<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://nooc.way2sv.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Florian</id>
	<title>NoocNooNet - Contributions de l’utilisateur [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://nooc.way2sv.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Florian"/>
	<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Sp%C3%A9cial:Contributions/Florian"/>
	<updated>2026-04-14T21:22:54Z</updated>
	<subtitle>Contributions de l’utilisateur</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=716</id>
		<title>Jour 21</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=716"/>
		<updated>2021-10-25T11:44:40Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Généralités sur la téléphonie IP&lt;br /&gt;
&lt;br /&gt;
Téléphonie IP, architecture et solutions&lt;br /&gt;
&lt;br /&gt;
Petit rappel historique: le RTC Réseau Téléphonique Commuté&lt;br /&gt;
&lt;br /&gt;
Téléphone analogique&lt;br /&gt;
1paire seulement&lt;br /&gt;
48V continu&lt;br /&gt;
85V lorsque le téléphone sonne&lt;br /&gt;
1 appel par ligne&lt;br /&gt;
services limités et optionnels&lt;br /&gt;
&lt;br /&gt;
Le Fax est encore utilisé dans le milieu de la santé&lt;br /&gt;
Remplacé peu à peu par scanner et mail&lt;br /&gt;
&lt;br /&gt;
Bascule de la commutation de circuit en commutation de paquets&lt;br /&gt;
&lt;br /&gt;
Le transport analogique est limité.&lt;br /&gt;
&lt;br /&gt;
Le RTC s'organise sur les lignes téléphoniques analogiques et &lt;br /&gt;
                      le RNIS (ISDN)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ARCEP Autorité de régulation des communications électroniques des postes et de la distribution de la presse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EN aval:&lt;br /&gt;
&lt;br /&gt;
T0&lt;br /&gt;
Canaux&lt;br /&gt;
SDA (Sélection Directe à l'arrivée)&lt;br /&gt;
&lt;br /&gt;
T0 2lignes&lt;br /&gt;
T2 15 ou 30 lignes&lt;br /&gt;
TNR&lt;br /&gt;
unitaire ou groupé&lt;br /&gt;
&lt;br /&gt;
En amont:&lt;br /&gt;
Les postes téléphoniques analogiques ou numériques&lt;br /&gt;
Le plan de numérotation interne.&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=715</id>
		<title>Jour 21</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=715"/>
		<updated>2021-10-25T11:42:33Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Généralités sur la téléphonie IP&lt;br /&gt;
&lt;br /&gt;
Téléphonie IP, architecture et solutions&lt;br /&gt;
&lt;br /&gt;
Petit rappel historique: le RTC Réseau Téléphonique Commuté&lt;br /&gt;
&lt;br /&gt;
Téléphone analogique&lt;br /&gt;
1paire seulement&lt;br /&gt;
48V continu&lt;br /&gt;
85V lorsque le téléphone sonne&lt;br /&gt;
1 appel par ligne&lt;br /&gt;
services limités et optionnels&lt;br /&gt;
&lt;br /&gt;
Le Fax est encore utilisé dans le milieu de la santé&lt;br /&gt;
Remplacé peu à peu par scanner et mail&lt;br /&gt;
&lt;br /&gt;
Bascule de la commutation de circuit en commutation de paquets&lt;br /&gt;
&lt;br /&gt;
Le transport analogique est limité.&lt;br /&gt;
&lt;br /&gt;
Le RTC s'organise sur les lignes téléphoniques analogiques et &lt;br /&gt;
                      le RNIS (ISDN)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ARCEP Autorité de régulation des communications électroniques des postes et de la distribution de la presse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EN aval:&lt;br /&gt;
&lt;br /&gt;
T0&lt;br /&gt;
Canaux&lt;br /&gt;
SDA (Sélection Directe à l'arrivée)&lt;br /&gt;
&lt;br /&gt;
T0 2lignes&lt;br /&gt;
T2 15 ou 30 lignes&lt;br /&gt;
TNR&lt;br /&gt;
unitaire ou groupé&lt;br /&gt;
&lt;br /&gt;
En amont:&lt;br /&gt;
Les postes téléphoniques analogiques ou numériques&lt;br /&gt;
Le plan de numérotation interne&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=714</id>
		<title>Jour 21</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_21&amp;diff=714"/>
		<updated>2021-10-25T10:21:06Z</updated>

		<summary type="html">&lt;p&gt;Florian : Page créée avec « Généralités sur la téléphonie IP  Téléphonie IP, architecture et solutions  Petit rappel historique: le RTC Réseau Téléphonique Commuté  Téléphone analogique… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Généralités sur la téléphonie IP&lt;br /&gt;
&lt;br /&gt;
Téléphonie IP, architecture et solutions&lt;br /&gt;
&lt;br /&gt;
Petit rappel historique: le RTC Réseau Téléphonique Commuté&lt;br /&gt;
&lt;br /&gt;
Téléphone analogique&lt;br /&gt;
1paire seulement&lt;br /&gt;
48V continu&lt;br /&gt;
85V lorsque le téléphone sonne&lt;br /&gt;
1 appel par ligne&lt;br /&gt;
services limités et optionnels&lt;br /&gt;
&lt;br /&gt;
Le Fax est encore utilisé dans le milieu de la santé&lt;br /&gt;
Remplacé peu à peu par scanner et mail&lt;br /&gt;
&lt;br /&gt;
Bascule de la commutation de circuit en commutation de paquets&lt;br /&gt;
&lt;br /&gt;
Le transport analogique est limité.&lt;br /&gt;
&lt;br /&gt;
Le RTC s'organise sur les lignes téléphoniques analogiques et &lt;br /&gt;
                      le RNIS (ISDN)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ARCEP Autorité de régulation des communications électroniques des postes et de la distribution de la presse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EN aval:&lt;br /&gt;
&lt;br /&gt;
T0&lt;br /&gt;
Canaux&lt;br /&gt;
SDA (Séléction Directe à l'arrivée)&lt;br /&gt;
&lt;br /&gt;
T0 2lignes&lt;br /&gt;
T2 15 ou 30 lignes&lt;br /&gt;
