Modifications entre les versions 19 et 31 (s'étendant sur 12 versions)
Version 19 à la date du 2013-12-10 19:12:47
Taille: 7232
Éditeur: MoussaNombre
Commentaire: Mise en forme
Version 31 à la date du 2019-03-13 09:21:42
Taille: 4325
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 7: Ligne 7:
Responsable Technique local : SergeGoma Responsable Technique local : ReneGalekwaNapifongo
Ligne 11: Ligne 11:
{{{
                                              Afrique - Telecom (VSAT)
                                                      |
                                                      |
                                                      |
                                                    IDIRECT (gateway=10.192.8.1)
                                                       |
                                                       |rouge
                                                       |
                                                  switch (public)
                                                       | |-----Serveur Miroir
                                                       |rouge |
                                                       | |-----Serveur VOIP
                    /-switch-RPV-----jaune---------pare-feu------bleu-----switch-DMZ---|
                   / | |-----Serveur Test OVZ
   4 prises RPV---/ |vert |-----Serveur externe
                                                       |
                                                 switch-interne
                                                       |
                                                       |vert
                                                       |
                           /-------rouge--------serveur-interne------bleu------------\
     Centre des Ressource-/ | | | \-salle de formation
                                         jaune | | |vert
                                               / | \
                                              / | \
                            salle-web1------ / | \---Auto-formation
                                                       |
                                                       |jaune/noir
                                                       |
                                                  salle-web2
{{{
Ligne 44: Ligne 14:

Salle-web2: 2 switch (1 de 24 ports pour la salle-web1(12 pc) et 1 de 16 ports pour la salle-web2 (12pc))
Auto-formation: 1 switch de 16 ports (11 pc)
Formation: 1 switch de 24 ports (19 pc)
Centre de ressource:1 switch de 16 ports dans le local serveur (3 pc)
   MTN CONGO
      ------
 |
 |
        |
 |
 |197.149.138.200/29
 |
  | .201
 +------0--------+ supervision Munin
 | Mikrotik |
 |RB2011UiAS-RM |
 |_______________|
       |.202
       | VISIO
       0-------------------------------------------197.149.138.203
       |
       |
       | NVR
       0-------------------------------------------197.149.138.204
       |
       |
       | USAGER
       0------------197.149.138.205
            |
            |
            |-------------------------AP1 : Salle de Formation
            |
            |-------------------------AP2 : Salle d'autoformation
            |
            |-------------------------AP3 : Salle Web
            |
            |-------------------------AP4 : Acceuil
            |
Ligne 52: Ligne 50:
{i} Matériel de connexion VSAT : http://www.idirect.net/Products/Hardware/Satellite-Routers/Evolution-X3-Satellite-Router.aspx
== Description des salles ==

  * la salle web 2 : elle possede deux switchs un de 24 port manageable et un autre de 24 non manageable
  * la salle d'autoformation : un switch de 24 pour non manageable
  * la salle de formation un switch de 24 manageble , http://swt2.cg.auf avec le transfert des vlan 30, vlan41, vlan42 permet d'avoir de la visio (23) dans cette salle et un port (21) pour rpv-personnel


== Plan de decoupage des Vlans ==
   |||| N* vlan||||salle |||| Interfaces ||||
   ||||vlan 30 |||| Formation|||| 192.168.30.254 ||||
   ||||vlan 31 |||| Web |||| 192.168.31.254 ||||
   ||||vlan 32 |||| Nomade |||| 192.168.32.254 ||||
   ||||vlan 41 |||| RPV-SRV |||| 10.40.1.254 ||||
   ||||vlan 42 |||| RPV-PERS |||| 10.40.2.254 ||||
   ||||vlan 100|||| wan |||| 197.157.255.26 ||||
Ligne 56: Ligne 70:
 * Réseau publique: 10.192.8.x/29
 * gateway idirect: 10.192.8.1 = 92.103.190.173
 * parefeu: 10.192.8.2 = 92.103.190.174
 * RPV: 10.40.0.0/24
 * DMZ: 192.168.201.0/24 (serveur externe)
 * Réseau interco: 192.168.100.0/24
 * web1: 192.168.1.0/24
 * web2: 192.168.2.0/24
 * Formation: 192.168.3.0/24
 * Auto-formation: 192.168.4.0/24
 * Ressource: 192.168.5.0/24
 * Réseau publique: 197.157.255.26/29
 * gateway : 197.157.255.25
 * parefeu: 197.157.255.26
 
