Modifications entre les versions 31 et 32
Version 31 à la date du 2019-03-13 09:21:42
Taille: 4325
Commentaire:
Version 32 à la date du 2019-03-14 14:34:02
Taille: 5935
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 13: Ligne 13:

   MTN CONGO
      ------
 |
 |
        |
 |
 |197.149.138.200/29
  +-----------+ 4G +--------------+
  | MTN CONGO |----------------------| Flybox |
  +-----------+ |1Mps partagée |
 | +--------------+
 |WMAX |
        | 192.168.1.0/24 0---------------------Bureau RCNEUF
 | |
 |197.149.138.200/29 0--------------------- Bureau Chargé de Projet
Ligne 23: Ligne 23:
 +------0--------+ supervision Munin  +------0--------+
Ligne 26: Ligne 26:
 |_______________|  +---------------+
Ligne 33: Ligne 33:
       0-------------------------------------------197.149.138.204
       |
       0-------------------------------------------------------------197.149.138.204
       | |
       | |
       | 0-------------------------CAMERA 1 : Salle de Formation
       | |
       | 0-------------------------CAMERA 2 : Salle d'autoformation
       | 192.168.254.0/24 |
       | 0-------------------------CAMERA 3 : Salle Web
       | |
       | 0-------------------------CAMERA 4 : Accueil
       | |
       | 0-------------------------CAMERA 5 : Salle de conférence
Ligne 36: Ligne 46:
       |    USAGER
       0------------197.149.138.205
            |
            |
            |
-------------------------AP1 : Salle de Formation
            |
            |
-------------------------AP2 : Salle d'autoformation
            |
            |
-------------------------AP3 : Salle Web
            |
            |
-------------------------AP4 : Acceuil
            |
       |SWITCH-USAGER
       0-----------------197.149.138.205
             |
             |
             0
-------------------------AP1 : Salle de Formation
             |
             0
-------------------------AP2 : Salle d'autoformation
 10.40.1.0/24|
             0
-------------------------AP3 : Salle Web
             |
             0
-------------------------AP4 : Acceuil
             |
             0-------------------------AP5 : Salle de conférence

Brazzaville : Campus Numérique Francophone

Equipe

Responsable Technique local : ReneGalekwaNapifongo

Schéma de principe du réseau

  +-----------+          4G          +--------------+
  | MTN CONGO |----------------------|   Flybox     |
  +-----------+                      |1Mps partagée |
        |                            +--------------+
        |WMAX                                    |
        |                         192.168.1.0/24 0---------------------Bureau RCNEUF
        |                                        |
        |197.149.138.200/29                      0--------------------- Bureau Chargé de Projet
        |
        | .201
 +------0--------+              
 | Mikrotik      |
 |RB2011UiAS-RM  |                          
 +---------------+
       |.202
       |           VISIO                                    
       0-------------------------------------------197.149.138.203
       |             
       |                
       |            NVR                                         
       0-------------------------------------------------------------197.149.138.204
       |                                                                    |
       |                                                                    |       
       |                                                                    0-------------------------CAMERA 1 : Salle de Formation
       |                                                                    |
       |                                                                    0-------------------------CAMERA 2 : Salle d'autoformation
       |                                                   192.168.254.0/24 |
       |                                                                    0-------------------------CAMERA 3 : Salle Web
       |                                                                    |
       |                                                                    0-------------------------CAMERA 4 : Accueil
       |                                                                    |
       |                                                                    0-------------------------CAMERA 5 : Salle de conférence 
       |                                                          
       |SWITCH-USAGER      
       0-----------------197.149.138.205
             |
             |       
             0-------------------------AP1 : Salle de Formation
             |
             0-------------------------AP2 : Salle d'autoformation
 10.40.1.0/24|
             0-------------------------AP3 : Salle Web
             |
             0-------------------------AP4 : Acceuil
             |
             0-------------------------AP5 : Salle de conférence 