TNR&lt;br /&gt;
unitaire ou groupé&lt;br /&gt;
&lt;br /&gt;
En amont:&lt;br /&gt;
Les postes téléphoniques analogiques ou numériques&lt;br /&gt;
Le plan de numérotation innterne&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_12&amp;diff=439</id>
		<title>Jour 12</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_12&amp;diff=439"/>
		<updated>2021-08-31T12:10:09Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=-1- Hier:Résumé=&lt;br /&gt;
&lt;br /&gt;
==Mise en production du VPN, de SSH et du mode web distant.==&lt;br /&gt;
Importance de la doc. et de la recherche de sources.&lt;br /&gt;
==-Scénarios:==&lt;br /&gt;
Toujours avoir en tête plusieurs scénarios au cas où un des scénario ne fonctionne pas.&lt;br /&gt;
Savoir faire évoluer les scénarios&lt;br /&gt;
==-Traçabilité et délimitation de périmètre.==&lt;br /&gt;
*e.g. apache2&lt;br /&gt;
# service ok en local (accès au service)&lt;br /&gt;
# service ok en réseau local&lt;br /&gt;
# par contre quand on sort sur le réseau externe (routeur) ne fonctionne pus.&lt;br /&gt;
-&amp;gt; RV042 fourni service routeur + serveur vpn + fonction firewall(accès distant + NAT/PAT : port address translation, network address translation)&lt;br /&gt;
Permet de &amp;quot;remonter&amp;quot; la chaîne pour savoir d'où vient le problème.&lt;br /&gt;
*e.g. VPN&lt;br /&gt;
Mise en place de plusieurs scénarios pour arriver à faire tourner le serveur VPN + exploitation des logs pour voir d'où vient le problème&lt;br /&gt;
*e.g. SSH&lt;br /&gt;
Diagnostic -&amp;gt; Recherche de solution -&amp;gt; Résolution&lt;br /&gt;
==Pour info==&lt;br /&gt;
# Les informations de mise en forme du wiki sont accessibles [https://mediawiki.org/wiki/Help:Formatting/fr ici]&lt;br /&gt;
==Avancement du lab==&lt;br /&gt;
# Investigation réseau en rapport avec la &amp;quot;non-joignabilité&amp;quot; du serveur apache.&lt;br /&gt;
# Désactivation du firewall -&amp;gt; serveur joignable&lt;br /&gt;
# Confirmation du fait que le problème venait du routeur/firewall&lt;br /&gt;
&lt;br /&gt;
Configuration du router RV042&lt;br /&gt;
&lt;br /&gt;
Ajout de l’adresse IP publique sur une des deux interfaces WAN du routeur&lt;br /&gt;
Ouverture d'un port spécifique pour autoriser les ping (ICMP)&lt;br /&gt;
&lt;br /&gt;
Réinitialisation d'un mot de passe sur UNIX via le GRUB&lt;br /&gt;
&lt;br /&gt;
Notre objectif est de pouvoir accéder à notre réseau PLANET à partir d'un réseaux externe.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire nous devons rediriger les requêtes externes qui arrive sur l'IP publique vers les services respective (FTP, HTTP)&lt;br /&gt;
&lt;br /&gt;
Désactivation du firewall sur le routeur.&lt;br /&gt;
&lt;br /&gt;
On peut désormais accéder au réseau planète depuis un réseau externe.&lt;br /&gt;
&lt;br /&gt;
Explication de la DMZ&lt;br /&gt;
En informatique, une zone démilitarisée, ou DMZ (en anglais, demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'Internet (ou d'un autre réseau) par un pare-feu. ... Le pare-feu bloquera donc les accès au réseau local à partir de la DMZ pour garantir la sécurité.&lt;br /&gt;
&lt;br /&gt;
Forwarding&lt;br /&gt;
Redirection de port(logique).&lt;br /&gt;
&lt;br /&gt;
Dynamic DNS&lt;br /&gt;
Un DNS dynamique (Dynamic DNS, DDNS ou DynDNS) est une méthode pour mettre à jour automatiquement un serveur DNS, souvent en temps réel.&lt;br /&gt;
&lt;br /&gt;
IANA organisme qui gère les adresses ip&lt;br /&gt;
&lt;br /&gt;
ICANN organisme qui gère les noms de domaine&lt;br /&gt;
&lt;br /&gt;
IPV4 et IPV6&lt;br /&gt;
IPV4 est codé sur 32bits&lt;br /&gt;
IPV6              128bits&lt;br /&gt;
potentiellement on peut avec IPV6 que tous les équipements aient une adresse fixe.&lt;br /&gt;
DHCP stateless&lt;br /&gt;
ou classique&lt;br /&gt;
&lt;br /&gt;
Advanced Routing&lt;br /&gt;
On peut définir des routes statiques.&lt;br /&gt;
&lt;br /&gt;
DHCP&lt;br /&gt;
on définit la plage d'adresses pour les équipements où l'on veut une adresse dynamique&lt;br /&gt;
on peut également associer des adresses ip à des adresses MAC&lt;br /&gt;
&lt;br /&gt;
Dual WAN&lt;br /&gt;
2 accès WAN différents &lt;br /&gt;
soit pour la continuité &lt;br /&gt;
soit pour augmenter le débit &lt;br /&gt;
on pourra allouer différents services sur les pattes WAN&lt;br /&gt;
&lt;br /&gt;
Brandwidth Managment&lt;br /&gt;
on peut définir la bande passante sur le tuyau&lt;br /&gt;
&lt;br /&gt;
SNMP (Simple Network Managment Protocol)&lt;br /&gt;
protocole au niveau 7 utilisé pour la supervision.&lt;br /&gt;
&lt;br /&gt;
Diagnostic&lt;br /&gt;
à partir du routeur on peut faire des ping pour atteindre d'autres parties du réseau (traçabilité et délimitation du périmètre)&lt;br /&gt;
&lt;br /&gt;
Factory defaults&lt;br /&gt;
remettre en config usine&lt;br /&gt;
&lt;br /&gt;
Firmware upgrade &lt;br /&gt;
mise à jour du firmware&lt;br /&gt;
&lt;br /&gt;
Port managment&lt;br /&gt;
gère les VLAN&lt;br /&gt;
priorisation de flux&lt;br /&gt;
&lt;br /&gt;
Port status&lt;br /&gt;
état des ports physiques&lt;br /&gt;
&lt;br /&gt;
Firewall&lt;br /&gt;
General&lt;br /&gt;
ACCESS RULES&lt;br /&gt;
ce sont les règles d'accès que l'on peut définir&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
VPN&lt;br /&gt;
&lt;br /&gt;
LOG&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=438</id>
		<title>Jour 16</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=438"/>
