&lt;br /&gt;
| Clément / Adrien J || 172.26.145.77/24 || 193.48.57.164/28 || lamentable.site&lt;br /&gt;
|-&lt;br /&gt;
| Fabrice / Lionel || 172.26.145.52/24 || 193.48.57.165/28 || regretable.site&lt;br /&gt;
|-&lt;br /&gt;
| Arthur / Adrien D || 172.26.145.53/24 || 193.48.57.166/28 || minable.site&lt;br /&gt;
|-&lt;br /&gt;
| Alex / Alexandre || 172.26.145.54/24 || 193.48.57.167/28 || miserable.site&lt;br /&gt;
|-&lt;br /&gt;
| Tom / Guillaume || 172.26.145.55/24 || 193.48.57.168/28 || pitoyable.site&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''---Certificat X509---'''&lt;br /&gt;
&lt;br /&gt;
Sur le site Gandi.net, après vous être connecté&lt;br /&gt;
&lt;br /&gt;
Aller dans le menu &amp;quot;SSL Certificates&amp;quot;, puis dans &amp;quot;buy&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
'''1) WHERE'''&lt;br /&gt;
&lt;br /&gt;
Vous sélectionnez &amp;quot;Somewhere else&amp;quot;*&lt;br /&gt;
&lt;br /&gt;
'''2) TYPE'''&lt;br /&gt;
&lt;br /&gt;
Vous sélectionnez &amp;quot;Standard&amp;quot;&lt;br /&gt;
&lt;br /&gt;
'''3) CSR'''&lt;br /&gt;
&lt;br /&gt;
Sur votre terminal Unix (VM) : &lt;br /&gt;
&lt;br /&gt;
''apt install openssl''&lt;br /&gt;
&lt;br /&gt;
''openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8''&lt;br /&gt;
&lt;br /&gt;
COUNTRY NAME : FR&lt;br /&gt;
&lt;br /&gt;
STATE OR PROVINCE NAME : Nord&lt;br /&gt;
&lt;br /&gt;
LOCALITY : Lille&lt;br /&gt;
&lt;br /&gt;
ORGANISATION NAME : PolytechLille&lt;br /&gt;
&lt;br /&gt;
ORGANISATION : SE&lt;br /&gt;
&lt;br /&gt;
COMMON NAME : (votre_nom_de_domaine.site)&lt;br /&gt;
&lt;br /&gt;
EMAIL ADRESS : Votre mail polytech&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après cela vous générer 2 ficher très IMPORTANT, à conserver absolument !&lt;br /&gt;
&lt;br /&gt;
- myserver.key&lt;br /&gt;
&lt;br /&gt;
- server.csr (c'est ce fichier qui contient votre clé CSR que vous devez coller sur le site &amp;quot;Gandi&amp;quot;) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vous collez votre certificat en entier (---BEGIN CERTIFICATE--- &amp;amp; ---END CERTIFICATE REQUEST--- compris)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tuto pour obtenir votre clé SSL :&lt;br /&gt;
&lt;br /&gt;
https://docs.gandi.net/en/ssl/common_operations/csr.html&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59046</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59046"/>
				<updated>2022-10-07T13:25:06Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : /* Cahier de suivi - Groupe 2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Cahier de suivi - Groupe 1 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59045</id>
		<title>TP sysres SE2a5 2022/2023 G1</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G1&amp;diff=59045"/>
				<updated>2022-10-07T13:24:42Z</updated>
		
		<summary type="html">&lt;p&gt;Lleleu : Page créée avec «  == Cahier de suivi - Groupe 2 == »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Cahier de suivi - Groupe 2 ==&lt;/div&gt;</summary>
		<author><name>Lleleu</name></author>	</entry>

	</feed>