SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
Sommaire
   Introduction Générale...........................................................1

  Chapitre I : Étude du portail captif Alcasar..................2
Introduction......................................................................................3
  1-Étude de principales solutions de portails captifs...................................4
    1.1:Solution ZeroShell.......................................................................4
    1.2:Solution Pfsense..........................................................................6
  2-Étude technique de la solution Alcasar.................................................8
    2-1:La passerelle Coova-Chill..............................................................9
    2-2:Serveur FreeRadius....................................................................10
    2-3:Annuaire A.D/LDAP....................................................................10
    2-4:Traçabilité des connexions Ulog/Squid...........................................11
  2-5:Filtrage......................................................................................11
     2-5-1:Antivirus Web HAVP..............................................................11
     2-5-2:Filtrage de domaines.............................................................11
  3-Maintenance et Sauvegarde D'Alcasar................................................11
    3-1: Watchdog................................................................................12
    3-2: Bypassing du portail captif.........................................................12
    3-3: Sauvegarde du système............................................................12
     3-3-1:Sauvegarde globale D'alcasar.................................................12
     3-3-2:Sauvegarde des fichiers logs..................................................12
     3-3-3:Sauvegarde de la B.D............................................................12


 Chapitre II : Installation et exploitation D'Alcasar.......14
Introduction......................................................................................15
  1-Installation D'Alcasar.......................................................................16
    1-1:Maquettage/Plan d'adressage......................................................16
    1-2:Ressources matériel...................................................................17
    1-3:Ressources logiciels...................................................................17
    1-4:Installation du script alcasar.sh sur Mandriva.................................17
  2-Exploitation D'Alcasar......................................................................21
    2-1:Gestion des équipements et usagers.............................................22
        2-1-1:Cohabitation avec l'annuaire Active Directory........................24
    2-2:Filtrage du flux réseau et Web.....................................................27
    2-3:FirewallEyes..............................................................................29
    2-4:Vérification des logs de sessions..................................................30
    2-5:Administration à distance sécurisée..............................................32
     2-5-1:Administration en mode texte.................................................32
     2-5-2:Administration en mode graphique via ssh................................32
     2-5-3:Génération d'une clef publique/privée pour le ssh......................33
  3-Mise à jour et réinstallation du portail................................................33
  4-Commandes et scripts utiles.............................................................34
Chapitre I : Étude du portail captif Alcasar




                                               2
Chapitre II : Installation et exploitation du portail
                       Captif Alcasar




                                                        14
1-Installation D'Alcasar :
    1-1:Maquettage/Plan d'adressage

L'adressage par défaut d'alcasar est de classe C avec :

@IP Alcasar pour le lan sur l'interface Eth1:192.168.182.1/24
Nombres de machines maximum : 252
Masque réseau : 255.255.255.0
@Serveurs DNS : 192.168.182.1


Un exemple en classe B est aussi proposée :

@IP Alcasar sur l'interface Eth1:172.16.0.1/26
Nombres de machines maximum:65536
Masque réseau : 255.255.0.0
@Serveur DNS:172.16.0.1


Dans mon cas j'ai laissé l'adressage par défaut soit celui de la classe C, voici
Par ailleurs le schéma de la maquette utilisée :




N.B : A noter qu'il devrait pas y avoir ni de serveur DHCP ni de serveur DNS dans le
réseau local Alcasar qui comprend tout.



                                                                                   16
L’écran de la fin de l'installation :




 -Quelques problèmes rencontrées sur quand l'installation fut sur une Vbox :

 Quand on mets une Mandriva avec deux cartes réseaux dans une Vmware un
problème est souvent rencontré c'est celui l'appellation des interfaces on
retrouve eth1 et eth6 par exemple or Alcasar impose à que ça soit eth0 et eth1
alors comment remettre les compteurs à Zero ?