		<updated>2021-08-31T10:27:33Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuration du router RV042&lt;br /&gt;
&lt;br /&gt;
Ajout de l’adresse IP publique sur une des deux interfaces WAN du routeur&lt;br /&gt;
Ouverture d'un port spécifique pour autoriser les ping (ICMP)&lt;br /&gt;
&lt;br /&gt;
Réinitialisation d'un mot de passe sur UNIX via le GRUB&lt;br /&gt;
&lt;br /&gt;
Notre objectif est de pouvoir accéder à notre réseau PLANET à partir d'un réseaux externe.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire nous devons rediriger les requêtes externes qui arrive sur l'IP publique vers les services respective (FTP, HTTP)&lt;br /&gt;
&lt;br /&gt;
Désactivation du firewall sur le routeur.&lt;br /&gt;
&lt;br /&gt;
On peut désormais accéder au réseau planète depuis un réseau externe.&lt;br /&gt;
&lt;br /&gt;
Explication de la DMZ&lt;br /&gt;
En informatique, une zone démilitarisée, ou DMZ (en anglais, demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'Internet (ou d'un autre réseau) par un pare-feu. ... Le pare-feu bloquera donc les accès au réseau local à partir de la DMZ pour garantir la sécurité.&lt;br /&gt;
&lt;br /&gt;
Forwarding&lt;br /&gt;
Redirection de port(logique).&lt;br /&gt;
&lt;br /&gt;
Dynamic DNS&lt;br /&gt;
Un DNS dynamique (Dynamic DNS, DDNS ou DynDNS) est une méthode pour mettre à jour automatiquement un serveur DNS, souvent en temps réel.&lt;br /&gt;
&lt;br /&gt;
IANA organisme qui gère les adresses ip&lt;br /&gt;
&lt;br /&gt;
ICANN organisme qui gère les noms de domaine&lt;br /&gt;
&lt;br /&gt;
IPV4 et IPV6&lt;br /&gt;
IPV4 est codé sur 32bits&lt;br /&gt;
IPV6              128bits&lt;br /&gt;
potentiellement on peut avec IPV6 que tous les équipements aient une adresse fixe.&lt;br /&gt;
DHCP stateless&lt;br /&gt;
ou classique&lt;br /&gt;
&lt;br /&gt;
Advanced Routing&lt;br /&gt;
On peut définir des routes statiques.&lt;br /&gt;
&lt;br /&gt;
DHCP&lt;br /&gt;
on définit la plage d'adresses pour les équipements où l'on veut une adresse dynamique&lt;br /&gt;
on peut également associer des adresses ip à des adresses MAC&lt;br /&gt;
&lt;br /&gt;
Dual WAN&lt;br /&gt;
2 accès WAN différents &lt;br /&gt;
soit pour la continuité &lt;br /&gt;
soit pour augmenter le débit &lt;br /&gt;
on pourra allouer différents services sur les pattes WAN&lt;br /&gt;
&lt;br /&gt;
Brandwidth Managment&lt;br /&gt;
on peut définir la bande passante sur le tuyau&lt;br /&gt;
&lt;br /&gt;
SNMP (Simple Network Managment Protocol)&lt;br /&gt;
protocole au niveau 7 utilisé pour la supervision.&lt;br /&gt;
&lt;br /&gt;
Diagnostic&lt;br /&gt;
à partir du routeur on peut faire des ping pour atteindre d'autres parties du réseau (traçabilité et délimitation du périmètre)&lt;br /&gt;
&lt;br /&gt;
Factory defaults&lt;br /&gt;
remettre en config usine&lt;br /&gt;
&lt;br /&gt;
Firmware upgrade &lt;br /&gt;
mise à jour du firmware&lt;br /&gt;
&lt;br /&gt;
Port managment&lt;br /&gt;
gère les VLAN&lt;br /&gt;
priorisation de flux&lt;br /&gt;
&lt;br /&gt;
Port status&lt;br /&gt;
état des ports physiques&lt;br /&gt;
&lt;br /&gt;
Firewall&lt;br /&gt;
General&lt;br /&gt;
ACCESS RULES&lt;br /&gt;
ce sont les règles d'accès que l'on peut définir&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
VPN&lt;br /&gt;
&lt;br /&gt;
LOG&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=437</id>
		<title>Jour 16</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=437"/>
		<updated>2021-08-31T10:03:21Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuration du router RV042&lt;br /&gt;
&lt;br /&gt;
Ajout de l’adresse IP publique sur une des deux interfaces WAN du routeur&lt;br /&gt;
Ouverture d'un port spécifique pour autoriser les ping (ICMP)&lt;br /&gt;
&lt;br /&gt;
Réinitialisation d'un mot de passe sur UNIX via le GRUB&lt;br /&gt;
&lt;br /&gt;
Notre objectif est de pouvoir accéder à notre réseau PLANET à partir d'un réseaux externe.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire nous devons rediriger les requêtes externes qui arrive sur l'IP publique vers les services respective (FTP, HTTP)&lt;br /&gt;
&lt;br /&gt;
Désactivation du firewall sur le routeur.&lt;br /&gt;
&lt;br /&gt;
On peut désormais accéder au réseau planète depuis un réseau externe.&lt;br /&gt;
&lt;br /&gt;
Explication de la DMZ&lt;br /&gt;
En informatique, une zone démilitarisée, ou DMZ (en anglais, demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'Internet (ou d'un autre réseau) par un pare-feu. ... Le pare-feu bloquera donc les accès au réseau local à partir de la DMZ pour garantir la sécurité.&lt;br /&gt;
&lt;br /&gt;
Forwarding&lt;br /&gt;
Redirection de port(logique).&lt;br /&gt;
&lt;br /&gt;
Dynamic DNS&lt;br /&gt;
Un DNS dynamique (Dynamic DNS, DDNS ou DynDNS) est une méthode pour mettre à jour automatiquement un serveur DNS, souvent en temps réel.&lt;br /&gt;
&lt;br /&gt;
IANA organisme qui gère les adresses ip&lt;br /&gt;
&lt;br /&gt;
ICANN organisme qui gère les noms de domaine&lt;br /&gt;
&lt;br /&gt;
IPV4 et IPV6&lt;br /&gt;
IPV4 est codé sur 32bits&lt;br /&gt;
IPV6              128bits&lt;br /&gt;
potentiellement on peut avec IPV6 que tous les équipements aient une adresse fixe.&lt;br /&gt;
DHCP stateless&lt;br /&gt;
ou classique&lt;br /&gt;
&lt;br /&gt;
Advanced Routing&lt;br /&gt;
On peut définir des routes statiques.&lt;br /&gt;
&lt;br /&gt;
DHCP&lt;br /&gt;
on définit la plage d'adresses pour les équipements où l'on veut une adresse dynamique&lt;br /&gt;
