Groupes VPN
Groupes principaux
- univ-lorraine : groupe vpn "d'entrée", il apparaît comme Universite-de-Lorraine
Subnet
- 172.19.[0-159] .0 : VPN Personnels
- 172.19.[160-191].0 : Reservé VPN Etudiants
- 172.19.[192-255].0 : VPN Personnels, Partenaires, Intervenants extérieurs
Groupes
Dans tous les tunnels vpn il faut ajouter les adresses des serveurs DNS : 193.50.27.27
et la machine : 193.55.0.152
Demande de création de groupe vpn : les membres de la liste dn-vpn-gest envoie un message à grouper-contact@univ-lorraine.fr avec les informations suivantes:
- un petit nom (en minuscule) qui deviendra le nom LDAP
- éventuellement un nom d'affichage (sinon ce sera le petit nom)
- éventuellement une description (sinon ce sera le nom d'affichage)
- les gestionnaires (de préférence les logins)
Les subnets a utiliser
Personnels uniquement
- ===
libre | libre | libre |
|---|---|---|
172.19.50.160/27 | ... | 172.19.50.224/27 |
Personnels, Partenaires, Intervenants extérieurs
Libre | libre | libre |
|---|---|---|
172.19.192.96/27 | ... | 172.19.192.224/27 |
Les subnets non utilisés, libérés, ou non réservés en totalité (/24)
- ==
- 172.19.29.0/24
- 172.19.30.0/24
- 172.19.[52-64].0/24
- 172.19.[129-159].0/24
- 172.19.[192-193].0/24
- 172.19.[226-242].0/24
Adresses ip "routable" pour des utilisations vpn : 194.214.122.160/27
- 194.214.122.160 : Nicolas Teissier (@telephonie) défini dans le fichier users
- 194.214.122.161 : Stephane DUGRAVOT
- 194.214.122.162 : @geslab
- 194.214.122.163 : @geslab
Adresses ip "routable" pour des utilisations vpn : 194.214.122.96/27
- groupe ful, avec full tunnelisation du trafic
- pour les "VIP" en déplacement à l'étranger dans des pays qui peuvent poser des "problèmes"
Adresse ip fixe attribuée
- 172.19.252.224/27, il faut faire attention à l'attribution de ces adresses, et rechercher dans users les adresses ip libres.
groupe | détails | split tunnel | autres commentaires | IP VPN |
|---|---|---|---|---|
teletravail | les tunnels sont attribués en fonction de l'affectation des personnes | oui/non | Gestion : 100.72.150.0/23 | |
ful | groupe pour les vip qui utilisent le vpn à l'étranger Les usages de ce groupe seraient à revoir si ça doit s'étendre à tous le personnel en déplacement à l'étranger. | tout |
| 194.214.122.96/27 |
compta | utilisation de sifac depuis les locaux de l'établissement hors réseaux dit administration | oui |
| 172.19.0.0/24 |
compta-ext | utilisation de sifac hors de l'établissement | oui |
| 172.19.1.0/24 |
drh | utilisation de harpege, arena, poems | oui |
| 172.19.2.0/24 |
scol | utilisation des applications de scolarité (apogée, moveon, ade ...) | ou | infra | 172.19.3.0/24 |
scol-ext | utilisation des applications de scolarité hors de l'établissement | oui |
| 172.19.4.0/24 |
drh-ext | utilisation de harpege, arena, poems hors de l'établissement .251 et .252 ont accès à winpaie | oui |
| 172.19.5.0/24 |
gest | toutes les applications de gestion | oui |
| 172.19.6.0/24 |
gest-ext | toutes les applications de gestion hors de l'établissement | oui |
| 172.19.7.0/24 |
dapeq | accès à myreport ... | oui |
| 172.19.8.0/25 |
dapeq-ext | idem dapeq | oui |
| 172.19.8.128/25 |