On devrait régler le problème posé par udev plus précisément dans le fichier :

/etc/udev/rules.d/70-persistent-net.rules qui se présente comme suit :

         #         PCI         device      0x1234:0x5658
SUBSYSTEM=="net", ACTION=="add",DRIVERS=="?*",
ATTR{address}=="00:0c:29:12:34:52",
ATTR{type}=="1",KERNEL=="eth*",NAME="eth1"

#            PCI           device          0x8086:0x100f
SUBSYSTEM=="net",ACTION=="add",DRIVERS=="?*",
ATTR{address}=="00:0c:29:85:23:5c",
ATTR{type}=="1",KERNEL=="eth*",NAME="eth6"

Là le problème est mieux illustré on voit qu'on a deux cartes réseaux
identiques ayant le driver e1000 avec un nommage à l’aveuglette comment

                                                                               19
Il faudrait toutefois   accéder   à   la   page   de   configuration   par   un :
http://alcasar

 2-1 Gestion des équipements et usagers :




 Un affichage simple des équipements est proposé par alcasar On pourrait
facilement déconnecter un équipement du réseau par le biais du bouton
déconnecter.

 L'option dissocier permet à l'administrateur de changer l'adresse ip d'un
équipement au cas ou un conflit d'adresse survient dans le réseau Lan.




                                                                                 22
2-1-1 Cohabitation avec Active Directory :

 Alcasar permet d'utiliser un annuaire déjà présent sur un serveur que ça soit
un annuaire de type Open ldap ou bien un Active Directory dans mon cas j'ai
cohabiter ce dernier avec un annuaire A.D présente sur contrôleur de domaine

Windows 2003 Server pour but que les utilisateurs déjà présents sur l’annuaire
puissent directement accéder à Internet via leur même compte et sans qu'un
usager ai deux comptes différents :

-Une fois loger sur le serveur :




Dans le menu systèmes==>Active Directory/LDAP




                                                                            24
-Identifiant LDAP : est-ce un annuaire A.D ou LDAP

-Utilisateur LDAP:L'utilisateur qui va récupérer tous les autres Users de la base




son DN est : cn=ldap,ou=Admin,ou=Utilisateur,dc=yassine,dc=loc


Test de connexion : l'utilisateur testldap de l'annuaire A.D s'est bel et bien
connecté :




                                                                               26
2-5 Administration à distance sécurisée :




Alcasar possède un serveur ssh notamment le fameux sshd qui permettera
une maintenance à distance du serveur dans notre cas Alcasar est derriere une
box ce qui implique derrière un pare-feu ce qui implique qu'on devrait
forwarder le port du ssh (22) vers le serveur alcasar tout ça se fera sur la box :




 Question de réflexe je change le port externe par sécurité et par habitude ce
qui impliquera une connexion de l’extérieur via le port 5233 et non le 22 qui
est par défaut.

          2-5-1 Administration en mode texte :

 Alcasar à définit un compte système pour l'administration via ssh :




          2-5-2 Administration en mode graphique via SSh :

On va rediriger le flux Web dans un tunnel ssh vers Alcasar afin d'avoir
l'interface graphique à distance comment procéder ?



Après que le connexion aie lieu il suffit de taper:


Pour avoir l'integralité de cet ouvrage
                                                                               32

Rendez vous sur :

   http://www.amazon.com/dp/B00AWHO3DQ

Contenu connexe

Tendances

Mise en place d'un wifi securise
Mise en place d'un wifi securiseMise en place d'un wifi securise
Mise en place d'un wifi securiseJUNIOR SORO
 
1 - Généralités - Réseaux Informatiques.pdf
1 - Généralités - Réseaux Informatiques.pdf1 - Généralités - Réseaux Informatiques.pdf
1 - Généralités - Réseaux Informatiques.pdfKanySidibe
 
Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Mohamed Houssem
 
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Khalid EDAIG
 
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIPapa Cheikh Cisse
 
éTude et mise_en_place_d'une_solution_voip_sécurisée
éTude et mise_en_place_d'une_solution_voip_sécuriséeéTude et mise_en_place_d'une_solution_voip_sécurisée
éTude et mise_en_place_d'une_solution_voip_sécuriséeSaad Jouhari
 
Supervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec NagiosSupervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec Nagioschristedy keihouad
 
Implémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseImplémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseBitcoinhack
 
Ch_1 - Généralités sur la sécurité informatique.pdf
Ch_1 - Généralités sur la sécurité informatique.pdfCh_1 - Généralités sur la sécurité informatique.pdf
Ch_1 - Généralités sur la sécurité informatique.pdfNafissa11
 
