<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nel-fagr</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nel-fagr"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Nel-fagr"/>
		<updated>2026-04-24T14:14:55Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35586</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35586"/>
				<updated>2016-12-02T10:30:20Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
=== DNS ===&lt;br /&gt;
Sur le site de gandi j'ai acheté un nom de domaine '''nador.top''', ensuite j'ai précisé sur le site d'utiliser mon serveur DNS comme dns primaire (''dns.nador.top  193.48.57.177'') et le serveur dns de gandi en secondaire (''ns6.gandi.net 217.70.177.40'').&lt;br /&gt;
&lt;br /&gt;
Lors de l'installation de ma VM, j'ai installé bind9, afin de le configurer il faut réaliser les étapes suivantes :&lt;br /&gt;
&lt;br /&gt;
Dans etc/bind/named.conf.options il faut ajouter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également ajouter dans etc/bind/named.conf.local :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans ''fichier_d_adresses'', écrire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point &lt;br /&gt;
Apres chaque modification il faut restart le service bind9 :&lt;br /&gt;
&amp;lt;pre&amp;gt; service bind9 restart &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
Une fois le serveur DNS opérationnel,nous pouvons indiqué a notre VM de l'utilisé,dans /etc/resolv.conf :&lt;br /&gt;
&amp;lt;pre&amp;gt; 127.0.0.1 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Afin de mettre en place le DNSSEC, la première étape consiste à l'autoriser en ajoutant l'option suivante dans le fichier '' named.conf.options'' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-enable yes; &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creation d'un repertoire qui va contenir nos clefs asymétriques :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; mkdir nador.top.dnssec &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-keygen -a RSASHA1 -b 2048 -f KSK -r /dev/urandom -n ZONE nador.top &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-keygen -a RSASHA1 -b 1024 -r /dev/urandom -n ZONE nador.top &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite nous incluons les clefs publiques dans notre fichier de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$include /etc/bind/nador.top.dnssec/nador.top-ksk.key&lt;br /&gt;
$include /etc/bind/nador.top.dnssec/nador.top-zsk.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin nous signons les enregistrements de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-signzone -o nador.top -k nador.top-ksk ../fichier_d_adresses nador.top-zsk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur de messagerie ==&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails envoyé à postmaster@nador.top il est nécessaire d'avoir un serveur de messagerie.&lt;br /&gt;
Dans notre cas nous avons choisit postfix :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install postfix &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut par la suite indiquer le nom de domaine dans les paramétres de postfix puis rediriger admin vers root dans le fichier etc/aliases&lt;br /&gt;
puis taper la commande suivante pour mettre à jour les alias  :&lt;br /&gt;
&amp;lt;pre&amp;gt; newaliases &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai installé un client de messagerie &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bsd-mailx &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails.&lt;br /&gt;
Un petit test via ma boite mail personnel ma permis de vérifié le bon fonctionnement de postfix.&lt;br /&gt;
&lt;br /&gt;
== Certificat SSL ==&lt;br /&gt;
&lt;br /&gt;
Nous avions installé le serveur web apache, néanmoins le site web n'est pas sécurisé.&lt;br /&gt;
Lors de l'achat d'un nom de domaine, Gandi nous permet d'obtenir un certificat SSL gratuit pendant un an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abor utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande lance un questionnaire,pays, ville, administration ... il est nécessaire de préciser le nom de domaine à sécurisé(voir le wiki gandi).&lt;br /&gt;
&lt;br /&gt;
Ensuite cela génére 2 fichiers (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Gandi nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html), puis entre dans un processus de validation (un peu d'attente est nécessaire).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certificat primaire, la clé privé et le certificat intermediaire dans /etc/ssl. &lt;br /&gt;
&lt;br /&gt;
Il faut configurer le fichier suivant /etc/apache2/sites-enabled/000-default.conf : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP ==  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir connecter la clé wifi, il est necessaire d'identifier l'interface wifi :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iwconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela m'a permit de voir que m'a clé wifi est sur l'interface '''wlan3'''&lt;br /&gt;
&lt;br /&gt;
Afin de placer la clé wifi en mode observateur du réseau nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airmon-ng start wlan3 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis nous capturons les paquets à l'aides de airodump :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airodump-ng mon0 --bssid @MAC -c 8 -w crack &amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Cela nous génére un fichier .cap, nous utilisons donc aircrack pour casser la clé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; aircrack-ng crack-01.cap &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35585</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35585"/>
				<updated>2016-12-02T10:22:10Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
=== DNS ===&lt;br /&gt;
Sur le site de gandi j'ai acheté un nom de domaine '''nador.top''', ensuite j'ai précisé sur le site d'utiliser mon serveur DNS comme dns primaire (''dns.nador.top  193.48.57.177'') et le serveur dns de gandi en secondaire (''ns6.gandi.net 217.70.177.40'').&lt;br /&gt;
&lt;br /&gt;
Lors de l'installation de ma VM, j'ai installé bind9, afin de le configurer il faut réaliser les étapes suivantes :&lt;br /&gt;
&lt;br /&gt;