spec-ext | Utilisation applications de gestion en dehors de l'UL, mais limité à des locaux précis : CHU les autorisations au niveau des applications se fait au fur et à mesure | oui |
| 172.19.11.0/24 |
| libre |
|
| 172.19.12.0/24 |
| libre |
|
| 172.19.13.0/24 |
formation | toutes les salles de formation UL | oui |
| 172.19.16.0/21 |
ensem-enseignants | Groupe des enseignants ENSEM, usage de serveurs de licences |
| app:info:infra:vpn:ensem-enseignants | 172.19.24.0/24 |
iutsd-enseignant |
|
| app:info:infra:vpn:iutsd-enseignant | 172.19.25.0/24 |
calcul-icpm |
|
| app:info:infra:vpn:calcul-icpm | 172.19.26.0/24 |
dli |
| app:info:infra:vpn:dli | 172.19.27.0/24 | |
abyla-ext |
| app:info:infra:vpn:abyla-ext | 172.19.28.0/24 | |
fst-lermab |
|
| app:info:infra:vpn:fst-lermab | 172.19.31.0/24 |
iutnb-serviceinfo |
|
| app:info:infra:vpn:iutnb-serviceinfo | 172.19.32.0/24 |
iutlongwy-serviceinfo |
|
| app:info:infra:vpn:iutlongwy-serviceinfo | 172.19.33.0/24 |
libio-ext | Groupe pour les intervenants extérieurs pour le libio |
|
| 172.19.34.0/24 |
espe-serviceinfo |
|
| app:info:infra:vpn:espe-serviceinfo | 172.19.35.0/24 |
samcle | Groupe vpn pour les personnes gérant la partie SamCle UL |
| app:info:infra:vpn:samcle | 172.19.36.0/24 |
fst-dac |
|
| app:info:infra:vpn:fst-dac | 172.19.37.0/24 |
bu-infometz |
|
| app:info:infra:vpn:bu-infometz | 172.19.38.0/24 |
mines-nanch-ept |
|
| app:info:infra:vpn:minesnancy-ept | 172.19.39.0/24 |
fst-srsmc |
|
| app:info:infra:vpn:fst-srsmc | 172.19.40.0/24 |
fst-ens-atelis |
|
| app:info:infra:vpn:fst-ens-atelis | 172.19.41.0/27 |
bouzule-pilote100 | gérer le pilote de méthanisation de la Bouzule |
| app:info:infra:vpn:bouzule-pilote100 | 172.19.41.64/27 |
explor-admin |
|
| app:info:infra:vpn:explor-admin | 172.19.41.96/27 |
dn-su-exploit | même tunnel vpn que ad-admin |
| app:info:infra:vpn:dn-su-exploit | 172.19.41.128/27 |
screensoft | PHARMA, maintenance extérieure |
|
| 172.19.41.160/27 |
dn-vdi |
|
| app:info:infra:vpn:dn-vdi | 172.19.41.192/27 |
otelo-ssi |
|
| app:info:infra:vpn:otelo-ssi | 172.19.41.224/27 |
georess-roubault |
|
| app:info:infra:vpn:georess-roubault | 172.19.42.0/24 |
fst-srsmc-ext | en cours de réalisation |
|
| 172.19.43.0/24 |
pericles-reco |
|
| app:info:infra:vpn:pericles-reco | 172.19.44.0/24 |
test-rie | test connexion rie | non | manuel | 172.19.45.0/27 |
damp | vpn rie pour damp | non | pour le moment en test, manuel | 172.19.45.32/27 |
fst-eep |
|
| app:info:infra:vpn:fst-eep | 172.19.45.64/26 |
fst-accoont-admin | vpn application accoont | oui | app:info:infra:vpn:fst-accoont-admin | 172.19.46.0/24 |
lae-recherche |
| oui | app:info:infra:vpn:lae-recherche | 172.19.47.0/26 |
all-shs-metz-serviceinfo |
|
| app:info:infra:vpn:all-shs-metz-serviceinfo | 172.19.47.64/27 |
green-ensem |
|
| app:info:infra:vpn:green-ensem | 172.19.47.96/27 |
aip-serviceinfo |
|
| app:info:infra:vpn:aip-serviceinfo | 172.19.47.128/27 |
hbus-cugn | compte usage multiple |
|
| 172.19.47.160/27 |
fst-dynamic |
|
| app:info:infra:vpn:fst-dynamic | 172.19.47.192/27 |
dn-su-av |
|
| app:info:infra:vpn:dn-su-av | 172.19.47.224/27 |
mim-ecam2i |
|