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...DENAGNON FRANCK ✔
 
Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Yaya N'Tyeni Sanogo
 
Etude et mise en place d'une solution d'administration et de supervision Open...
Etude et mise en place d'une solution d'administration et de supervision Open...Etude et mise en place d'une solution d'administration et de supervision Open...
Etude et mise en place d'une solution d'administration et de supervision Open...Chiheb Ouaghlani
 
Etude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackEtude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackBayeOusseynouFall
 
Supervision de réseau informatique - Nagios
Supervision de réseau informatique - NagiosSupervision de réseau informatique - Nagios
Supervision de réseau informatique - NagiosAziz Rgd
 
Mise en place de vlan au sein d'un réseau
Mise en place de vlan au sein d'un réseauMise en place de vlan au sein d'un réseau
Mise en place de vlan au sein d'un réseauGeorges Amichia
 
La sécurité des réseaux sans fil
La sécurité des réseaux sans filLa sécurité des réseaux sans fil
La sécurité des réseaux sans filsmiste
 

Tendances (20)

Mise en place d'un wifi securise
Mise en place d'un wifi securiseMise en place d'un wifi securise
Mise en place d'un wifi securise
 
Mini projet Zabbix
Mini projet ZabbixMini projet Zabbix
Mini projet Zabbix
 
1 - Généralités - Réseaux Informatiques.pdf
1 - Généralités - Réseaux Informatiques.pdf1 - Généralités - Réseaux Informatiques.pdf
1 - Généralités - Réseaux Informatiques.pdf
 
Tuto pfsense
Tuto pfsenseTuto pfsense
Tuto pfsense
 
Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02
 
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4 Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
Metasploit et Metasploitable2 : exploiter VSFTPD v2.3.4
 
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMIMise en place d'un système de messagerie sécurisée pour une PME/PMI
Mise en place d'un système de messagerie sécurisée pour une PME/PMI
 
éTude et mise_en_place_d'une_solution_voip_sécurisée
éTude et mise_en_place_d'une_solution_voip_sécuriséeéTude et mise_en_place_d'une_solution_voip_sécurisée
éTude et mise_en_place_d'une_solution_voip_sécurisée
 
Supervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec NagiosSupervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec Nagios
 
Implémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseImplémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsense
 
Ch_1 - Généralités sur la sécurité informatique.pdf
Ch_1 - Généralités sur la sécurité informatique.pdfCh_1 - Généralités sur la sécurité informatique.pdf
Ch_1 - Généralités sur la sécurité informatique.pdf
 
projet fin d'étude IWAN
projet fin d'étude IWANprojet fin d'étude IWAN
projet fin d'étude IWAN
 
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...
MISE EN PLACE D’ UN VPN (SITE-TO-SITE) AU SEIN D’ UNE ENTREPRISE : CAS DE LA ...
 
Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau Mise En Place d'une Solution de Supervision Réseau
Mise En Place d'une Solution de Supervision Réseau
 
Etude et mise en place d'une solution d'administration et de supervision Open...
Etude et mise en place d'une solution d'administration et de supervision Open...Etude et mise en place d'une solution d'administration et de supervision Open...
Etude et mise en place d'une solution d'administration et de supervision Open...
 
Etude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec OpenstackEtude et mise en place d’un Cloud privé Avec Openstack
Etude et mise en place d’un Cloud privé Avec Openstack
 
Supervision de réseau informatique - Nagios
Supervision de réseau informatique - NagiosSupervision de réseau informatique - Nagios
Supervision de réseau informatique - Nagios
 
Mise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSenseMise en place d’un OpenVPN sous PfSense
Mise en place d’un OpenVPN sous PfSense
 
Mise en place de vlan au sein d'un réseau
Mise en place de vlan au sein d'un réseauMise en place de vlan au sein d'un réseau
Mise en place de vlan au sein d'un réseau
 
La sécurité des réseaux sans fil
La sécurité des réseaux sans filLa sécurité des réseaux sans fil
La sécurité des réseaux sans fil
 

En vedette

Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsenseservinfo
 
pfSense Installation Slide
pfSense Installation SlidepfSense Installation Slide
pfSense Installation SlideSopon Tumchota
 
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustréPrésentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustréyassine87
 
pfSense, OpenSource Firewall
pfSense, OpenSource FirewallpfSense, OpenSource Firewall
pfSense, OpenSource FirewallErik Kirschner
 
Guide pfsense
Guide pfsenseGuide pfsense
Guide pfsenser_sadoun
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radiusJeff Hermann Ela Aba
 