Dans etc/bind/named.conf.options il faut ajouter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également ajouter dans etc/bind/named.conf.local :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans ''fichier_d_adresses'', écrire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point &lt;br /&gt;
Apres chaque modification il faut restart le service bind9 :&lt;br /&gt;
&amp;lt;pre&amp;gt; service bind9 restart &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
Une fois le serveur DNS opérationnel,nous pouvons indiqué a notre VM de l'utilisé,dans /etc/resolv.conf :&lt;br /&gt;
&amp;lt;pre&amp;gt; 127.0.0.1 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
Afin de mettre en place le DNSSEC, la première étape consiste à l'autoriser en ajoutant l'option suivante dans le fichier '' named.conf.options'' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-enable yes; &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creation d'un repertoire qui va contenir nos clefs asymétriques :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; mkdir nador.top.dnssec &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de signature de clefs de zone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-keygen -a RSASHA1 -b 2048 -f KSK -r /dev/urandom -n ZONE nador.top &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération de la clef asymétrique de la zone pour signer les enregistrements&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; dnssec-keygen -a RSASHA1 -b 1024 -r /dev/urandom -n ZONE nador.top &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite nous incluons les clefs publiques dans notre fichier de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$include /etc/bind/nador.top.dnssec/nador.top-ksk.key&lt;br /&gt;
$include /etc/bind/nador.top.dnssec/nador.top-zsk.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dnssec-signzone -o nador.top -k nador.top-ksk ../fichier_d_adresses nador.top-zsk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur de messagerie ==&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails envoyé à postmaster@nador.top il est nécessaire d'avoir un serveur de messagerie.&lt;br /&gt;
Dans notre cas nous avons choisit postfix :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install postfix &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut par la suite indiquer le nom de domaine dans les paramétres de postfix puis rediriger admin vers root dans le fichier etc/aliases&lt;br /&gt;
puis taper la commande suivante pour mettre à jour les alias  :&lt;br /&gt;
&amp;lt;pre&amp;gt; newaliases &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai installé un client de messagerie &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bsd-mailx &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails.&lt;br /&gt;
Un petit test via ma boite mail personnel ma permis de vérifié le bon fonctionnement de postfix.&lt;br /&gt;
&lt;br /&gt;
== Certificat SSL ==&lt;br /&gt;
&lt;br /&gt;
Nous avions installé le serveur web apache, néanmoins le site web n'est pas sécurisé.&lt;br /&gt;
Lors de l'achat d'un nom de domaine, Gandi nous permet d'obtenir un certificat SSL gratuit pendant un an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abor utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande lance un questionnaire,pays, ville, administration ... il est nécessaire de préciser le nom de domaine à sécurisé(voir le wiki gandi).&lt;br /&gt;
&lt;br /&gt;
Ensuite cela génére 2 fichiers (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Gandi nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html), puis entre dans un processus de validation (un peu d'attente est nécessaire).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certificat primaire, la clé privé et le certificat intermediaire dans /etc/ssl. &lt;br /&gt;
&lt;br /&gt;
Il faut configurer le fichier suivant /etc/apache2/sites-enabled/000-default.conf : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP ==  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir connecter la clé wifi, il est necessaire d'identifier l'interface wifi :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iwconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela m'a permit de voir que m'a clé wifi est sur l'interface '''wlan3'''&lt;br /&gt;
&lt;br /&gt;
Afin de placer la clé wifi en mode observateur du réseau nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airmon-ng start wlan3 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis nous capturons les paquets à l'aides de airodump :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airodump-ng mon0 --bssid @MAC -c 8 -w crack &amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Cela nous génére un fichier .cap, nous utilisons donc aircrack pour casser la clé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; aircrack-ng crack-01.cap &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35575</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35575"/>
				<updated>2016-11-30T22:11:31Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Sur le site de gandi j'ai acheté un nom de domaine '''nador.top''', ensuite j'ai précisé sur le site d'utiliser mon serveur DNS comme dns primaire (''dns.nador.top  193.48.57.177'') et le serveur dns de gandi en secondaire (''ns6.gandi.net 217.70.177.40'').&lt;br /&gt;
&lt;br /&gt;
Lors de l'installation de ma VM, j'ai installé bind9, afin de le configurer il faut réaliser les étapes suivantes :&lt;br /&gt;
&lt;br /&gt;
Dans etc/bind/named.conf.options il faut ajouter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également ajouter dans etc/bind/named.conf.local :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans ''fichier_d_adresses'', écrire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point &lt;br /&gt;
Apres chaque modification il faut restart le service bind9 :&lt;br /&gt;
&amp;lt;pre&amp;gt; service bind9 restart &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
Une fois le serveur DNS opérationnel,nous pouvons indiqué a notre VM de l'utilisé,dans /etc/resolv.conf :&lt;br /&gt;
&amp;lt;pre&amp;gt; 127.0.0.1 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur de messagerie ==&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails envoyé à postmaster@nador.top il est nécessaire d'avoir un serveur de messagerie.&lt;br /&gt;
