Modification de Adressage IP pour l’association Mémoire vive

Aller à la navigation Aller à la recherche

Attention : vous n’êtes pas connecté(e). Votre adresse IP sera visible de tout le monde si vous faites des modifications. Si vous vous connectez ou créez un compte, vos modifications seront attribuées à votre propre nom d’utilisateur(rice) et vous aurez d’autres avantages.

La modification peut être annulée. Veuillez vérifier les différences ci-dessous pour voir si c’est bien ce que vous voulez faire, puis publier ces changements pour finaliser l’annulation de cette modification.

Version actuelle Votre texte
Ligne 120 : Ligne 120 :


*Le pare-feu IPFire, le Reverse Proxy Apache, le serveur du wiki sont des machines virtuelles.
*Le pare-feu IPFire, le Reverse Proxy Apache, le serveur du wiki sont des machines virtuelles.
*Le pare-feu IPFire dispose de deux cartes réseau, une carte <span style="color: #FF0000;">'''red'''</span> (IP '''192.168.1.253''' sur le réseau local de Mémoire Vive <span style="color: #FF0000;">'''192.168.1.0/24'''</span> bridge sur une carte réseau physique du serveur connectée à la box), une carte <span style="color: #196f3d;">'''green'''</span> virtuelle donnant accès aux machines virtuelles (IP '''192.168.2.253''' sur le réseau </span><span style="color: #196f3d;">'''192.168.2.0/24'''</span> bridge sans carte réseau physique). Avec la carte <span style="color: #196f3d;">'''green'''</span> un service DHCP est activé pour les adresses allant 192.168.2.'''10''' à 192.168.2.'''30'''. Ce second réseau est accessible depuis le réseau local de Mémoire Vive grâce à une règle du pare-feu paramétrée par Denis. La configuration des bridges se fait dans l’hyperviseur Proxmox, on y différencie les cartes avec leurs adresses MAC ce qui est utile par la suite lors de la configuration d’IPFire.
*Le pare-feu IPFire dispose de deux cartes réseau, une carte red (IP 192.168.1.253 sur le réseau local de Mémoire Vive 192.168.1.0/24 bridge sur une carte réseau physique du serveur connectée à la box), une carte green virtuelle donnant accès aux machines virtuelles (IP 192.168.2.253 sur le réseau 192.168.2.0/24 bridge sans carte réseau physique). La configuration des bridges se fait dans l’hyperviseur Proxmox, on y différencie les cartes avec leurs adresses MAC ce qui est utile par la suite lors de la configuration d’IPFire.
----
----
<big>'''Maintenances des serveurs'''</big>
<big>'''Maintenances des serveurs'''</big>
Ligne 130 : Ligne 130 :
'''Les certificats pour le HTTPS'''
'''Les certificats pour le HTTPS'''


Les certificats permettant le HTTPS fournis gratuitement par Let's Encrypt ont une durée de vie limitée et doivent être renouvelés. Cette opération s’effectue sur le reverse proxy apache. [[Pour renouveler les certificats Let's Encrypt|Voir la procédure de renouvellement des certificats]].
Les certificats permettant le HTTPS fournis gratuitement par Let's Encrypt ont une durée de vie limitée et doivent être renouvelés. Cette opération s’effectue sur le reverse proxy apache. Voir la procédure de renouvellement des certificats.


----
----
Ligne 136 : Ligne 136 :


Les serveurs DNS (Domain Name System) de votre ordinateur traduisent les noms de domaine Internet (ici wiki.memoirevie79.mooo.com) en adresse IP (ici l’IP publique de la box de Mémoire Vive). Ce nom de domaine a été fourni par le site FreeDNS.
Les serveurs DNS (Domain Name System) de votre ordinateur traduisent les noms de domaine Internet (ici wiki.memoirevie79.mooo.com) en adresse IP (ici l’IP publique de la box de Mémoire Vive). Ce nom de domaine a été fourni par le site FreeDNS.
----
<big>'''Réseau IP derrière le pare-feu'''</big>
Derrière le pare-feu les serveurs se trouvent sur un autre réseau IP </span>.<span style="color: #196f3d;">'''192.168.2.0'''</span> avec le masque '''255.255.225.0''' et un service DHCP pour les adresses allant 192.168.2.'''10''' à 192.168.2.'''30'''.
Ce second réseau est accessible depuis le réseau local de Mémoire Vive grâce à une règle du pare-feu paramétrée par Denis.