Ligne 68: Ligne 75:
== Mise à jour ==    
Ligne 93: Ligne 100:
  * Le serveur externe est vu sur internet en 92.103.190.174, il sert seulement de relais pour les domaines cg.refer.org et cg.refer.org et envoie ces messages vers le serveur interne.
  * Le serveur interne gére les boites de messagerie, clamav et spamassasin.
  * Le MX principal des zones cg.auf.org et cg.refer.org est 92.103.190.174.
  * Le serveur externe est vu sur internet en 77.70.184.26, il sert seulement de relais pour les domaines cg.refer.org et cg.refer.org et
  * Le serveur externe gére les boites de messagerie, clamav et spamassasin.
  * Le MX principal des zones cg.auf.org et cg.refer.org est 77.70.184.26.
Ligne 99: Ligne 106:
 * Postes du cnfbr (61 pc)  * Postes du cnfbr
Ligne 101: Ligne 108:
   * ubuntu 5.10
   * authentification NIS
   * montage du /home/$USER par nfs sur le serveur interne
   * ubuntu 12.4
   *
 * Remarque uniquement la salle d'auto-formation qui à le django/libnss non automatique et expérimental
Ligne 105: Ligne 112:
 * Poste windows CNFbr (2 postes)
  * Responsable du CNFbr
  * Animateur documentaliste.
Ligne 113: Ligne 117:
 * debian sarge  * debian squeeze
Ligne 120: Ligne 124:
  * debian Etch   * debian squeeze
Ligne 125: Ligne 129:
  * Postfix: relay vers le serveur Interne.   * Postfix:
Ligne 132: Ligne 136:
 * debian sarge
 * squid, (pour un prochain futur il serait important de faire les regles de squid afin de faire un delay pool)
 * postfix
 * debian etch
 * squid,
 * django/libnss
Ligne 136: Ligne 140:
 * NIS
 * NFS
 * LVM (2 disques SCSI de 73 Go soit la partition /home, la carte SCSI ne permettant pas de raid0).
 *
 *
 
Ligne 142: Ligne 146:
 * Debian etch.  * Debian squeeze
Ligne 144: Ligne 148:
 * Miroir etch et miroir ubuntu fiesty et le gutsy en cours.  * Miroir squeeze, wheeze et miroir ubuntu precise, raring,
Ligne 146: Ligne 150:
== Serveur Voip ==

 * Debian etch.
 * Asterisk 1.4.
Ligne 153: Ligne 153:
 * Debian Etch  * Debian wheezy
Ligne 156: Ligne 156:
== Situation du serveur Externe (en panne)==
 
 * '''Caractéristique Matériel'''
  * Carte mère Asus A7V600-X.
  * Processeur: AMD Athlon XP.
  * Contrôleur de disque: 2 x UltraDMA 133/100/66; 2 x Serial ATA (2 disque 120 gb).
  * Carte réseau: intergrated 10/100 Mpbs.
Ligne 164: Ligne 157:
 ||<bgcolor="#E0E0FF"> Path||<bgcolor="#E0E0FF"> Taille||<bgcolor="#E0E0FF">%Occupé||<bgcolor="#E0E0FF"> Point de montage||
 || /dev/hda4 || 50G || 2% || /||
 || /dev/hda5 || 4,6 G || 16% ||/usr||
 || /dev/hda6 || 56G|| 2 % ||/var/ ||
 || /dev/hda2||897M || 4% ||/boot ||
 || /dev/hdb1|| 113G|| 16% ||/var/www||

 * '''Cause et tentative de solution'''
 La cause principale est la coupure d’électricité , la machine était éteinte lors de la première tentative de mises en tension elle bien démarrer mais en mode mono utilisation. affichant le message suivant:

 affiche un message d'error du type:
end request I/0 error, dev hda sector ........ Buffer I/O error dma-intr.

  j'ai lancé la commande "fsck -y /dev/hda... pour règler le problème du check disk c'est la suite que j'ai eu le message suivant:

kjournald starting . commit interval 5 seconds
ext3-fs: mounted filestsystem with ordered data mode.
pivot_root: No such file or directory
/sbin/init:432: cannot open dev/console: no such file
Kernel panic: attempted to kill init!

Alors j'ai essayé de de vouloir reparer le disk avec un live cd mais le problème est toujours le meme.

