La nouvelle connexion par fibre optique est opérationnelle depuis le jeudi 19/02/2015 vers 17h00 (heure de Bujumbura).
L'ancien schéma réseau est consultable à l'adresse : https://wiki.auf.org/wikiteki/ZAC/Bujumbura/
La plage d'IP publique est IP Address: 196.2.10.101 - 196.2.10.108 avec les DNS du FAI: 196.2.12.50, 196.2.12.200 et 196.2.12.205 et le gateway : 196.2.10.10
Le nouveau schéma temporaire est :
----------------- | switch du FAI | ----------------- | | ___________________________ Visio | | 196.2.10.108 | | | ____|_________ | | Commutateur | -------------------------| Réseau Public | ---------------- | | 196.2.10.101 eth0 | ------------ ------------- |------| | | commutateur | | Parefeu | |réseau vpn |_ __eth2___________________| | -------------- 10.24.1.254 ------------ | | |______________ |eth1: 196.2.10.102 | |_____ | | 10.24.1.0/20 | | | Réseau | | | personnel | | | | | -------------- | |________ | Commutateur | 10.24.1.185| | | DMZ | ----------------------------- | | | |Serveur virtualisé OPENVZ | | --------------- | avec les CT suivants: | | | | - DNS (196.2.10.103) | eth2 | | | - VOIP (196.2.10.106) |-------------------------| | - WEB (196.2.10.104) |pas d'IP|(pont pour les CTs ) |-smtp sortant(196.2.10.105) | | | - munin (196.2.10.107) | | -------------------------- ---| | | | | | 10.24.1.166 ---------------- -- ------------------------ | serveur NFS | | | | |__192.168.40.10___________________|switch réseau campus | ----------------- | | | |192.168.50.10 ------------------------ | |réseau 192.168.40.0/24 | | --------------- | | Switch CAI | ___________________________ --------------- | | | Réseau 192.168.50.0/24 salle Foad salle formation espace IFADEM | | __________|___________ | | Cyberespace Autoformation
En se basant sur ce plan, je dois d'abord opérer des changements au niveau des différents serveurs:
1. Parefeu:
- changer la configuration des interfaces réseaux (les 2 eth0 et eth1) et de la table de routage
- changer les règles iptables
- /etc/hosts
- modification de /etc/resolv.conf
- modification de /etc/dhcp/dhcpd.conf
- changement au niveau de ipsec
2. DNS :
- Reconfiguration des interfaces réseau
- modification des fichiers des zones bi.auf|refer.org et inverse
- modification de /etc/resolv.conf
- modifier /etc/named.conf.options pour ajouter les DNS du FAI
3. Mailserver :
- reconfiguration interfaces réseau
- modification de /etc/resolv.conf
- /etc/hosts
- /etc/postfix/main.cf
4. VOIP
5. web
- reconfiguration interfaces réseau
- modification de /etc/resolv.conf
- /etc/hosts
6. supervision
Reconfiguration de la visioconférence