Depuis la version 1.1
modifié par Stéphane Dugravot
sur 25/10/2012 - 15:19
sur 25/10/2012 - 15:19
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 25.1
modifié par Sébastien Nus
sur 31/05/2024 - 11:32
sur 31/05/2024 - 11:32
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (3 modifications, 0 ajouts, 0 suppressions)
-
Pièces jointes (0 modifications, 1 ajouts, 0 suppressions)
-
Objets (1 modifications, 1 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. dugravot61 +XWiki.nus6 - Tags
-
... ... @@ -1,0 +1,1 @@ 1 +vpn|ul - Contenu
-
... ... @@ -1,3 +1,19 @@ 1 +{{confluence_section}} 2 +{{confluence_column}} 3 +[[image:attach:thumb.php.jpeg||thumbnail="true" width="300" align="center" title="thumb.php.jpeg"]] 4 +{{/confluence_column}} 5 + 6 +{{confluence_column}} 7 +{{panel}} 8 + 9 + 10 +{{toc/}} 11 +{{/panel}} 12 +{{/confluence_column}} 13 +{{/confluence_section}} 14 + 15 +\\ 16 + 1 1 = Le VPN @ul = 2 2 3 3 Ce VPN est ouvert à l'ensemble des personnels de l'Université de Lorraine. Il doit permettre les accès "de bases" aux ressources telles que les partages de fichiers, accès à des serveurs pédagogiques, etc ... son existence répond donc à un besoin d'accès global pour l'Université. Il ne peut en aucun cas délivrer un accès : ... ... @@ -8,30 +8,48 @@ 8 8 ** Systèmes d'exploitations de la partie Infrastructures 9 9 ** etc ... 10 10 11 -Pour ces cas préc édents, il sera nécessaire de faire usage d'un VPN spécifique au besoin en question (et disposer des accès qui dans leurs cas, ne sont pas ouvert à tous le monde).27 +Pour ces cas précis, il sera nécessaire de faire usage d'un VPN spécifique au besoin en question (et disposer des accès qui dans leurs cas, ne sont pas ouvert à tous le monde). 12 12 29 += Configuration du VPN @ul = 30 + 31 +* (% class="confluence-link" %) [[(% class="confluence-link" %)Documentation générale VPN(%%) UL>>doc:xwiki:publique.dn.com.infra.Services numériques.Documentation officielle VPN.WebHome]] 32 + 13 13 = Split tunel = 14 14 15 -Le VPN met en oeuvre de la tunelisation partielle (split tunel), ce qui signifie que chaque serveur, chaque subnet doit clairement être déclaré pour qu'un usager du VPN soit tunéliservers la ressource à obtenir. Contrairement au VPN de type tunélisation complète, toutes les requêtes ne sont pas redirigerdans le tunel. Cecià2conséquences majeures :35 +Le VPN met en œuvre de la tunnélisation partielle (split tunel), ce qui signifie que chaque serveur, chaque subnet doit clairement être déclaré pour qu'un usager du VPN soit tunnélisé vers la ressource à obtenir. Contrairement au VPN de type tunnélisation complète, toutes les requêtes ne sont pas redirigées dans le tunnel. Ceci a 3 conséquences majeures : 16 16 17 17 1. L'accès aux ressources locales reste possible, par exemple si le VPN est utilisé depuis le domicile ou depuis un réseau local, l'imprimante du réseau local, ou le serveur de fichier restera accessible. 18 -1. L'ensemble des communication ne seront pas "protégés" par la tun elisation. Par exemple dans le cas de l'usage d'un réseau WiFi de type ouvert (cas du réseau [[Universite de Lorraine>>doc:xwiki:interne.dir.dn.infra.infra.Réseaux sans fil - WiFi.WebHome]]) une partie des connexions n'est donc plus sécurisée par le VPN.19 -1. Il devient nécessaire de déclarer une route que le serveur VPN va mettre enoeuvre pour le client afin d'assurer que le client accède àlaressource. Sans cela, la requête ne passera pas à travers le VPN, et les accès seront sans doute impossibles.38 +1. L'ensemble des communication ne seront pas "protégés" par la tunnélisation. Par exemple dans le cas de l'usage d'un réseau WiFi de type ouvert (cas du réseau [[Universite de Lorraine>>doc:xwiki:interne.dir.dn.infra.DNDoc.Reseaux sans fil - WiFi.WebHome]]) une partie des connexions n'est donc plus nécessairement sécurisée par le VPN. 39 +1. Il devient nécessaire de déclarer une route que le concentrateur VPN va mettre en œuvre pour le client afin d'assurer que le client accède à cette ressource. Sans cela, la requête ne passera pas à travers le VPN, et les accès seront sans doute impossibles. 