on peut également associer des adresses ip à des adresses MAC&lt;br /&gt;
&lt;br /&gt;
Dual WAN&lt;br /&gt;
2 accès WAN différents &lt;br /&gt;
soit pour la continuité &lt;br /&gt;
soit pour augmenter le débit &lt;br /&gt;
on pourra allouer différents services sur les pattes WAN&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=436</id>
		<title>Jour 16</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_16&amp;diff=436"/>
		<updated>2021-08-31T09:50:00Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuration du router RV042&lt;br /&gt;
&lt;br /&gt;
Ajout de l’adresse IP publique sur une des deux interfaces WAN du routeur&lt;br /&gt;
Ouverture d'un port spécifique pour autoriser les ping (ICMP)&lt;br /&gt;
&lt;br /&gt;
Réinitialisation d'un mot de passe sur UNIX via le GRUB&lt;br /&gt;
&lt;br /&gt;
Notre objectif est de pouvoir accéder à notre réseau PLANET à partir d'un réseaux externe.&lt;br /&gt;
&lt;br /&gt;
Pour ce faire nous devons rediriger les requêtes externes qui arrive sur l'IP publique vers les services respective (FTP, HTTP)&lt;br /&gt;
&lt;br /&gt;
Désactivation du firewall sur le routeur.&lt;br /&gt;
&lt;br /&gt;
On peut désormais accéder au réseau planète depuis un réseau externe.&lt;br /&gt;
&lt;br /&gt;
Explication de la DMZ&lt;br /&gt;
En informatique, une zone démilitarisée, ou DMZ (en anglais, demilitarized zone) est un sous-réseau séparé du réseau local et isolé de celui-ci et d'Internet (ou d'un autre réseau) par un pare-feu. ... Le pare-feu bloquera donc les accès au réseau local à partir de la DMZ pour garantir la sécurité.&lt;br /&gt;
&lt;br /&gt;
Forwarding&lt;br /&gt;
Redirection de port(logique).&lt;br /&gt;
&lt;br /&gt;
Dynamic DNS&lt;br /&gt;
Un DNS dynamique (Dynamic DNS, DDNS ou DynDNS) est une méthode pour mettre à jour automatiquement un serveur DNS, souvent en temps réel.&lt;br /&gt;
&lt;br /&gt;
IANA organisme qui gère les adresses ip&lt;br /&gt;
&lt;br /&gt;
ICANN organisme qui gère les noms de domaine&lt;br /&gt;
&lt;br /&gt;
IPV4 et IPV6&lt;br /&gt;
IPV4 est codé sur 32bits&lt;br /&gt;
IPV6              128bits&lt;br /&gt;
potentiellement on peut avec IPV6 que tous les équipements aient une adresse fixe.&lt;br /&gt;
DHCP stateless&lt;br /&gt;
ou classique&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=268</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=268"/>
		<updated>2021-07-22T08:15:34Z</updated>

		<summary type="html">&lt;p&gt;Florian : /* Différents types de Web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;libres&amp;quot;, c'est à dire que tout nouvel ordinateur arrivant sur le réseau se verra attribuer une adresse dans cette plage. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le langage. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc, gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc directement sans taper l'adresse IP, cette adresse étant fixe. On a auparavant aussi copier le fichier de base dans le répertoire OLD afin de garder le fichier brut avant modifcations.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
*Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
*Créer un versionning pour les documents que l'on modifie. A chaque modification d'un document il faut indiquer la version, la date, éventuellement le contributeur et la modification qui a été faite. Documents [https://fr.wikipedia.org/wiki/RACI RACI] (Réalisateur, Approbateur, Consulté, Informé). Le consulté par exemple peut être un expert mis à contribution. L'informé peut être, pour des raisons de process, une personne que l'on doit mettre dans la boucle. Le principe de RACI est important pour la traçabilité, il s'agit d'un [https://fr.wikipedia.org/wiki/Workflow Workflow].&lt;br /&gt;
*Important d’utiliser un outil de screenshot pour ne pas tourner en boucle sur les paramètres que l'on essaie, et avoir des traces écrites.&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Différents types de Web=&lt;br /&gt;
&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [https://www.w3.org w3c].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;br /&gt;
&lt;br /&gt;
=VPN=&lt;br /&gt;
*Principe Serveur client, le serveur à une clé privée, le client à une clé publique. Ces deux clés ont le même certificat, et peuvent donc fonctionner ensemble. Par exemple le client peut se trouver chez lui mais via le [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] accéder au réseau de son entreprise de manière sécurisé via un chiffrement. Les chiffrements ont des niveaux de codage plus ou moins sophistiqués. Toutes communications, échange de données transitant via VPN sont chiffrées. Il y a deux sortent de VPN, le VPN classique et l'OpenVPN que l'on peut souscrire chez son opérateur. OpenVPN est un logiciel prévu pour être installé entre deux structures d'une même entreprises distantes, sans accès direct entre ces deux entités, de manières à ce que les données en plus d'être chiffrées transitent par une partie spécifique du réseau de notre opérateur.&lt;br /&gt;
&lt;br /&gt;
=LAB VPN=&lt;br /&gt;
&lt;br /&gt;
*But, il faudrait créer notre réseau PLANET accessible depuis partout via un accès [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] directement paramétré depuis le routeur Cisco (Chypre).&lt;br /&gt;