----
----
Ligne 147 : Ligne 155 :
<big>'''localhost'''</big>
<big>'''localhost'''</big>


L’atelier de Denis a pu vous donner l’occasion d’utiliser le paramètre localhost dans votre navigateur WEB lorsque vous installez un serveur WEB sur votre machine et que vous voulez y accéder depuis cette même machine. Localhost correspond à une plage d’adresses, pour l’IP v4 la plus utilisée est '''127.0.0.1'''. On parle dans ce cadre de boucle locale.
L’atelier de Denis a pu vous donner l’occasion d’utiliser le paramètre localhost dans votre navigateur WEB lorsque vous installez un serveur WEB sur votre machine et que vous voulez y accéder depuis cette même machine. Localhost correspond à une plage d’adresses, pour l’IP v4 la plus utilisée est 127.0.0.1. On parle dans ce cadre de boucle locale.


----
----
Ligne 153 : Ligne 161 :
<big>'''Mon adresse IP'''</big>
<big>'''Mon adresse IP'''</big>


La commande '''ipconfig /all''' depuis l’invite de commande de Windows permet de connaître les paramètres IP de votre machine. Sous Linux depuis un terminal, on utilise les commandes '''ifconfig''' ou '''ip address'''.
La commande ipconfig /all depuis l’invite de commande de Windows permet de connaître les paramètres IP de votre machine. Sous Linux depuis un terminal, on utilise les commandes ifconfig ou ip address.


----
----
Ligne 160 : Ligne 168 :


Des site WEB comme http://www.mon-ip.com/ permettent de connaître l’IP publique de votre BOX. Elle doit être associée à vos noms de domaines pour que la résolution fonctionne.
Des site WEB comme http://www.mon-ip.com/ permettent de connaître l’IP publique de votre BOX. Elle doit être associée à vos noms de domaines pour que la résolution fonctionne.
----
<big>'''Adresses MAC des cartes réseau'''</big>
Une adresse MAC (de l'anglais '''M'''edia '''A'''ccess '''C'''ontrol), parfois nommée adresse physique, est l’identifiant d’une carte réseau ou une interface réseau similaire. À moins qu'elle n'ait été modifiée par l'utilisateur, elle est unique au monde. Généralement représentée sous la forme hexadécimale en séparant les octets par un double point. Par exemple ''5E:FF:56:A2:AF:15''.


----
----
Ligne 171 : Ligne 173 :
<big>'''Exemple de paramétrages IP en entreprise'''</big>
<big>'''Exemple de paramétrages IP en entreprise'''</big>


Adresse IPv4 '''172.19.16.98'''
Adresse IPv4 172.19.16.98


Masque de sous réseau '''255.255.252.0'''
Masque de sous réseau 255.255.252.0


Une application sur smartphone Android comme '''VLSM / CIDR Subnet Calculator''' peut nous permettre à partir de ces informations d’obtenir le nombre d’hôtes, le premier, le dernier, l’adresse du réseau, l’adresse de broadcast (ou diffusion).
Une application sur smartphone comme VLSM / CIDR Subnet Calculator peut nous permettre à partir de ces informations d’obtenir le nombre d’hôtes, le premier, le dernier, l’adresse du réseau, l’adresse de broadcast (ou diffusion).


----
----

Notez bien que toutes les contributions à Wiki de Mémoire Vive peuvent être modifiées, transformées ou supprimées par d’autres utilisateurs. Si vous ne désirez pas que vos écrits soient modifiés contre votre gré, merci de ne pas les soumettre ici.
Vous nous promettez aussi que vous avez écrit ceci vous-même ou que vous l’avez copié d’une source placée dans le domaine public ou d’une ressource libre similaire (voir Wiki de Mémoire Vive:Copyrights pour plus de détails). N’utilisez aucun travail sous droits d’auteur sans autorisation expresse !

Annuler Aide pour la modification (s’ouvre dans une nouvelle fenêtre)