20 20 21 21 = ACLs = 22 22 23 - LeVPN @ultunélisedesadressesdu subnet **172.19.100.0/21**43 +== Coté services == 24 24 45 +Le VPN @ul tunnélise des adresses du subnet **172.19.96.0/21** 46 + 25 25 Ceci doit vous permettre de faire les ouvertures d'ACLs nécessaires. 26 26 27 -= Tableaudesdemandesd'ouvertures=49 +== Coté subnet client == 28 28 29 - Pourassurerl'accèsaux ressources,ilvousestnécessaire de réaliseri desdemandes demise en place deroute. Inscrivez simplementdanslacolonneRoute,le(s)subnet(s)souslaformeCIDRdela ressource à rendredispo auVPN.Dans leprocessus :51 +Voir la page : [[doc:xwiki:publique.dn.com.infra.Services numériques.Documentation officielle VPN.Déclarations d'ACL nécessaires au bon fonctionnement du client VPN.WebHome]] 30 30 31 -* Nous seront informer automatiquement de la demande via le suivi des modifications de cette page, 32 -* Nous en ferons la demande au CIRIL 33 -* Une fois en place, nous ajouterons un symbole : ✅️ dans la colonne Etat afin que vous puissiez suivre la mise à disposition 53 += Tableau des demandes d'ouvertures de routes statiques = 34 34 55 +Pour assurer l'accès aux ressources, il vous est nécessaire de réaliser ici des demandes de mise en place de routes statiques. Inscrivez simplement dans la colonne Route, le(s) subnet(s) sous la forme CIDR de la ressource à rendre disponible au travers du VPN. Le processus est le suivant : 56 + 57 +1. Vous modifiez le tableau suivant en y ajoutant une adresse CIDR que le VPN @ul doit tunnéliser 58 +1. Nous seront informé automatiquement de la demande via le suivi des modifications de cette page, 59 +1. La demande sera transmise au CIRIL 60 +1. Une fois en place, nous ajouterons un symbole : ✅️ dans la colonne **//État//** afin que vous puissiez suivre la mise à disposition 61 + 62 +{{confluence_tip title="Réseaux privés"}} 63 +Les réseaux privés sont déjà tous tunnélisés par la première ligne du tableau 172.16.0.0/12. 64 + 65 +Vous n'avez donc plus à intégrer la moindre adresse privée qui doit par définition appartenir à ce subnet. 66 +{{/confluence_tip}} 67 + 68 +(% class="wrapped" %) 35 35 |=((( 36 36 Composante 37 37 )))|=((( ... ... @@ -41,21 +41,21 @@ 41 41 )))|=(% colspan="1" %)((( 42 42 Etat 43 43 ))) 44 -|((( 45 -Composante de test 46 -)))|((( 47 -88.212.34.45 48 -)))|((( 49 -Commentaire de test 78 +|(% colspan="1" %)((( 79 +NA 50 50 )))|(% colspan="1" %)((( 81 +172.16.0.0/12 82 +)))|(% colspan="1" %)((( 83 +Ensemble des réseaux privés 84 +)))|(% colspan="1" %)((( 51 51 ✅️ 52 52 ))) 53 53 |(% colspan="1" %)((( 54 - Composante de test88 +ENSTIB 55 55 )))|(% colspan="1" %)((( 56 - 88.212.34.0/2490 +193.54.5.0/24 57 57 )))|(% colspan="1" %)((( 58 - Commentairedetest92 +VLAN 322 Recherche 59 59 )))|(% colspan="1" %)((( 60 - ✅️94 +\\ 61 61 )))
- thumb.php.jpeg
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.XWikiGuest - Taille
-
... ... @@ -1,0 +1,1 @@ 1 +18.2 KB - Contenu
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -478778 491 +47877825
- XWiki.XWikiComments[0]
-
- Auteur
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.dugravot6 - Commentaire
-
... ... @@ -1,0 +1,16 @@ 1 +Olivier, 2 + 3 +Tu viens d'ajouter la route 172.24.18.0/24. A noter que la route initiale 172.16.0.0/12 inclus déjà ton subnet précédent (voir le détail ci dessous). Donc la route est déjà prise en compte. On conserve ton indication pour info dans le tableau. Tu dois pouvoir vérifier le bon fonctionnement lors de l'usage du VPN @ul (en supposant que les ACL soient ouvertes bien entendu) dès maintenant. 4 + 5 +{{code}} 6 +# ipcalc 172.16.0.0/12 7 +Address: 172.16.0.0 10101100.0001 0000.00000000.00000000 8 +Netmask: 255.240.0.0 = 12 11111111.1111 0000.00000000.00000000 9 +Wildcard: 0.15.255.255 00000000.0000 1111.11111111.11111111 10 +=> 11 +Network: 172.16.0.0/12 10101100.0001 0000.00000000.00000000 12 +HostMin: 172.16.0.1 10101100.0001 0000.00000000.00000001 13 +HostMax: 172.31.255.254 10101100.0001 1111.11111111.11111110 14 +Broadcast: 172.31.255.255 10101100.0001 1111.11111111.11111111 15 +Hosts/Net: 1048574 Class B, Private Internet 16 +{{/code}} - Date
-
... ... @@ -1,0 +1,1 @@ 1 +2013-02-13 09:45:08.0