Pour ce faire il faut demander à Vaelia de nous bloquer une adresse IP. Ca peut être soit l'adresse actuelle qui est sur notre routeur en sortie de notre réseau ou bien ils peuvent nous bloquer une adresse IP et on reparametrera le routeur sur cette nouvelle adresse.&lt;br /&gt;
L'adresse IP de notre routeur, côté entrée VAELIA, est 10.131.100.22/16.On doit demander à VAELIA d'ouvrir un routage avec un de ces protocoles.&lt;br /&gt;
*Protocoles proposés: protocoles à valider avec Vaelia.&lt;br /&gt;
**IPSec Passthrough: IPSec (Internet Protocol Security) désigne une série de protocoles utilisés pour sécuriser l’échange des paquets au niveau de la coucheIP. L’option IPSec PassThrough est activée par défaut pour permettre aux tunnels IPSec de traverser le routeur.&lt;br /&gt;
**PPTP Passthrough: le protocole PPTP (Point-to-Point Tunneling Protocol, protocole de tunnellisation point à point) permet de transmettre le protocole PPP (Point-to-Point Protocol, protocole point à point) via un réseau IP. L’option PPTP PassThrough est activée par défaut.&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=266</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=266"/>
		<updated>2021-07-22T08:14:27Z</updated>

		<summary type="html">&lt;p&gt;Florian : /* Différents types de Web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;libres&amp;quot;, c'est à dire que tout nouvel ordinateur arrivant sur le réseau se verra attribuer une adresse dans cette plage. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le langage. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc, gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc directement sans taper l'adresse IP, cette adresse étant fixe. On a auparavant aussi copier le fichier de base dans le répertoire OLD afin de garder le fichier brut avant modifcations.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
*Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
*Créer un versionning pour les documents que l'on modifie. A chaque modification d'un document il faut indiquer la version, la date, éventuellement le contributeur et la modification qui a été faite. Documents [https://fr.wikipedia.org/wiki/RACI RACI] (Réalisateur, Approbateur, Consulté, Informé). Le consulté par exemple peut être un expert mis à contribution. L'informé peut être, pour des raisons de process, une personne que l'on doit mettre dans la boucle. Le principe de RACI est important pour la traçabilité, il s'agit d'un [https://fr.wikipedia.org/wiki/Workflow Workflow].&lt;br /&gt;
*Important d’utiliser un outil de screenshot pour ne pas tourner en boucle sur les paramètres que l'on essaie, et avoir des traces écrites.&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Différents types de Web=&lt;br /&gt;
&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [https://www.w3c.org w3c].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;br /&gt;
&lt;br /&gt;
=VPN=&lt;br /&gt;
*Principe Serveur client, le serveur à une clé privée, le client à une clé publique. Ces deux clés ont le même certificat, et peuvent donc fonctionner ensemble. Par exemple le client peut se trouver chez lui mais via le [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] accéder au réseau de son entreprise de manière sécurisé via un chiffrement. Les chiffrements ont des niveaux de codage plus ou moins sophistiqués. Toutes communications, échange de données transitant via VPN sont chiffrées. Il y a deux sortent de VPN, le VPN classique et l'OpenVPN que l'on peut souscrire chez son opérateur. OpenVPN est un logiciel prévu pour être installé entre deux structures d'une même entreprises distantes, sans accès direct entre ces deux entités, de manières à ce que les données en plus d'être chiffrées transitent par une partie spécifique du réseau de notre opérateur.&lt;br /&gt;
&lt;br /&gt;
=LAB VPN=&lt;br /&gt;
&lt;br /&gt;
*But, il faudrait créer notre réseau PLANET accessible depuis partout via un accès [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] directement paramétré depuis le routeur Cisco (Chypre).&lt;br /&gt;
Pour ce faire il faut demander à Vaelia de nous bloquer une adresse IP. Ca peut être soit l'adresse actuelle qui est sur notre routeur en sortie de notre réseau ou bien ils peuvent nous bloquer une adresse IP et on reparametrera le routeur sur cette nouvelle adresse.&lt;br /&gt;
L'adresse IP de notre routeur, côté entrée VAELIA, est 10.131.100.22/16.On doit demander à VAELIA d'ouvrir un routage avec un de ces protocoles.&lt;br /&gt;
*Protocoles proposés: protocoles à valider avec Vaelia.&lt;br /&gt;
**IPSec Passthrough: IPSec (Internet Protocol Security) désigne une série de protocoles utilisés pour sécuriser l’échange des paquets au niveau de la coucheIP. L’option IPSec PassThrough est activée par défaut pour permettre aux tunnels IPSec de traverser le routeur.&lt;br /&gt;
**PPTP Passthrough: le protocole PPTP (Point-to-Point Tunneling Protocol, protocole de tunnellisation point à point) permet de transmettre le protocole PPP (Point-to-Point Protocol, protocole point à point) via un réseau IP. L’option PPTP PassThrough est activée par défaut.&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=265</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=265"/>
		<updated>2021-07-22T08:13:50Z</updated>