| app:info:infra:vpn:mim-ecam2i | 172.19.48.0/27 |
crem-needle |
|
| app:info:infra:vpn:crem-needle | 172.19.48.32/27 |
polytech-nancy-papercut |
|
| app:info:infra:polytech-nancy-papercut | 172.19.48.64/27 |
ditex |
|
| app:info:infra:vpn:ditex | 172.19.48.96/27 |
mim-projet | intervenants extérieurs projet mim |
|
| 172.19.48.128/27 |
liec | liec charmois |
|
| 172.19.48.160/27 |
lrgp-ensaia | equipe biopromo ensaia |
|
| 172.19.48.192/27 |
clsh-av | audio visuel clsh |
|
| 172.19.48.224/27 |
moog | compte manuel |
|
| 172.19.49.0/27 |
surewash | compte manuel |
|
| 172.19.49.32/27 |
systancia | compte manuel |
| 172.19.49.64/27 | |
lcp-a2mc |
| 172.19.49.128/27 | ||
lpct |
| 172.19.49.160/27 | ||
lpct-ext |
| 172.19.49.192/27 | ||
lse |
| 172.19.49.224/27 | ||
gpuc |
| 172.19.50.0/27 | ||
iutmetz-departinfo |
| 172.19.50.32/27 | ||
enim |
| 172.19.50.64/27 | ||
enim-soft |
| 172.19.50.96/27 | ||
iutty-serviceinfo |
| 172.19.50.128/27 | ||
scifa |
| 172.19.51.0/24 | ||
ensaia-enseignants |
| 172.19.64.0/24 | ||
fst-staps-serviceinfo |
|
| app:info:infra:vpn:fst-serviceinfo | 172.19.65.0/24 |
eeigm-ensgsi-video |
|
| app:info:infra:vpn:eeigm-ensgsi-video | 172.19.66.0/24 |
gor | connecter aux machines d'un laboratoire à distance via VPN |
| app:info:infra:vpn:gor | 172.19.67.0/24 |
polytech-nancy-serviceinfo |
|
| app:info:infra:vpn | 172.19.68.0/24 |
fst-serviceinfo |
|
| app:info:infra:vpn:fst-serviceinfo | 172.19.69.0/24 |
iutnb-enseignement |
|
| app:info:infra:vpn:iutnb-enseignement | 172.19.70.0/24 |
iutnb-gestion |
|
| app:info:infra:vpn:iutnb-gestion | 172.19.71.0/24 |
fst-atela |
|
| app:info:infra:vpn:fst-atela | 172.19.72.0/24 |
green |
|
| app:info:infra:vpn:green | 172.19.73.0/24 |
medecine-serviceinfo |
|
| app:info:infra:vpn:medecine-serviceinfo | 172.19.74.0/24 |
aip-vpn |
|
| app:info:infra:vpn:aip-vpn | 172.19.75.0/24 |
calcium |
|
| app:info:infra:vpn:calcium | 172.19.76.0/24 |
sciences-iecl |
|
| app:info:infra:vpn:sciences-iecl | 172.19.77.0/24 |
cran |
|
| app:info:infra:vpn:cran | 172.19.78.0/24 |
enstib-pfge |
|
| app:info:infra:vpn:enstib-pfge | 172.19.79.0/24 |
fst-servicetechnique |
|
| app:info:infra:vpn:fst-servicetechnique | 172.19.80.0/24 |
daj | Direction des Affaires Juridiques | oui |
| 172.19.81.0/24 |
telecomnancy-serviceinfo |
|
| app:info:infra:vpn:telecomnancy-serviceinfo | 172.19.82.0/24 |
enstib-critt |
|
| app:info:infra:vpn:enstib-critt | 172.19.83.0/24 |
telecomnancy-enseignement |
|
| app:info:infra:vpn:telecomnancy-enseignement | 172.19.84.0/24 |
iutsd-serviceinfo |
|
| app:info:infra:vpn:iutsd-serviceinfo-serviceinfo | 172.19.85.0/24 |
medecine-maem |
|
| app:info:infra:vpn:medecine-maem | 172.19.86.0/24 |
iutnb-ciell2 |
|
| app:info:infra:vpn:ciell2 | 172.19.87.0/24 |
pharma-serviceinfo |
|
| app:info:infra:vpn: pharma | 172.19.88.0/24 |
fst-videotv |
|
| app:info:infra:vpn:fst-videotv | 172.19.89.0/24 |
libre | 172.19.90.0/24 | |||
assistance-alneos | Utilisé pour l'assistance alneos (ex inpl) | oui |
| 172.19.91.0/24 |
dli-repro-montet |
|
| app:info:infra:vpn:dli-repro-montet | 172.19.92.0/24 |
fst-geor |
|
| app:info:infra:vpn:fst-geor | 172.19.93.0/24 |
