Outils pour utilisateurs

Outils du site


reseau:stormshield:miseenplacelab

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
reseau:stormshield:miseenplacelab [2021/09/12 22:23]
techer.charles_educ-valadon-limoges.fr [Création de l'agence A]
reseau:stormshield:miseenplacelab [2021/09/14 20:00] (Version actuelle)
techer.charles_educ-valadon-limoges.fr [Présentation]
Ligne 1: Ligne 1:
-====== Stormshield Activité Mise en place du lab ======+====== Fiche savoirs technologiques Mise en place du lab Stormshield======
 ===== Présentation ===== ===== Présentation =====
 Vous allez importer les archives sous VirtualBox et configurer les VMs pour obtenir l'infrastructures suivante : Vous allez importer les archives sous VirtualBox et configurer les VMs pour obtenir l'infrastructures suivante :
Ligne 18: Ligne 18:
 Configuration IP des interfaces du SNS Stormshield : Configuration IP des interfaces du SNS Stormshield :
 ^Interface^ Adresse réseau ^ Adresse IP ^ ^Interface^ Adresse réseau ^ Adresse IP ^
-|m0 OUT|Réseau d’interconnexion « 192.36.253.x0 /24 »|192.36.253.x0 /24|+|em0 OUT|Réseau d’interconnexion « 192.36.253.x0 /24 »|192.36.253.x0 /24|
 |em1 IN|Réseau interne Agence X « 192.168.x.0/24 »|192.168.x.254 /24| |em1 IN|Réseau interne Agence X « 192.168.x.0/24 »|192.168.x.254 /24|
 |em2 DMZ1|Réseau DMZ « 172.16.x.0/24 » |172.16.x.254 /24| |em2 DMZ1|Réseau DMZ « 172.16.x.0/24 » |172.16.x.254 /24|
  
-===== Importation des VM dans VirtualBox===== +===== Création du réseau NatNetwork===== 
-Tout d'abord il est nécessaire de créer dans VirtrualBox l'interface NatNetwork : +Tout d'abord il est nécessaire de créer dans VirtualBox l'interface NatNetwork : 
   * menu > Paramètres > Réseau   * menu > Paramètres > Réseau
   * @réseau : 192.36.253.0/24   * @réseau : 192.36.253.0/24
Ligne 42: Ligne 42:
 {{ :reseau:stormshield:sns_07.png |}} {{ :reseau:stormshield:sns_07.png |}}
  
-==== Création des snapshots ====+=== Création des snapshots ===
   * Créez un snapshot des 3 VM   * Créez un snapshot des 3 VM
-==== Test de bon fonctionnement ====+=== Test de bon fonctionnement ===
   * Lancez le parefeu **SNS_EVA1_V4_A**   * Lancez le parefeu **SNS_EVA1_V4_A**
   * Lancez **Graphical_client_A** ;   * Lancez **Graphical_client_A** ;
Ligne 53: Ligne 53:
   * Depuis la VM **Graphical_client_A** connectez-vous à l’interface d’administration avec le navigateur à l’URL https://10.0.0.254/admin avec le compte **admin** et le mot de passe **admin**.   * Depuis la VM **Graphical_client_A** connectez-vous à l’interface d’administration avec le navigateur à l’URL https://10.0.0.254/admin avec le compte **admin** et le mot de passe **admin**.
  
-===== Phase 1 Prise en main – configuration initiale ===== 
-La configuration d’usine par défaut du pare-feu SNS (boîtier ou appliance VM laboratoire) est la suivante :  
-  * la première interface du pare-feu SNS physique est nommée « OUT », 
-  * la seconde « IN »  
-  * et le reste des interfaces « DMZx ».  
  
-L’interface **OUT** est une interface **externe** qui est utilisée pour connecter le pare-feu SNS à **Internet**. 
  
-Le reste des interfaces sont **internes** et servent principalement à connecter le pare-feu SNS à des **réseaux locaux** internes. 
  
-<WRAP center round important> +==== Création de l'agence B ==== 
-La distinction **interne/externe** pour les interfaces du SNS permet de se protéger contre les attaques d’usurpation +  Clonez les 3 VM en **clone intégral** en cliquant-droit sur les VM : 
-d’adresse IP.+    * Renommez les VM en les suffixant par B ; 
 +    * Réinitialisez les adresses MAC ; 
 +    * **Modifiez** les interfaces réseau en les suffixant par **B**. 
 +<WRAP center round info> 
 +La modification du nom des interfaces réseaux va créer les réseaux internes suplémentaires
 </WRAP> </WRAP>
  
-Toutes les interfaces sont incluses dans un **bridge** dont l’adresse est **10.0.0.254/8**.+  Clone du SNS : 
 +{{ :reseau:stormshield:sns_08.png |}} 
 +  Clone du serveur Debian : 
 +{{ :reseau:stormshield:sns_09.png |}} 
 +  Clone du client Debian graphique 
 +{{ :reseau:stormshield:sns_10.png |}}
  
-Un **serveur DHCP** est actif sur toutes les interfaces du bridge et il distribue des adresses IP comprises entre **10.0.0.10 et 10.0.0.100**.+=== Création des snapshots === 
 +  Créez un snapshot des 3 VM 
 +=== Test de bon fonctionnement === 
 +  Lancez le parefeu **SNS_EVA1_V4_B** 
 +  * Lancez **Graphical_client_B** ; 
 +  * Ouvrez une session sur **Graphical_client_B** avec le compte **user** mot de passe **user** ; 
 +  * Exécutez le script situé sur le bureau et qui se nomme **network_config.sh** : cliquez sur le bouton **Run in Terminal** et choisir **SNS** car le firewall est encore en mode usine : 
 +    * Saisir **Y** puis **sns** ; le mot de passe par défaut est toor 
 +    * Lancez le terminal et vérifier l’@IP (10.0.0.2/8) puis faite un ping vers 10.0.0.254 (SNS) 
 +  * Depuis la VM **Graphical_client_B** connectez-vous à l’interface d’administration avec le navigateur à l’URL https://10.0.0.254/admin avec le compte **admin** et le mot de passe **admin**.
  
-L’accès à l’interface web de configuration du pare-feu SNS se fait avec l’url : https://10.0.0.254 
  
-Par défaut, seul le compte système **admin** (mot de passe par défaut **admin**), disposant de tous les privilèges sur le boîtier, existe et peut se connecter. 
-{{ :reseau:stormshield:sns_01.png |}} 
 ===== Retour Accueil Stormshield ===== ===== Retour Accueil Stormshield =====
  
   * [[:reseau:stormshield:accueil|Stormshield]]   * [[:reseau:stormshield:accueil|Stormshield]]
reseau/stormshield/miseenplacelab.1631478200.txt.gz · Dernière modification: 2021/09/12 22:23 de techer.charles_educ-valadon-limoges.fr