Brazzaville : Campus Numérique Francophone

Equipe

Responsable Technique local : ReneGalekwaNapifongo

Schéma de principe du réseau

   MTN CONGO
      ------
        |
        |
        |
        | 
        |197.149.138.200/29
        |
        | .201
 +------0--------+        supervision Munin      
 | Mikrotik      |
 |RB2011UiAS-RM  |                          
 |_______________| 
       |.202
       |           VISIO                                    
       0-------------------------------------------197.149.138.203
       |             
       |                
       |            NVR                                         
       0-------------------------------------------197.149.138.204
       |   
       |                                                          
       |    USAGER      
       0------------197.149.138.205
            |
            |       
            |-------------------------AP1 : Salle de Formation
            |
            |-------------------------AP2 : Salle d'autoformation
            |
            |-------------------------AP3 : Salle Web
            |
            |-------------------------AP4 : Acceuil
            |

Description des salles

  • la salle web 2 : elle possede deux switchs un de 24 port manageable et un autre de 24 non manageable
  • la salle d'autoformation : un switch de 24 pour non manageable
  • la salle de formation un switch de 24 manageble , http://swt2.cg.auf avec le transfert des vlan 30, vlan41, vlan42 permet d'avoir de la visio (23) dans cette salle et un port (21) pour rpv-personnel

Plan de decoupage des Vlans

  • N* vlan

    salle

    Interfaces

    vlan 30

    Formation

    192.168.30.254

    vlan 31

    Web

    192.168.31.254

    vlan 32

    Nomade

    192.168.32.254

    vlan 41

    RPV-SRV

    10.40.1.254

    vlan 42

    RPV-PERS

    10.40.2.254

    vlan 100

    wan

    197.157.255.26

Plan d'adressage

  • Réseau publique: 197.157.255.26/29
  • gateway : 197.157.255.25
  • parefeu: 197.157.255.26

Services

  • DHCP :
    • La DMZ VPN n'a pas de service DHCP.
    • Le DHCP pour chaque sous réseau (formation, web1, web2,...) envoie les configurations IP de base et le domaine des postes clients (CNFB)
    • Les adresses des pc sont forcées (DHCP statique).
    • Boot PXE commenté, à décommenter pour réinstallation des salles
  • DNS :
    • Zone externe, <<cg.auf.org>> et <<cg.refer.org>>

    • Zone interne, <<.cnfb>> et les zones reverse

    • La zone <<.auf>> est forwardée à partir du serveur externe vers les serveurs DNS de Montréal

    • (10.36.0.9 et 10.36.0.10) pour cela le serveur externe est naté en 10.40.0.3 lorsqu'il cherche à atteindre le VPN (port 53, tcp et udp uniquement).
  • Authentification postes clients : libnss (sur le serveur interne)
  • RPV : pipsecd
  • Web (apache) : site web sur spip avec le squelette du cnf de libreville
  • Messagerie:
    • Le serveur externe est vu sur internet en 77.70.184.26, il sert seulement de relais pour les domaines cg.refer.org et cg.refer.org et
    • Le serveur externe gére les boites de messagerie, clamav et spamassasin.
    • Le MX principal des zones cg.auf.org et cg.refer.org est 77.70.184.26.

Postes clients

  • Postes du cnfbr
    • Poste linux
      • ubuntu 12.4
  • Remarque uniquement la salle d'auto-formation qui à le django/libnss non automatique et expérimental

Serveurs

Pare-feu

  • debian squeeze
  • règle iptables
  • pipsecd

Serveur externe

  • Implémentation et service.
    • debian squeeze
    • bind9
    • apache 2
    • IMP3
    • Mysql
    • Postfix:
      • Web mail, squirrelmail.
      • Dovecot.
      • Mysql

Serveur interne

  • debian etch
  • squid,
  • django/libnss
  • iptables pour proxy transparent

Serveur Miroir

  • Debian squeeze
  • debconf installé.
  • Miroir squeeze, wheeze et miroir ubuntu precise, raring,

Serveur Test

  • Debian wheezy
  • OpenVZ (Non achevé )

(ZAC/Brazzaville/Projets)

Liste des choses à faire

  • Miroir Debian/Ubuntu à vérifier
  • Espace disque du serveur nfs, effacer les musiques et vidéo - 140 Go d'utilisé.
  • Suivit de Nut
  • Migrer en Etch
  • Serveur Web/Mail: 2 Ghz 1 Go RAM, 2 DD de 120 Go - vide
  • Serveur PF: 2Ghz, 512 Mo RAM, 1 DD de 80 Go
  • Serveur NFS: 2Ghz, 1 Go RAM, 1 DD de 80 Go, 2 SCSI de 70 Go en LVM
  • voir smokeping, munin
  • idée:
    • OpenVz sur web/mail pour séparer les services

    • Voir pour un cache/Squid
    • Effacer Asterisk du serveur nfs
    • Effacer Smokeping du serveur nfs
    • Effacer les trucs qui ne sont pas sur les bons serveurs
    • ... continuer

ZAC/Brazzaville (dernière édition le 2019-03-14 14:56:45 par ReneGalekwaNapifongo)