Dans notre cas nous avons choisit postfix :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install postfix &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut par la suite indiquer le nom de domaine dans les paramétres de postfix puis rediriger admin vers root dans le fichier etc/aliases&lt;br /&gt;
puis taper la commande suivante pour mettre à jour les alias  :&lt;br /&gt;
&amp;lt;pre&amp;gt; newaliases &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai installé un client de messagerie &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bsd-mailx &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails.&lt;br /&gt;
Un petit test via ma boite mail personnel ma permis de vérifié le bon fonctionnement de postfix.&lt;br /&gt;
&lt;br /&gt;
== Certificat SSL ==&lt;br /&gt;
&lt;br /&gt;
Nous avions installé le serveur web apache, néanmoins le site web n'est pas sécurisé.&lt;br /&gt;
Lors de l'achat d'un nom de domaine, Gandi nous permet d'obtenir un certificat SSL gratuit pendant un an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abor utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande lance un questionnaire,pays, ville, administration ... il est nécessaire de préciser le nom de domaine à sécurisé(voir le wiki gandi).&lt;br /&gt;
&lt;br /&gt;
Ensuite cela génére 2 fichiers (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Gandi nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html), puis entre dans un processus de validation (un peu d'attente est nécessaire).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certificat primaire, la clé privé et le certificat intermediaire dans /etc/ssl. &lt;br /&gt;
&lt;br /&gt;
Il faut configurer le fichier suivant /etc/apache2/sites-enabled/000-default.conf : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP ==  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir connecter la clé wifi, il est necessaire d'identifier l'interface wifi :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iwconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela m'a permit de voir que m'a clé wifi est sur l'interface '''wlan3'''&lt;br /&gt;
&lt;br /&gt;
Afin de placer la clé wifi en mode observateur du réseau nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airmon-ng start wlan3 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis nous capturons les paquets à l'aides de airodump :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airodump-ng mon0 --bssid @MAC -c 8 -w crack &amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Cela nous génére un fichier .cap, nous utilisons donc aircrack pour casser la clé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; aircrack-ng crack-01.cap &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35574</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35574"/>
				<updated>2016-11-30T22:09:46Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Cassage de clef WEP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Sur le site de gandi j'ai acheté un nom de domaine '''nador.top''', ensuite j'ai précisé sur le site d'utiliser mon serveur DNS comme dns primaire (''dns.nador.top  193.48.57.177'') et le serveur dns de gandi en secondaire (''ns6.gandi.net 217.70.177.40'').&lt;br /&gt;
&lt;br /&gt;
Lors de l'installation de ma VM, j'ai installé bind9, afin de le configurer il faut réaliser les étapes suivantes :&lt;br /&gt;
&lt;br /&gt;
Dans etc/bind/named.conf.options il faut ajouter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également ajouter dans etc/bind/named.conf.local :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans ''fichier_d_adresses'', écrire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point &lt;br /&gt;
Apres chaque modification il faut restart le service bind9 :&lt;br /&gt;
&amp;lt;pre&amp;gt; service bind9 restart &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
Une fois le serveur DNS opérationnel,nous pouvons indiqué a notre VM de l'utilisé,dans /etc/resolv.conf :&lt;br /&gt;
&amp;lt;pre&amp;gt; 127.0.0.1 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur de messagerie ===&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails envoyé à postmaster@nador.top il est nécessaire d'avoir un serveur de messagerie.&lt;br /&gt;
Dans notre cas nous avons choisit postfix :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install postfix &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut par la suite indiquer le nom de domaine dans les paramétres de postfix puis rediriger admin vers root dans le fichier etc/aliases&lt;br /&gt;
puis taper la commande suivante pour mettre à jour les alias  :&lt;br /&gt;
&amp;lt;pre&amp;gt; newaliases &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai installé un client de messagerie &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bsd-mailx &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails.&lt;br /&gt;
Un petit test via ma boite mail personnel ma permis de vérifié le bon fonctionnement de postfix.&lt;br /&gt;
&lt;br /&gt;
=== Certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Nous avions installé le serveur web apache, néanmoins le site web n'est pas sécurisé.&lt;br /&gt;
Lors de l'achat d'un nom de domaine, Gandi nous permet d'obtenir un certificat SSL gratuit pendant un an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abor utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande lance un questionnaire,pays, ville, administration ... il est nécessaire de préciser le nom de domaine à sécurisé(voir le wiki gandi).&lt;br /&gt;
&lt;br /&gt;
Ensuite cela génére 2 fichiers (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Gandi nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html), puis entre dans un processus de validation (un peu d'attente est nécessaire).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certificat primaire, la clé privé et le certificat intermediaire dans /etc/ssl. &lt;br /&gt;
&lt;br /&gt;