Description des salles

  • la salle web 2 : elle possede deux switchs un de 24 port manageable et un autre de 24 non manageable
  • la salle d'autoformation : un switch de 24 pour non manageable
  • la salle de formation un switch de 24 manageble , http://swt2.cg.auf avec le transfert des vlan 30, vlan41, vlan42 permet d'avoir de la visio (23) dans cette salle et un port (21) pour rpv-personnel

Plan de decoupage des Vlans

  • N* vlan

    salle

    Interfaces

    vlan 30

    Formation

    192.168.30.254

    vlan 31

    Web

    192.168.31.254

    vlan 32

    Nomade

    192.168.32.254

    vlan 41

    RPV-SRV

    10.40.1.254

    vlan 42

    RPV-PERS

    10.40.2.254

    vlan 100

    wan

    197.157.255.26

Plan d'adressage

  • Réseau publique: 197.157.255.26/29
  • gateway : 197.157.255.25
  • parefeu: 197.157.255.26

Services

  • DHCP :
    • La DMZ VPN n'a pas de service DHCP.
    • Le DHCP pour chaque sous réseau (formation, web1, web2,...) envoie les configurations IP de base et le domaine des postes clients (CNFB)
    • Les adresses des pc sont forcées (DHCP statique).
    • Boot PXE commenté, à décommenter pour réinstallation des salles
  • DNS :
    • Zone externe, <<cg.auf.org>> et <<cg.refer.org>>

    • Zone interne, <<.cnfb>> et les zones reverse

    • La zone <<.auf>> est forwardée à partir du serveur externe vers les serveurs DNS de Montréal

    • (10.36.0.9 et 10.36.0.10) pour cela le serveur externe est naté en 10.40.0.3 lorsqu'il cherche à atteindre le VPN (port 53, tcp et udp uniquement).
  • Authentification postes clients : libnss (sur le serveur interne)
  • RPV : pipsecd
  • Web (apache) : site web sur spip avec le squelette du cnf de libreville
  • Messagerie:
    • Le serveur externe est vu sur internet en 77.70.184.26, il sert seulement de relais pour les domaines cg.refer.org et cg.refer.org et
    • Le serveur externe gére les boites de messagerie, clamav et spamassasin.
    • Le MX principal des zones cg.auf.org et cg.refer.org est 77.70.184.26.

Postes clients

  • Postes du cnfbr
    • Poste linux
      • ubuntu 12.4
  • Remarque uniquement la salle d'auto-formation qui à le django/libnss non automatique et expérimental

Serveurs

Pare-feu

  • debian squeeze
  • règle iptables
  • pipsecd

Serveur externe

  • Implémentation et service.
    • debian squeeze
    • bind9
    • apache 2
    • IMP3
    • Mysql
    • Postfix:
      • Web mail, squirrelmail.
      • Dovecot.
      • Mysql

Serveur interne

  • debian etch
  • squid,
  • django/libnss
  • iptables pour proxy transparent

Serveur Miroir

  • Debian squeeze
  • debconf installé.
  • Miroir squeeze, wheeze et miroir ubuntu precise, raring,

Serveur Test

  • Debian wheezy
  • OpenVZ (Non achevé )

(ZAC/Brazzaville/Projets)

Liste des choses à faire

  • Miroir Debian/Ubuntu à vérifier
  • Espace disque du serveur nfs, effacer les musiques et vidéo - 140 Go d'utilisé.
  • Suivit de Nut
  • Migrer en Etch
  • Serveur Web/Mail: 2 Ghz 1 Go RAM, 2 DD de 120 Go - vide
  • Serveur PF: 2Ghz, 512 Mo RAM, 1 DD de 80 Go
  • Serveur NFS: 2Ghz, 1 Go RAM, 1 DD de 80 Go, 2 SCSI de 70 Go en LVM
  • voir smokeping, munin
  • idée:
    • OpenVz sur web/mail pour séparer les services

    • Voir pour un cache/Squid
    • Effacer Asterisk du serveur nfs
    • Effacer Smokeping du serveur nfs
    • Effacer les trucs qui ne sont pas sur les bons serveurs
    • ... continuer

ZAC/Brazzaville (dernière édition le 2019-03-14 14:56:45 par ReneGalekwaNapifongo)