		<summary type="html">&lt;p&gt;Florian : /* Différents types de Web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;libres&amp;quot;, c'est à dire que tout nouvel ordinateur arrivant sur le réseau se verra attribuer une adresse dans cette plage. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le langage. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc, gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc directement sans taper l'adresse IP, cette adresse étant fixe. On a auparavant aussi copier le fichier de base dans le répertoire OLD afin de garder le fichier brut avant modifcations.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
*Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
*Créer un versionning pour les documents que l'on modifie. A chaque modification d'un document il faut indiquer la version, la date, éventuellement le contributeur et la modification qui a été faite. Documents [https://fr.wikipedia.org/wiki/RACI RACI] (Réalisateur, Approbateur, Consulté, Informé). Le consulté par exemple peut être un expert mis à contribution. L'informé peut être, pour des raisons de process, une personne que l'on doit mettre dans la boucle. Le principe de RACI est important pour la traçabilité, il s'agit d'un [https://fr.wikipedia.org/wiki/Workflow Workflow].&lt;br /&gt;
*Important d’utiliser un outil de screenshot pour ne pas tourner en boucle sur les paramètres que l'on essaie, et avoir des traces écrites.&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Différents types de Web=&lt;br /&gt;
&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [w3c.org w3c].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;br /&gt;
&lt;br /&gt;
=VPN=&lt;br /&gt;
*Principe Serveur client, le serveur à une clé privée, le client à une clé publique. Ces deux clés ont le même certificat, et peuvent donc fonctionner ensemble. Par exemple le client peut se trouver chez lui mais via le [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] accéder au réseau de son entreprise de manière sécurisé via un chiffrement. Les chiffrements ont des niveaux de codage plus ou moins sophistiqués. Toutes communications, échange de données transitant via VPN sont chiffrées. Il y a deux sortent de VPN, le VPN classique et l'OpenVPN que l'on peut souscrire chez son opérateur. OpenVPN est un logiciel prévu pour être installé entre deux structures d'une même entreprises distantes, sans accès direct entre ces deux entités, de manières à ce que les données en plus d'être chiffrées transitent par une partie spécifique du réseau de notre opérateur.&lt;br /&gt;
&lt;br /&gt;
=LAB VPN=&lt;br /&gt;
&lt;br /&gt;
*But, il faudrait créer notre réseau PLANET accessible depuis partout via un accès [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] directement paramétré depuis le routeur Cisco (Chypre).&lt;br /&gt;
Pour ce faire il faut demander à Vaelia de nous bloquer une adresse IP. Ca peut être soit l'adresse actuelle qui est sur notre routeur en sortie de notre réseau ou bien ils peuvent nous bloquer une adresse IP et on reparametrera le routeur sur cette nouvelle adresse.&lt;br /&gt;
L'adresse IP de notre routeur, côté entrée VAELIA, est 10.131.100.22/16.On doit demander à VAELIA d'ouvrir un routage avec un de ces protocoles.&lt;br /&gt;
*Protocoles proposés: protocoles à valider avec Vaelia.&lt;br /&gt;
**IPSec Passthrough: IPSec (Internet Protocol Security) désigne une série de protocoles utilisés pour sécuriser l’échange des paquets au niveau de la coucheIP. L’option IPSec PassThrough est activée par défaut pour permettre aux tunnels IPSec de traverser le routeur.&lt;br /&gt;
**PPTP Passthrough: le protocole PPTP (Point-to-Point Tunneling Protocol, protocole de tunnellisation point à point) permet de transmettre le protocole PPP (Point-to-Point Protocol, protocole point à point) via un réseau IP. L’option PPTP PassThrough est activée par défaut.&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=264</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=264"/>
		<updated>2021-07-22T08:13:17Z</updated>

		<summary type="html">&lt;p&gt;Florian : /* Différents types de Web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;libres&amp;quot;, c'est à dire que tout nouvel ordinateur arrivant sur le réseau se verra attribuer une adresse dans cette plage. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le langage. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc, gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc directement sans taper l'adresse IP, cette adresse étant fixe. On a auparavant aussi copier le fichier de base dans le répertoire OLD afin de garder le fichier brut avant modifcations.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
*Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
*Créer un versionning pour les documents que l'on modifie. A chaque modification d'un document il faut indiquer la version, la date, éventuellement le contributeur et la modification qui a été faite. Documents [https://fr.wikipedia.org/wiki/RACI RACI] (Réalisateur, Approbateur, Consulté, Informé). Le consulté par exemple peut être un expert mis à contribution. L'informé peut être, pour des raisons de process, une personne que l'on doit mettre dans la boucle. Le principe de RACI est important pour la traçabilité, il s'agit d'un [https://fr.wikipedia.org/wiki/Workflow Workflow].&lt;br /&gt;
*Important d’utiliser un outil de screenshot pour ne pas tourner en boucle sur les paramètres que l'on essaie, et avoir des traces écrites.&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Différents types de Web=&lt;br /&gt;