Il faut configurer le fichier suivant /etc/apache2/sites-enabled/000-default.conf : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP ==  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir connecter la clé wifi, il est necessaire d'identifier l'interface wifi :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iwconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cela m'a permit de voir que m'a clé wifi est sur l'interface '''wlan3'''&lt;br /&gt;
&lt;br /&gt;
Afin de placer la clé wifi en mode observateur du réseau nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airmon-ng start wlan3 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis nous capturons les paquets à l'aides de airodump :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; airodump-ng mon0 --bssid @MAC -c 8 -w crack &amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Cela nous génére un fichier .cap, nous utilisons donc aircrack pour casser la clé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; aircrack-ng crack-01.cap &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35573</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35573"/>
				<updated>2016-11-30T21:54:55Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* PROJET RESEAUX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Sur le site de gandi j'ai acheté un nom de domaine '''nador.top''', ensuite j'ai précisé sur le site d'utiliser mon serveur DNS comme dns primaire (''dns.nador.top  193.48.57.177'') et le serveur dns de gandi en secondaire (''ns6.gandi.net 217.70.177.40'').&lt;br /&gt;
&lt;br /&gt;
Lors de l'installation de ma VM, j'ai installé bind9, afin de le configurer il faut réaliser les étapes suivantes :&lt;br /&gt;
&lt;br /&gt;
Dans etc/bind/named.conf.options il faut ajouter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
   allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également ajouter dans etc/bind/named.conf.local :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dans ''fichier_d_adresses'', écrire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point &lt;br /&gt;
Apres chaque modification il faut restart le service bind9 :&lt;br /&gt;
&amp;lt;pre&amp;gt; service bind9 restart &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
Une fois le serveur DNS opérationnel,nous pouvons indiqué a notre VM de l'utilisé,dans /etc/resolv.conf :&lt;br /&gt;
&amp;lt;pre&amp;gt; 127.0.0.1 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur de messagerie ===&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails envoyé à postmaster@nador.top il est nécessaire d'avoir un serveur de messagerie.&lt;br /&gt;
Dans notre cas nous avons choisit postfix :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install postfix &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut par la suite indiquer le nom de domaine dans les paramétres de postfix puis rediriger admin vers root dans le fichier etc/aliases&lt;br /&gt;
puis taper la commande suivante pour mettre à jour les alias  :&lt;br /&gt;
&amp;lt;pre&amp;gt; newaliases &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'ai installé un client de messagerie &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bsd-mailx &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails.&lt;br /&gt;
Un petit test via ma boite mail personnel ma permis de vérifié le bon fonctionnement de postfix.&lt;br /&gt;
&lt;br /&gt;
=== Certificat SSL ===&lt;br /&gt;
&lt;br /&gt;
Nous avions installé le serveur web apache, néanmoins le site web n'est pas sécurisé.&lt;br /&gt;
Lors de l'achat d'un nom de domaine, Gandi nous permet d'obtenir un certificat SSL gratuit pendant un an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut tout d'abor utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande lance un questionnaire,pays, ville, administration ... il est nécessaire de préciser le nom de domaine à sécurisé(voir le wiki gandi).&lt;br /&gt;
&lt;br /&gt;
Ensuite cela génére 2 fichiers (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Gandi nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html), puis entre dans un processus de validation (un peu d'attente est nécessaire).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certificat primaire, la clé privé et le certificat intermediaire dans /etc/ssl. &lt;br /&gt;
&lt;br /&gt;
Il faut configurer le fichier suivant /etc/apache2/sites-enabled/000-default.conf : &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cassage de clef WEP ==  &lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35572</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35572"/>
				<updated>2016-11-30T21:20:51Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin d'échanger ma table de routage avec le routeur de l'école j'utilise le protcole OSPF :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35571</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35571"/>
				<updated>2016-11-30T21:18:13Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de HUGO ===&lt;br /&gt;
&lt;br /&gt;
J'ai tout d'abord raccordé mon routeur au commutateur de HUGO par une fibre sur mon port gigabit0/49. &lt;br /&gt;
Ensuite afin de me connecter au routeur je me suis connecter via ssh à la machine tutur06 sur laquelle j'ai branché mon routeur.&lt;br /&gt;
Une fois sur la tutur06, je me suis connecté au routeur à l'aide de minicom -os (port ttyUSB0, 9600 baud).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai configurer le port gi0/49 en mode trunk afin de s'échanger les paquets des différents VLAN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Afin de vérifier si la configuration a bien été prise en compte, j'utilise la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; sh int status &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au commutateur de OTMANE ===&lt;br /&gt;
&lt;br /&gt;
Afin d'établir la liaison etherchannel avec otmane, j'ai tout d'abord connecté 8 cable ethernet de mon routeur à son commutateur.&lt;br /&gt;
Ensuite j'ai regroupé mes ports 1 à 8 de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin je configure le channel-group en mode trunk :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Connexion au routeur de l'école ===&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
Afin de connecter mon routeur a internet par le routeur de l'école, je l'ai relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