assistance-minesnancy-video | Utilisé pour l'assistance pour la video à minesnancy |
| authentification local | 172.19.94.0/24 |
mines-nancy-video | Utilisé pour la gestion de la video en interne | oui | 172.19.95.0/24 | |
@ul | utilisation pour les applications autres que gestion et qui ne peuvent pas être utilisées | oui |
| 172.19.96.0/21 |
iutnb-gestscol | utilisation du logiciel gestscol | oui |
| 172.19.128.0/24 |
telecomnancy-sante | oui | app:info:infra:vpn:telecomnancy-sante | 172.19.192.0/27 | |
prodon | ecole des mines | oui | 172.19.192.32/27 | |
dn-antivirus | groupe de travail antivirus | oui |
| 172.19.194.0/24 |
esup-oae | esup-oae (voir Mathieu L. pour plus d'explications) | oui | comptes gérés dans users | 172.19.195.0/24 |
sigb | société INFOR pour le SIGB | oui | compte géré dans users | 172.19.196.0/24 |
sipi | accès des partenaires à sipi | oui |
| 172.19.197.0/24 |
lemta | Utilisateurs LEMTA localisés sur le site de la faculté des sciences et technologies | oui |
| 172.19.198.0/24 |
georess | bureau à distance lancement de calculs sur les postes de calcul | oui |
| 172.19.199.0/24 |
vt-timetabling | accès à une base mysql avec un client lourd pour la gestion d'emploi du temps pour l'iut GMP | oui |
| 172.19.200.0/27 |
incublor | accès incubateur lorrain | oui |
| 172.19.200.32/27 |
xibo | gestion du serveur d’affichage multimédia de l'IUT de Metz | oui |
| 172.19.200.64/27 |
mim-lcoms |
| oui |
| 172.19.200.96/27 |
georess-ring | Equipe RING - Georessources |
| app:info:infra:vpn:georess-ring | 172.19.200.128/27 |
scifa-servicetech | pour le service techniques de l'UFR SciFA | oui |
| 172.19.200.160/27 |
iutme-maint | delignon5 | oui |
| 172.19.200.192/27 |
mim-lita | MIM LITA | oui |
| 172.19.200.224/27 |
acerhp | utilisation pour les archives Poincare | oui |
| 172.19.201.0/24 |
carnot-serviceinfo | SD SU carnot, cours leopold, ensic, plg | oui |
| 172.19.202.0/24 |
clsh-serviceinfo | SD SU clsh, 91libe, irt | oui |
| 172.19.203.0/24 |
plg-serviceinfo | bientôt remplacé par centre-ville-serviceinfo | oui |
| 172.19.204.0/24 |
iutnc-serviceinfo | SD SU iut nc | oui |
| 172.19.205.0/24 |
iutehc-serviceinfo | SD SU iut epinal | oui |
| 172.19.206.0/24 |
enim-serviceinfo | SD SU ENIM | oui | 172.19.207.0/24 | |
stan-meurthe-serviceinfo | SD SU de l'EEIGM et de l'ENSGSI | oui | 172.19.208.0/24 | |
esm-serviceinfo | SD SU ESM | oui |
| 172.19.209.0/24 |
ensic-serviceinfo | bientôt remplacé par centre-ville-serviceinfo | oui |
| 172.19.210.0/24 |
pa-brabois-serviceinfo | SD SU sur le plateau de brabois | oui | gt:dn:su: pa-brabois-serviceinfo | 172.19.211.0/24 |
mines-nancy-serviceinfo | SD SU de l'école des mines | oui |
| 172.19.212.0/24 |
lionnois-serviceinfo | SD SU du site lionnois | oui | 172.19.213.0/24 | |
assistance-visio | pour l'assistance des équipement visio | oui |
| 172.19.214.0/24 |
scifa-serviceinfo | SD SU UFR SCIFA | oui |
| 172.19.215.0/24 |
iutme-serviceinfo | SD SU IUT ME | oui |
| 172.19.216.0/24 |
mim-serviceinfo | MIM | oui |
| 172.19.217.0/24 |
iutmetz-serviceinfo |
| oui |
| 172.19.218.0/24 |
admin-sites1 | Pour les extérieurs pour l'accès à Web03.univ-lorraine.fr | oui |