&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [w3c.org/w3c].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;br /&gt;
&lt;br /&gt;
=VPN=&lt;br /&gt;
*Principe Serveur client, le serveur à une clé privée, le client à une clé publique. Ces deux clés ont le même certificat, et peuvent donc fonctionner ensemble. Par exemple le client peut se trouver chez lui mais via le [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] accéder au réseau de son entreprise de manière sécurisé via un chiffrement. Les chiffrements ont des niveaux de codage plus ou moins sophistiqués. Toutes communications, échange de données transitant via VPN sont chiffrées. Il y a deux sortent de VPN, le VPN classique et l'OpenVPN que l'on peut souscrire chez son opérateur. OpenVPN est un logiciel prévu pour être installé entre deux structures d'une même entreprises distantes, sans accès direct entre ces deux entités, de manières à ce que les données en plus d'être chiffrées transitent par une partie spécifique du réseau de notre opérateur.&lt;br /&gt;
&lt;br /&gt;
=LAB VPN=&lt;br /&gt;
&lt;br /&gt;
*But, il faudrait créer notre réseau PLANET accessible depuis partout via un accès [https://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel VPN] directement paramétré depuis le routeur Cisco (Chypre).&lt;br /&gt;
Pour ce faire il faut demander à Vaelia de nous bloquer une adresse IP. Ca peut être soit l'adresse actuelle qui est sur notre routeur en sortie de notre réseau ou bien ils peuvent nous bloquer une adresse IP et on reparametrera le routeur sur cette nouvelle adresse.&lt;br /&gt;
L'adresse IP de notre routeur, côté entrée VAELIA, est 10.131.100.22/16.On doit demander à VAELIA d'ouvrir un routage avec un de ces protocoles.&lt;br /&gt;
*Protocoles proposés: protocoles à valider avec Vaelia.&lt;br /&gt;
**IPSec Passthrough: IPSec (Internet Protocol Security) désigne une série de protocoles utilisés pour sécuriser l’échange des paquets au niveau de la coucheIP. L’option IPSec PassThrough est activée par défaut pour permettre aux tunnels IPSec de traverser le routeur.&lt;br /&gt;
**PPTP Passthrough: le protocole PPTP (Point-to-Point Tunneling Protocol, protocole de tunnellisation point à point) permet de transmettre le protocole PPP (Point-to-Point Protocol, protocole point à point) via un réseau IP. L’option PPTP PassThrough est activée par défaut.&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=231</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=231"/>
		<updated>2021-07-21T12:43:11Z</updated>

		<summary type="html">&lt;p&gt;Florian : /* Ne pas confondre */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;volantes&amp;quot;. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le language. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc et gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc dirctement sans taper l'adresse IP, cette adresse étant fixe.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
 Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Différents types de Web=&lt;br /&gt;
&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [w3c.org].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
	<entry>
		<id>https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=230</id>
		<title>Jour 8</title>
		<link rel="alternate" type="text/html" href="https://nooc.way2sv.com/index.php?title=Jour_8&amp;diff=230"/>
		<updated>2021-07-21T12:42:15Z</updated>

		<summary type="html">&lt;p&gt;Florian : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Les 3 types de savoir:=&lt;br /&gt;
*Savoir théorique&lt;br /&gt;
*Savoir faire&lt;br /&gt;
*Savoir être (partage des connaissance, maitrise de soi face au client, persévérance face à l'échec...)&lt;br /&gt;
&lt;br /&gt;
=Tour de table sur le Lab=&lt;br /&gt;
 Rappel sur l'importance de la précision de bien retranscrire chaque nom ou instruction de manière correcte pour être bien compris de la machine.&lt;br /&gt;
&lt;br /&gt;
* Groupe Gelbique: L'objectif était d'installer un serveur [https://fr.wikipedia.org/wiki/Apache_HTTP_Server APACHE 2] dessus. Les premières difficultés venaient du Hardware il manquait un disque dur et de la RAM. Après avoir récupéré les pièces sur une autre machine et avoir téléchargé le système d'exploitation [https://fr.wikipedia.org/wiki/Lubuntu Lubuntu] une version &amp;quot;light&amp;quot; d'Ubuntu utilisant moins de mémoire vive. Apache 2 est un serveur Web permettant d'avoir sa propre page web. Après avoir téléchargé Apache 2, il est en [https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol HTTP] (non sécurisé) il a fallu installer [https://fr.wikipedia.org/wiki/Transport_Layer_Security] SSL/TLS pour avoir une version [https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure HTTPS] (sécurisée). Pour pouvoir éditer les pages produite par Apache, ils ont installé [https://fr.wikipedia.org/wiki/WordPress Wordpress] (un bouquet de services) permettant la création d'une base de donnée. Ils ont installé [https://fr.wikipedia.org/wiki/PHP PHP] pour pouvoir installer [https://fr.wikipedia.org/wiki/MySQL MySQL]. Le groupe n'a toute fois pas pu installer Wordpress. En installant un [https://fr.wikipedia.org/wiki/LAMP LAMP] (package global Linux Apache MySQL PHP) l'équipe à finalement pu installer Wordpress.&lt;br /&gt;
&lt;br /&gt;