Cette fois-ci c'est en mode access qu'il faut le configurer car il y a qu'un seul vlan :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP à mon vlan 131 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration VLAN et HSRP ===&lt;br /&gt;
&lt;br /&gt;
Afin d'assurer la redondance dans notre réseau nous utilisons la technologie HSRP.&lt;br /&gt;
Cela permet aux routeurs situés dans un même groupe (que l’on nomme « standby group ») de former un routeur virtuel qui sera l’unique passerelle des hôtes du réseau local.&lt;br /&gt;
&lt;br /&gt;
Par exemple pour mon vlan 26 (vlan de XEN), j'ai  affecter l'adresse IP 193.48.57.189  et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite je configure le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adresse réel de mon routeur et 10.60.X.3 pour l'adresse virtuelle (voir tableau)&lt;br /&gt;
&lt;br /&gt;
Dimitri quant à lui à l'adresse 10.60.X.1 pour l'adresse réel et la même adresse virtuelle 10.60.X.3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35570</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35570"/>
				<updated>2016-11-30T18:31:08Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mon routeur est connecté au commutateur de hugo (fibre), d'otmane( etherchannel) au routeur de l'école (fibre)&lt;br /&gt;
&lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35569</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35569"/>
				<updated>2016-11-30T18:28:03Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
Afin de connecter notre client wifi, chaque personne reçoit une plage d'adresse IP.&lt;br /&gt;
Chaque plage correspond à un vlan, comme nous pouvons le voir ci-dessous : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35568</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35568"/>
				<updated>2016-11-30T18:18:45Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* PROJET RESEAUX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23  &lt;br /&gt;
| Hugo               &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24 &lt;br /&gt;
| Clement              &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25   &lt;br /&gt;
| Joan            &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26  &lt;br /&gt;
| XEN            &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35567</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35567"/>
				<updated>2016-11-30T18:16:53Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23                 &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Hugo&lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24               &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Clement&lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25               &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Joan&lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26              &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
| XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35566</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35566"/>
				<updated>2016-11-30T18:14:22Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
! scope=row &lt;br /&gt;
| VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23                 &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Hugo&lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24               &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Clement&lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25               &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Joan&lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26              &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
| XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35565</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35565"/>
				<updated>2016-11-30T18:13:24Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* PROJET RESEAUX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
! scope=row | VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23                 &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| 10.60.23.2/24&lt;br /&gt;
| 10.60.23.3/24 &lt;br /&gt;
| Hugo&lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24               &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| 10.60.24.2/24&lt;br /&gt;
| 10.60.24.3/24 &lt;br /&gt;
| Clement&lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25               &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| 10.60.25.2/24&lt;br /&gt;
| 10.60.25.3/24 &lt;br /&gt;
| Joan&lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26              &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
| XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35564</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35564"/>
				<updated>2016-11-30T18:10:04Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* PROJET RESEAUX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | @IP réel routeur&lt;br /&gt;
! scope=col | @IP virtuelle routeur&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
! scope=row | VLAN20        &lt;br /&gt;
| Dimitri          &lt;br /&gt;
| 10.60.20.0/24&lt;br /&gt;
| 10.60.20.2/24&lt;br /&gt;
| 10.60.20.3/24&lt;br /&gt;
| Vald&lt;br /&gt;
|193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
|VLAN21           &lt;br /&gt;
| Nabil         &lt;br /&gt;
| 10.60.21.0/24&lt;br /&gt;
| 10.60.21.2/24&lt;br /&gt;
| 10.60.21.3/24&lt;br /&gt;
| Pnl&lt;br /&gt;
|193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN22&lt;br /&gt;
| Otmane              &lt;br /&gt;
| 10.60.22.0/24&lt;br /&gt;
| 10.60.22.2/24&lt;br /&gt;
| 10.60.22.3/24 &lt;br /&gt;
| Lartiste&lt;br /&gt;
| 193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN23                 &lt;br /&gt;
| 10.60.23.0/24 &lt;br /&gt;
| Hugo&lt;br /&gt;
| Gradur&lt;br /&gt;
| 193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN24               &lt;br /&gt;
| 10.60.24.0/24 &lt;br /&gt;
| Clement&lt;br /&gt;
| Gringe&lt;br /&gt;
| 193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25               &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| Joan&lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN25               &lt;br /&gt;
| 10.60.25.0/24 &lt;br /&gt;
| Joan&lt;br /&gt;
| Orelsan&lt;br /&gt;
| 193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| VLAN26              &lt;br /&gt;
