TP sysres IMA2a5 2019/2020 G4 : Différence entre versions
(→Architecture réseau) |
|||
Ligne 26 : | Ligne 26 : | ||
De plus, nous disposons d'un sous-réseau privé pour la connexion du client Wi-Fi. | De plus, nous disposons d'un sous-réseau privé pour la connexion du client Wi-Fi. | ||
− | Le tableau ci-dessous détaille les infos concernant le découpage réseau pour notre groupe. | + | Le tableau ci-dessous détaille les infos concernant le découpage réseau pour notre groupe (groupe 4). |
+ | |||
Ligne 35 : | Ligne 36 : | ||
|style="width: 60%"|4 | |style="width: 60%"|4 | ||
|- | |- | ||
− | ! scope="row" style="width: 40%"|Réseau | + | ! scope="row" style="width: 40%"|Réseau VLAN |
|style="width: 60%"|10.60.4.0/24 | |style="width: 60%"|10.60.4.0/24 | ||
|- | |- | ||
Ligne 47 : | Ligne 48 : | ||
|- | |- | ||
+ | ! scope="row" style="width: 40%"|Adresse du Routeur 1 | ||
+ | |style="width: 60%"|193.48.57.173/28 | ||
+ | |- | ||
+ | |||
+ | ! scope="row" style="width: 40%"|Adresse du Routeur 2 | ||
+ | |style="width: 60%"|193.48.57.174/28 | ||
+ | |- | ||
+ | |||
+ | ! scope="row" style="width: 40%"|Adresse du Routeur virtuel | ||
+ | |style="width: 60%"|193.48.57.172/28 | ||
+ | |- | ||
! scope="row" style="width: 40%"|Nom du PC | ! scope="row" style="width: 40%"|Nom du PC | ||
|style="width: 60%"|Morue | |style="width: 60%"|Morue | ||
Ligne 55 : | Ligne 67 : | ||
|- | |- | ||
|} | |} | ||
− | |||
− | |||
== Paramétrage du DNS avec Gandi.net == | == Paramétrage du DNS avec Gandi.net == |
Version du 18 novembre 2019 à 17:58
Sommaire
Descriptif du projet
L'objectif du projet consiste à réaliser une maquette réseau pour la manipulation des protocoles de redondance réseau ainsi que le protocole IPv6. Pour cela, il nous faut d'abord installer une machine virtuelle Xen. Suite à cela, on mettra en place un réseau ainsi qu'un site web sécurisé. Ce projet nous permettra de mettre en pratique les notions vues en cours qui sont, entre autres:
- installation d'une machine virtuelle
- découpage et paramétrage réseau
- réservation de nom de domaine avec Gandi
- gestion de certificats SSL
- cassage de clés WEP et WPA-PSK avec l'utilitaire AirCrack
- mise en place de services internet (SSH, DNS, Apache2,...)
Le groupe est constitué de :
- Malick SECK
- Gael WATBLED
Architecture réseau
Afin d'avoir un réseau redondant, nous utilisons deux routeurs, deux commutateurs et deux points d'accés Wi-Fi. Les points d’accès sont connectés chacun à un commutateur, les routeurs sont connectés sur les deux commutateurs et chaque commutateur est connecté au réseau d’interconnexion avec l’école. Enfin, le serveur de virtualisation est connecté aux deux commutateurs. L'architecture globale est représentée sur la figure suivante:
Nous utilisons par ailleurs le réseau IPv4 routé 193.48.57.160/27
que nous avons découpé en deux sous-réseaux en réservant une plage aux étudiants en IMA5 classique.
De plus, nous disposons d'un sous-réseau privé pour la connexion du client Wi-Fi. Le tableau ci-dessous détaille les infos concernant le découpage réseau pour notre groupe (groupe 4).
Description | Détails |
---|---|
ID VLAN | 4 |
Réseau VLAN | 10.60.4.0/24 |
Adresse IPv4 | 193.48.57.164/28 |
Adresse de broadcast | 193.48.57.175/28 |
Adresse du Routeur 1 | 193.48.57.173/28 |
Adresse du Routeur 2 | 193.48.57.174/28 |
Adresse du Routeur virtuel | 193.48.57.172/28 |
Nom du PC | Morue |
Poste de travail | Zabeth08 |
Paramétrage du DNS avec Gandi.net
Certificat SSL
Le SSL (Secure Socket Layer) / TLS (Transport Layer Security) est le protocole de sécurité le plus répandu qui créé un canal sécurisé entre deux machines communiquant sur Internet ou un réseau interne. Dans notre société centrée sur un Internet vulnérable, le SSL est généralement utilisé lorsqu'un navigateur doit se connecter de manière sécurisée à un serveur web.
La première étape pour générer un certificat est de concevoir un jeu de 2 clefs qui sont un .key et un .csr
Pour obtenir ces deux fichiers, nous utilisons l'utilitaire OpenSSL.
openssl req -nodes -newkey rsa:2048 -sha256 -keyout ima2a5-wateck.key -out ima2a5-wateck.csr
Argument | explication |
---|---|
req | Gestion X.509 Certificate Signing Request (CSR). |
-nodes | Pas de chiffrage sur la clef privée (option arbitraire no des) |
-newkey rsa:2048 | demande de Génération d'une paire de clef RSA de 2048 bits et d'une demande de certificat. |
-keyout ima2a5-wateck.key | spécification du nom de notre .key |
-out ima2a5-wateck.csr | spécification du nom de notre demande de certificat .csr |
Country Name (2 letter code) [AU]:FR State or Province Name (full name) [Some-State]:Nord Locality Name (eg, city) []:Lille Organization Name (eg, company) [Internet Widgits Pty Ltd]:Polytech Lille Organizational Unit Name (eg, section) []:IMA2A5 Common Name (e.g. server FQDN or YOUR name) []:ima2a5-wateck.site Email Address []:gael.watbled@polytech-lille.net Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []:glopglop! Optionnal informations :
Contenu du CSR
-----BEGIN CERTIFICATE REQUEST----- -----END CERTIFICATE REQUEST-----
Cassage de la clé WEP
Installation du paquetage AirCrack-ng
// Configuration de l'interface réseau d'abord pour télécharger aircrack-ng apt-get install aircrack-ng
Utilisation de AirCrack
airmon-ng
airmong-ng start wlan0mon
airodump-ng --encrypt wep wlan0mon
Airodump-ng crack1 -c 2 --bssid @MAC wlan0mon
airmon-ng airmong-ng start wlan0mon airodump-ng --encrypt wep wlan0mon Airodump-ng -w crack1.txt -c 2 --bssid 04:DA:D2:50:50 wlan0mon