This repository has been archived on 2024-03-03. You can view files and clone it, but cannot push or open issues or pull requests.
adlin/tutorial/nat/wks.md

42 lines
1.6 KiB
Markdown
Raw Normal View History

2018-03-30 17:00:54 +00:00
\newpage
Stations de travail
===================
2020-04-02 14:16:24 +00:00
Plusieurs stations de travail sont simulées au sein de votre machine
virtuelle. Celles-ci vont régulièrement faire des requêtes DHCP afin d'obtenir
une IP.
Pour vous simplifier les opérations de débug, vous pouvez ajouter une carte
ethernet à la machine virtuelle afin d'avoir accès en SSH à l'un des
2022-05-12 01:14:29 +00:00
postes. L'IP sera alors indiquée sur l'écran de la VM, au démarrage : il s'agit
2020-04-02 14:16:24 +00:00
de l'interface `eth1`.
Vous pouvez également ajouter une troisième carte réseau pour la brancher à
d'autres machines virtuelle de hyperviseur, en passant par un pont. Toutes vos
VM reliées à ce pont bénéficieront alors du réseau des postes de travail de
votre *entreprise*.
2018-03-30 17:00:54 +00:00
DHCP
----
2022-05-12 01:14:29 +00:00
N'ayant pas, pour le moment, d'IPv6 sur votre réseau ; vous devez mettre en
2018-03-30 17:00:54 +00:00
place un serveur DHCP sur votre réseau afin que vos collaborateurs puissent
utiliser facilement le réseau.
Une fois configuré, vous pouvez tenter de vous connecter aux services web (vous
2021-03-22 00:07:10 +00:00
devriez avoir `wget` sur les stations de travail accessibles).
2018-03-30 17:00:54 +00:00
Zone démilitarisée et filtrage
------------------------------
Il est risqué d'exposer des ports d'administration sur Internet ou de permettre
à des zones sensibles d'être accédées par rebond. Définissez quelques règles de
2022-05-12 01:14:29 +00:00
filtrage sur le routeur afin notamment :
2018-03-30 17:00:54 +00:00
2022-05-12 01:14:29 +00:00
* d'empêcher les connexions au serveur de base de données, seules les connexions
réalisées depuis le réseau des serveurs resteront disponibles ;
2018-03-30 17:00:54 +00:00
* de n'exposer le port SSH que depuis le réseau interne (pas depuis l'interface
connectée à Internet).