| 193.48.57.176/28&lt;br /&gt;
| XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35562</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35562"/>
				<updated>2016-11-30T17:27:48Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;80%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
! scope=col | @IP de mon routeur&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN20                  &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.20.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Dimitri&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Vald&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN21                    &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.21.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Nabil&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Pnl&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN22              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.22.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Otmane&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Lartiste&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN23                 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.23.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Hugo&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gradur&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN24               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.24.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Clement&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gringe&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN26              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
193.48.57.176/28&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35561</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35561"/>
				<updated>2016-11-30T17:19:52Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Configuration du routeur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;80%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN20                  &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.20.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Dimitri&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Vald&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN21                    &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.21.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Nabil&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Pnl&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN22              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.22.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Otmane&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Lartiste&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN23                 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.23.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Hugo&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gradur&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN24               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.24.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Clement&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gringe&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN26              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
193.48.57.176/28&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35560</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35560"/>
				<updated>2016-11-30T17:18:25Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* PROJET RESEAUX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable centre&amp;quot; width=&amp;quot;80%&amp;quot;&lt;br /&gt;
|+ Tableau&lt;br /&gt;
|-&lt;br /&gt;
! scope=col | N° VLAN&lt;br /&gt;
! scope=col | Réseau local&lt;br /&gt;
! scope=col | Prénom&lt;br /&gt;
! scope=col | Nom VM&lt;br /&gt;
! scope=col | @IP VM &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN20                  &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.20.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Dimitri&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Vald&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.182/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN21                    &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.21.0/24&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Nabil&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Pnl&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.177/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN22              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.22.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Otmane&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Lartiste&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.178/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN23                 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
 10.60.23.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Hugo&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gradur&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.179/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN24               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.24.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Clement&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Gringe&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.180/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN25               &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
10.60.25.0/24 &lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Joan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
Orelsan&lt;br /&gt;
| width=&amp;quot;20%&amp;quot;  |&lt;br /&gt;
193.48.57.181/28&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
VLAN26              &lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
193.48.57.176/28&lt;br /&gt;
| width=&amp;quot;20%&amp;quot; |&lt;br /&gt;
XEN&lt;br /&gt;
|}&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35558</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35558"/>