* Groupe Maroc: Après avoir réglé un problème de manque de RAM en rajoutant une barrette RAM, l'équipe à télécharge Lubuntu pour l'installer en tant que système d'exploitation. Après avoir pu se connecter au réseau Planet, il a été décidé que maroc serait un serveur [https://fr.wikipedia.org/wiki/File_Transfer_Protocol FTP]. Après recherche sur Google une procédure a été trouvée à ce [https://www.dz-techs.com/fr/install-ubuntu-ftp-server lien]. Le site recommande d'utiliser le logiciel [https://fr.wikipedia.org/wiki/VsFTPd VSFTPD] qui est très pratique et sûr (voir wiki Ubuntu pour présentation et une autre manip d'installation et configuration [https://doc.ubuntu-fr.org/vsftpd lien] ). L'équipe se déconnecte de Planet et se raccorde sur l'Ethernet pour pouvoir le télécharger. Une fois fait maroc est rebranché sur Planet. Création d'une copie de la version par défaut puis par un [https://doc.ubuntu-fr.org/editeur_de_texte], attribution des droits puis création d'un utilisateur linux &amp;quot;maroc&amp;quot; pour tester l'accessibilité au serveur FTP. Après l'essai concluant, création d'une liste d'utilisateurs à partir des autres machines du réseau Planet. Connexion réussie testée avec des Ping. Espagne a pu s'y connecter via une page mail (dans la barre de recherche FTP://&amp;lt;URL maroc&amp;gt; ). &lt;br /&gt;
&lt;br /&gt;
* Groupe Andorre: L'objectif était d'installer le service DHCP sur le [https://fr.wikipedia.org/wiki/Raspberry_Pi raspberry Pi].Via l'application DNSMASQ on a pu faire cette installation on a pu paramétrer que les adresses entre 192.168.6.10 à 192.168.6.95 soient des adresses &amp;quot;volantes&amp;quot;. Pour ce faire il faut enlever le # devant la ligne qui gère les adresses, on a laisser le délai à 12 heures. Les problèmes rencontrés ont d'abord été le language. On a d'abord copié le fichier dnsmasq.conf dans un répertoire OLD que l'on a crée. Autre erreur que l'on a faite on avait d'abord définit une plage de 192.168.6.10 jusqu'à 192.168.6.100, or les adresses ...97 ...98 et ...99 devaient être des adresses fixes, pour les serveurs. Par la suite on a remis le # devant cette ligne car le routeur installé sur chypre faisait déjà DHCP. Dans le fichier hosts, lui aussi dans le répertoire etc on a associé les adresses de maroc et gelbique et chypre à leurs adresses IP pour pouvoir faire ping maroc dirctement sans taper l'adresse IP, cette adresse étant fixe.&lt;br /&gt;
&lt;br /&gt;
* Espagne: Création d'Espagne poste client des serveurs (pc portable LENOVO). Il est en dual boot W10 Pro et Mint (version de Linux). Puis connexion au réseau Planet. Test concluant avec le serveur FTP maroc. Essaie de connexion avec le serveur andorre mais problème de carte réseau. Après résolution du problème essaie de connexion concluant. Puis prise en main d'un routeur Cisco (Chypre) [[https://nooc.way2sv.com/index.php?title=Configuration_routeur#Configuration_routeur_%3A Manip prise en main et configuration]], configuration de Chypre et connexion au réseau Planet.&lt;br /&gt;
&lt;br /&gt;
=Importants=&lt;br /&gt;
 Dès que l'on reparamètre un appareil (routeur, serveur....) on pose une étiquette dessus avec les éléments importants (nom, IP...)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Le Web=&lt;br /&gt;
&lt;br /&gt;
*Rappel historique&lt;br /&gt;
Le Web est né en Suisse suite aux études du CERN. &lt;br /&gt;
On peut héberger des services depuis chez nous: c'est l'auto-hébergement.&lt;br /&gt;
Internet permet l'auto-hébergement car il est hyper-distribué.&lt;br /&gt;
Aux États-Unis et plus précisément en Californie, la défense a investit beaucoup dans le réseau ARPA ce qui a permis un développement rapide de cet État.&lt;br /&gt;
La résilience est le point le plus important du cahier des charges de l' ARPA. Si un ou plusieurs noeuds tombent le réseau doit continuer de fonctionner pour assurer la continuité de services.&lt;br /&gt;
&lt;br /&gt;
TLD: Top Level Domain&lt;br /&gt;
C’est un composant du nom de domaine.&lt;br /&gt;
&lt;br /&gt;
=Ne pas confondre=&lt;br /&gt;
&lt;br /&gt;
*FAI (ex:orange)&lt;br /&gt;
&lt;br /&gt;
*Hébergeur (ex:OVH)&lt;br /&gt;
&lt;br /&gt;
*Organisme de réservation de nom de domaine&lt;br /&gt;
(ex pour le .fr c'est AFNIC)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
**Différents types de Web&lt;br /&gt;
*1ère Génération&lt;br /&gt;
c'est le web des années 90, en html brut.&lt;br /&gt;
*2ème génération &lt;br /&gt;
c'est le web social&lt;br /&gt;
il favorise la collaboration et utilise des scripts et interactions.&lt;br /&gt;
il devient plus dynamique, le consommateur devient producteur on parle de notion bidirectionnelle.&lt;br /&gt;
*Le web 3.0&lt;br /&gt;
C'est le web sémantique qui va gérer la connaissance.&lt;br /&gt;
Il permet de gérer des références. Il utilise des briques techniques détaillées sur [w3c.org].&lt;br /&gt;
&lt;br /&gt;
=LE Cloud=&lt;br /&gt;
&lt;br /&gt;
3 niveaux fonctionnels &lt;br /&gt;
&lt;br /&gt;
*Saas Software as a service&lt;br /&gt;
C'est l'outil prêt à l'emploi.&lt;br /&gt;
&lt;br /&gt;
*Paas Plateforme as a service&lt;br /&gt;
C'est un module technique logiciel qui va servir à gérer les outils.&lt;br /&gt;
&lt;br /&gt;
*Iaas Infrastructure as a service&lt;br /&gt;
ça peut être un routeur, un switch, du matériel, des ressources...&lt;/div&gt;</summary>
		<author><name>Florian</name></author>
		
	</entry>
</feed>