| 172.19.220.0/24 |
dn-peta | Accès infra Stockage Distribué | oui |
| 172.19.219.0/24 |
nit | Pour les extérieurs pour l'accès à l'infrastructure du nit | oui |
| 172.19.221.0/24 |
demo | Pour offrir des accès ponctuels | oui |
| 172.19.222.0/24 |
libio-recherche |
| oui |
| 172.19.223.0/24 |
fts-iam |
| oui |
| 172.19.224.0/24 |
crm2 | crm2 | oui |
| 172.19.225.0/24 |
divers acces niagara | intervenant extérieur : dalkia, ... EXPLOITATION | oui |
| 172.19.243.0/24 |
dn-infra-stage | les stagiaires dn-infra | oui |
| 172.19.244.0/24 |
paces | paces (géré dans users) | oui |
| 172.19.245.0/24 |
dir-ul | équipe politique | oui |
| 172.19.246.0/24 |
dn-dir | la direction de la dn | oui |
| 172.19.247.0/24 |
dn-infra |
| oui |
| 172.19.248.0/24 |
dn-sied | Uniquement dans les locaux UL et sur des réseaux UL (hors eduroam) | oui |
| 172.19.249.0/25 |
dn-sied-ext |
| oui |
| 172.19.249.128/25 |
dn-su | non utilisé | oui |
| 172.19.250.0/24 |
dn-un |
| oui |
| 172.19.251.0/24 |
ad-admin | administration de l'AD UL |
|
| 172.19.252.0/27 |
axians | AXIANS | oui | manuellement dans radius, en attendant que | 172.19.252.64/26 |
whysoft | intervention de whysoft DPI ERP | oui |
| 172.19.252.128/26 |
libre |
|
|
| 172.19.252.200/29 |
ori | ori univ-lorraine | oui |
| 172.19.252.208/28 |
pas de nom de groupe | plage d'adresses ip attribuées à des personnes individuelles pour des accès particulier et temporaire. | oui |
| 172.19.252.224/27 |
maintenance-gesmag | support gesmag | oui |
| 172.19.253.32/27 |
maintenance-ard | support ard | oui |
| 172.19.253.64/27 |
netlor | support netlor | oui |
| 172.19.253.96/27 |
ccam | citizen cam | oui |
| 172.19.253.128/27 |
phonem | phonem | oui |
| 172.19.253.160/27 |
cpj-diamm | centre pierre janet logiciel diamm | oui |
| 172.19.253.192/27 |
canope | Réseau Canopé Grand Est ( Pierre KESSLER - pierre.kessler@reseau-canope.fr) | oui |
| 172.19.253.224/27 |
amue | accès salle cours amue vers saptest1.sap.nancy-universite.fr | oui |
| 172.19.254.0/25 |
maintenance-demat | support demat | oui |
| 172.19.254.160/27 |
support-gpuc | oui |
| 172.19.254.192/27 | |
idaccess | support idaccess | oui | 172.19.254.224/27 | |
divers-gestion | intervention divers pour la gestion | oui |
| 172.19.255.0/24 |
Groupes Etudiants / Realm | Détail | split tunnel | Grouper ou LDAP | IP VPN |
@etu | Etudiants Telecom Nancy |
| Ldap-Group == "{LOC}FDJ--" | 172.19.160.0/24 |
@etu | Etudiants Polytech Nancy |
| Ldap-Group == "{LOC}FDK--" | 172.19.161.0/24 |
@etu | Etudiants ENSEM |
| Ldap-Group == "{LOC}FDD--" | 172.19.162.0/24 |
@etu | Etudiants UFR Maths Info Nancy |
| Ldap-Group == "{LOC}FBH--" | 172.19.163.0/24 |
@etu | Étudiants ENSGSI |
| Ldap-Group == "{LOC}FDF--" | 172.19.164.0/24 |
@etu | Etudiants UFR de Mathématiques, Informatique, Mécanique |
| Ldap-Group =="{LOC}FFB--" | 172.19.165.0/24 |
@etu | Étudiants de l'ENSIC |
| Ldap-Group =="{LOC}FDG--" | 172.19.166.0/24 |
@etu | Étudiants de fst |
| Ldap-Group =="{LOC}FFA--" | 172.19.167.0/24 |
@etu | Etudiants EEIGM |
| Ldap-Group =="{LOC}FDB--" | 172.19.168.0/24 |
@etu | Etudiants IUT Saint DIE |
| Ldap-Group =="{LOC}FHG--" | 172.19.169.0/24 |