				<updated>2016-11-30T16:50:29Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version à chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il faut regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35557</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35557"/>
				<updated>2016-11-30T16:49:15Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc de diviser notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240, le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés (--dir /usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35556</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35556"/>
				<updated>2016-11-30T16:37:51Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc divisé notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240 et le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés(/usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  apt-get install ssh &amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install apache2  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35554</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35554"/>
				<updated>2016-11-30T16:31:09Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc divisé notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240 et le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés(/usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get install ssh  &amp;lt;br /&amp;gt; apt-get install apache2 &amp;lt;br /&amp;gt; apt-get install bind9 bind9utils &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35553</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35553"/>
				<updated>2016-11-30T16:25:24Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc divisé notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240 et le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés(/usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous nous connectons ensuite en root à l'aide du mot de passe habituel.&lt;br /&gt;
&lt;br /&gt;
Par la suite nous installons les paquets ssh, apache2 (serveur web) et bind9 (serveur dns).&lt;br /&gt;
&lt;br /&gt;
== Serveur DNS ==&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du routeur ==&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35549</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35549"/>
				<updated>2016-11-30T15:51:24Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc divisé notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240 et le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés(/usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl create /etc/xen/Pnl.cfg &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois lancer nous pouvons voir la liste des VM ouverte :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl list &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin afin d'accéder à la VM, nous utilisons la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; xl console Pnl &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35543</id>
		<title>TP sysres IMA2a5 2016/2017 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2016/2017_G5&amp;diff=35543"/>
				<updated>2016-11-30T15:27:49Z</updated>
		
		<summary type="html">&lt;p&gt;Nel-fagr : Page créée avec « = PROJET RESEAUX =   == Machine virtuelle ==   La première étape du Projet a été d'installer les machines virtuelle sur notre serveur. En effet nous disposons d'un seul s... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= PROJET RESEAUX =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La première étape du Projet a été d'installer les machines virtuelle sur notre serveur.&lt;br /&gt;
En effet nous disposons d'un seul serveur pour 6, la virtualisation permet donc divisé notre serveur en plusieurs VM.&lt;br /&gt;
Pour ce faire nous utilisons XEN, un hyperviseur de machine virtuelle.&lt;br /&gt;
Une fois connecté sur notre serveur via un ssh (cordouan.insecserv.deule.net), nous utilisons la commande xen -create image.&lt;br /&gt;
Il faudra juste préciser le nom de la VM (Pnl pour ma part), l'adresse IP  (193.48.57.177), le netmask 255.255.255.240 et le gateway 193.48.57.191 et le repertoire ou les disques virtuelles sont installés(/usr/local/xen).&lt;br /&gt;
&lt;br /&gt;
Afin de lancer la machine virtuelle il faut utiliser la commande suivante :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J ai branche mon routeur catalyst Serie 3560 E sur la tutur 06, pour y acceder je doit faire un ssh dessus.&lt;br /&gt;
J'ai installé ma VM sur le serveur Corduan, le nom de la Vm est Pnl, &lt;br /&gt;
Hugo doit activer le port de son commutateur (no shutwdown) pour que je puisse essayer toutes les fibres (eventuellement inverser Tx,Rx)&lt;br /&gt;
Par la suite je dois connecter 10 ports au commutateur de otmane que je dois config en 1 seul port (port channel en trunk).&lt;br /&gt;
&lt;br /&gt;
le 10/11/2016&lt;br /&gt;
&lt;br /&gt;
Finalement les IMA5, ont identifié les fibres &lt;br /&gt;
J'ai configurer le port gi0/49 en mode trunk, il est connecte au commuateur de HUGO au port 5/4 :&lt;br /&gt;
&lt;br /&gt;
en&lt;br /&gt;
configure terminale&lt;br /&gt;
interfaces gi0/49&lt;br /&gt;
switchport&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk&lt;br /&gt;
exit &lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
verification : sh int status&lt;br /&gt;
&lt;br /&gt;
J'ai connecté 8 cable ethernet de mon routeur au commutateur d'otmane afin de réaliser un liaison etherchannel :&lt;br /&gt;
&lt;br /&gt;
configure terminal&lt;br /&gt;
interface range Gi0/1 - 8&lt;br /&gt;
channel-group 1 mode active&lt;br /&gt;
exit&lt;br /&gt;
&lt;br /&gt;
interface port-channel 1&lt;br /&gt;
switchport trunk encapsulation dot1q&lt;br /&gt;
switchport mode trunk &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prochaine séance il faudra configurer l'adresse IP des Vlan en prenant en compte le fait qu'il y a une redondance de routeur donc utiliser le protocole HSRP&lt;br /&gt;
&lt;br /&gt;
le 18/11/2016&lt;br /&gt;
&lt;br /&gt;
Avant de faire le  HSRP, je doit connecter mon routeur a internet par le routeur de l'école, ils sont relié par la fibre sur les ports 51/52 (port ten gigabit Te0/2)&lt;br /&gt;
Le vlan du routeur de l'école est le 131, j'ai donc mis le tengigabit Te0/2 dans le  vlan 131.&lt;br /&gt;
&lt;br /&gt;
interface tengigabit0/2 &lt;br /&gt;
switchport&lt;br /&gt;
switchporte mode access&lt;br /&gt;
switchport access vlan 131&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai ensuite affecter l'adresse IP 193.48.57.189 a mon vlan 131, et l'adresse IP 193.48.57.188 qui sera l'adresse virtuelle connu par les machines.&lt;br /&gt;
Ceci correspond au protocole HSRP, c'est a dire que les 2 routeurs communique entre eux, celui etant actif a l'adresse 193.48.57.188, lorsque celui ci tombe en panne&lt;br /&gt;
le deuxieme routeur prend le relais et recupere l'adresse IP 193.48.57.188.&lt;br /&gt;
&lt;br /&gt;
:&lt;br /&gt;
&lt;br /&gt;
conf t&lt;br /&gt;
int vlan 131&lt;br /&gt;
ip address 192.168.222.10 255.255.255.248&lt;br /&gt;
exit&lt;br /&gt;
exit&lt;br /&gt;
write&lt;br /&gt;
&lt;br /&gt;
Ensuite j'affecte toute le vlan de chaque personne de la meme maniere en utilisant 10.60.X.2 pour l'adress du vlan et 10.60.X.3 pour l'adresse virtuelle&lt;br /&gt;
&lt;br /&gt;
J'affecte également le vlan de XEN (vlan 26) :&lt;br /&gt;
&lt;br /&gt;
int vlan 26&lt;br /&gt;
ip address 193.48.57.189 255.255.255.240&lt;br /&gt;
standby 1 ip 193.48.57.188&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OSPF (echange de table de routage avec les autres serveurs)&lt;br /&gt;
&lt;br /&gt;
router ospf 1&lt;br /&gt;
 router-id 10.60.20.2&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 summary-address 10.60.20.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.21.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.22.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.23.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.24.0 255.255.255.0&lt;br /&gt;
 summary-address 10.60.25.0 255.255.255.0&lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240&lt;br /&gt;
 redistribute connected subnets&lt;br /&gt;
 redistribute static subnets route-map ospf&lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
c'est bon mon routeur est opérationnel&lt;br /&gt;
&lt;br /&gt;
Maintenant je vais installer le serveur web et le serveur dns dans ma VM.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ouverture de la VM : XL create pnl.cfg&lt;br /&gt;
		     XL console Pnl&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.options :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans named.conf.local :&lt;br /&gt;
&lt;br /&gt;
Ajouter =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;nador.top&amp;quot; {&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;/etc/bind/fichier_d_adresses&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
Dans fichier d'adresses, écrire :&lt;br /&gt;
&lt;br /&gt;
$TTL 259200&lt;br /&gt;
&lt;br /&gt;
@ IN SOA dns.nador.top. postmaster.nador.top. (&lt;br /&gt;
         12               ; Version&lt;br /&gt;
         7200             ; Refresh (2h)&lt;br /&gt;
         3600             ; Retry   (1h)&lt;br /&gt;
         1209600          ; Expire (14j)&lt;br /&gt;
         259200 )         ; Minimum TTL (3j)&lt;br /&gt;
  IN A       193.48.57.177&lt;br /&gt;
  IN NS dns.nador.top.&lt;br /&gt;
  IN NS ns6.gandi.net.&lt;br /&gt;
  IN MX 100 dns.nador.top.&lt;br /&gt;
&lt;br /&gt;
www     IN A       193.48.57.177&lt;br /&gt;
dns     IN A       193.48.57.177&lt;br /&gt;
&lt;br /&gt;
Attention il faut changer le numero de version a chaque modification, il est également important de bien vérifier la syntaxe, pour ma part j'avais oublier un arobase et un point,&lt;br /&gt;
apres une modification il faut restart le service bind9 : service bind9 restart&lt;br /&gt;
&lt;br /&gt;
Pour debugger, il fo regarder dans /var/log/daemon.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Maintenant que notre serveur DNS marche nous pouvons indiqué a notre VM de l'utilisé :&lt;br /&gt;
vim /etc/resolv.conf &lt;br /&gt;
127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Par la suite j'ai installé postfix, je l'ai configurer (internet site dans le menu puis taper le nom de domaine)&lt;br /&gt;
puis ajouter la ligne suivante dans etc/aliases&lt;br /&gt;
&lt;br /&gt;
admin : root&lt;br /&gt;
&lt;br /&gt;
Puis j'ai tapé la commande newaliases&lt;br /&gt;
Ensuite j'ai installé un client de messagerie (bsd-mailx)&lt;br /&gt;
&lt;br /&gt;
Puis en tapant la commande mail je peux checker mes mails, j'ai bien reçu un mail envoyé &lt;br /&gt;
Maintenant je vais créer un certificat ::&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il faut utiliser open ssl afin de générer les clefs asymétriques:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout monserveur.key -out serveur.csr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ensuite il faut répondre au question (voir wiki gandi)&lt;br /&gt;
&lt;br /&gt;
cela génére 2 fichier (serveur.csr qui correspond a la clé publique et mon_serveur.key qui correspond à la clé privé)&lt;br /&gt;
&lt;br /&gt;
Il faut copier le contenu de serveur.csr pour l'indiquer sur le site gandi&lt;br /&gt;
Une fois le certificat générer il nous retourne un fichier texte que l'on place dans le répertoire du site (var/www/html)&lt;br /&gt;
&lt;br /&gt;
 :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Apres avoir copier le certficat, la clé privé et le certificats intermediaire dans /etc/ssl &lt;br /&gt;
&lt;br /&gt;
Dans vim /etc/apache2/sites-enabled/000-default.conf il faut configurer de la manière suivante&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
        ServerName nador.top&lt;br /&gt;
        ServerAlias www.nador.top&lt;br /&gt;
        DocumentRoot /var/www/html&lt;br /&gt;
        CustomLog /var/log/apache2/secure_access.log combined  &lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile /etc/ssl/certs/nador.top.crt&lt;br /&gt;
        SSLCertificateKeyFile /etc/ssl/private/nador.top.key&lt;br /&gt;
        SSLCertificateChainFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
        SSLVerifyClient None&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Crackage wifi :&lt;br /&gt;
&lt;br /&gt;
iwconfig&lt;br /&gt;
&lt;br /&gt;
wlan3&lt;br /&gt;
&lt;br /&gt;
airmon-ng start wlan3&lt;br /&gt;
airodump-ng mon0 --bssid @MAC -c 8 -w crack&lt;br /&gt;
&lt;br /&gt;
Géneration du fichier.cap&lt;br /&gt;
&lt;br /&gt;
commande aircrack-ng crack-01.cap&lt;br /&gt;
&lt;br /&gt;
il génére des clé puis a trouver&lt;/div&gt;</summary>
		<author><name>Nel-fagr</name></author>	</entry>

	</feed>