Mise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notificationMise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notificationEmeric Kamleu Noumi
 
Présentation pfe inchaallah
Présentation pfe inchaallahPrésentation pfe inchaallah
Présentation pfe inchaallahIlyass_rebla
 
Free radius
Free radiusFree radius
Free radiusSafae Ad
 
Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2Hichem Chehida
 
Authentification
AuthentificationAuthentification
AuthentificationRaouf16
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...Borel NZOGANG
 

En vedette (20)

Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsense
 
pfSense Installation Slide
pfSense Installation SlidepfSense Installation Slide
pfSense Installation Slide
 
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustréPrésentation du portail captif Alcasar PPT avec tutoriel pratique illustré
Présentation du portail captif Alcasar PPT avec tutoriel pratique illustré
 
pfSense, OpenSource Firewall
pfSense, OpenSource FirewallpfSense, OpenSource Firewall
pfSense, OpenSource Firewall
 
Guide pfsense
Guide pfsenseGuide pfsense
Guide pfsense
 
Wi fi-radius
Wi fi-radiusWi fi-radius
Wi fi-radius
 
Mise en place d’un serveur radius
Mise en place d’un serveur radiusMise en place d’un serveur radius
Mise en place d’un serveur radius
 
Rapport finiale
Rapport finialeRapport finiale
Rapport finiale
 
radius
radiusradius
radius
 
Mise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notificationMise En Place D’un Serveur de notification
Mise En Place D’un Serveur de notification
 
Tuto vpn
Tuto vpnTuto vpn
Tuto vpn
 
Présentation pfe inchaallah
Présentation pfe inchaallahPrésentation pfe inchaallah
Présentation pfe inchaallah
 
P fsense
P fsenseP fsense
P fsense
 
Free radius
Free radiusFree radius
Free radius
 
Présentation15 min
Présentation15 minPrésentation15 min
Présentation15 min
 
Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2Guide mise en oeuvre-pfsensev2
Guide mise en oeuvre-pfsensev2
 
Authentification
AuthentificationAuthentification
Authentification
 
Schémas
SchémasSchémas
Schémas
 
Ldap
LdapLdap
Ldap
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
 

Similaire à Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée

Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...Jérôme Petazzoni
 
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdfRAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdfSouf212
 
Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸Membré Guillaume
 
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseriesBreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseriesXavier MARIN
 
Etude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU LinuxEtude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU LinuxThierry Gayet
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aJulien Genon
 
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...Aurelien Navarre
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateursysteak
 
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...AZUG FR
 
Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017Saïd Bouras
 
Installation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey SpiderInstallation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey SpiderMohamed Ben Bouzid
 
Gestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerGestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerMohamet Lamine DIOP
 
Deploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdfDeploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdfmerazgaammar2
 
Deep Dive: Virtual Private Cloud
Deep Dive: Virtual Private CloudDeep Dive: Virtual Private Cloud
Deep Dive: Virtual Private CloudJulien SIMON
 
JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)Fourat Zouari
 

Similaire à Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée (20)

Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
Docker : quels enjeux pour le stockage et réseau ? Paris Open Source Summit ...
 
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdfRAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
RAPPORT DU PREMIER MINI PROJET «FORUM DE CHAT» Novembre 2005.pdf
 
Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸Devenez l’Élu et maitrisez la Matrice AWS 🦸
Devenez l’Élu et maitrisez la Matrice AWS 🦸
 
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseriesBreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
BreizhCamp 2019 - IoT et open source hardware pour la collecte de timeseries
 
Etude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU LinuxEtude DéTailléé de la pile réseau sous GNU Linux
Etude DéTailléé de la pile réseau sous GNU Linux
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41a
 
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
Meetup Drupal Lyon 2016 - Environnements de dév Drupal automatisés LXC et Ans...
 
BTS E4 SYSLOG
BTS E4 SYSLOGBTS E4 SYSLOG
BTS E4 SYSLOG
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateur
 
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
GAB 2017 PARIS - Tester la sécurité de vos annuaires Active Directory et Azur...
 
Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017Meetup kafka 21 Novembre 2017
Meetup kafka 21 Novembre 2017
 
Installation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey SpiderInstallation Et Configuration De Monkey Spider
Installation Et Configuration De Monkey Spider
 
Bah mamadou hady
Bah mamadou hadyBah mamadou hady
Bah mamadou hady
 
ccna1-3.pdf
ccna1-3.pdfccna1-3.pdf
ccna1-3.pdf
 
Serveur node red
Serveur node redServeur node red
Serveur node red
 
Ccna1
Ccna1Ccna1
Ccna1
 
Gestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerGestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzer
 
Deploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdfDeploiement_Lora_exo.pdf
Deploiement_Lora_exo.pdf
 
Deep Dive: Virtual Private Cloud
Deep Dive: Virtual Private CloudDeep Dive: Virtual Private Cloud
Deep Dive: Virtual Private Cloud
 
JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)JBoss clustering et tuning (lab 2/3)
JBoss clustering et tuning (lab 2/3)
 

Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée

  • 1. Sommaire Introduction Générale...........................................................1 Chapitre I : Étude du portail captif Alcasar..................2 Introduction......................................................................................3 1-Étude de principales solutions de portails captifs...................................4 1.1:Solution ZeroShell.......................................................................4 1.2:Solution Pfsense..........................................................................6 2-Étude technique de la solution Alcasar.................................................8 2-1:La passerelle Coova-Chill..............................................................9 2-2:Serveur FreeRadius....................................................................10 2-3:Annuaire A.D/LDAP....................................................................10 2-4:Traçabilité des connexions Ulog/Squid...........................................11 2-5:Filtrage......................................................................................11 2-5-1:Antivirus Web HAVP..............................................................11 2-5-2:Filtrage de domaines.............................................................11 3-Maintenance et Sauvegarde D'Alcasar................................................11 3-1: Watchdog................................................................................12 3-2: Bypassing du portail captif.........................................................12 3-3: Sauvegarde du système............................................................12 3-3-1:Sauvegarde globale D'alcasar.................................................12 3-3-2:Sauvegarde des fichiers logs..................................................12 3-3-3:Sauvegarde de la B.D............................................................12 Chapitre II : Installation et exploitation D'Alcasar.......14 Introduction......................................................................................15 1-Installation D'Alcasar.......................................................................16 1-1:Maquettage/Plan d'adressage......................................................16 1-2:Ressources matériel...................................................................17 1-3:Ressources logiciels...................................................................17 1-4:Installation du script alcasar.sh sur Mandriva.................................17 2-Exploitation D'Alcasar......................................................................21 2-1:Gestion des équipements et usagers.............................................22 2-1-1:Cohabitation avec l'annuaire Active Directory........................24 2-2:Filtrage du flux réseau et Web.....................................................27 2-3:FirewallEyes..............................................................................29 2-4:Vérification des logs de sessions..................................................30 2-5:Administration à distance sécurisée..............................................32 2-5-1:Administration en mode texte.................................................32 2-5-2:Administration en mode graphique via ssh................................32 2-5-3:Génération d'une clef publique/privée pour le ssh......................33 3-Mise à jour et réinstallation du portail................................................33 4-Commandes et scripts utiles.............................................................34
  • 2. Chapitre I : Étude du portail captif Alcasar 2
  • 3. Chapitre II : Installation et exploitation du portail Captif Alcasar 14
  • 4. 1-Installation D'Alcasar : 1-1:Maquettage/Plan d'adressage L'adressage par défaut d'alcasar est de classe C avec : @IP Alcasar pour le lan sur l'interface Eth1:192.168.182.1/24 Nombres de machines maximum : 252 Masque réseau : 255.255.255.0 @Serveurs DNS : 192.168.182.1 Un exemple en classe B est aussi proposée : @IP Alcasar sur l'interface Eth1:172.16.0.1/26 Nombres de machines maximum:65536 Masque réseau : 255.255.0.0 @Serveur DNS:172.16.0.1 Dans mon cas j'ai laissé l'adressage par défaut soit celui de la classe C, voici Par ailleurs le schéma de la maquette utilisée : N.B : A noter qu'il devrait pas y avoir ni de serveur DHCP ni de serveur DNS dans le réseau local Alcasar qui comprend tout. 16
  • 5. L’écran de la fin de l'installation : -Quelques problèmes rencontrées sur quand l'installation fut sur une Vbox : Quand on mets une Mandriva avec deux cartes réseaux dans une Vmware un problème est souvent rencontré c'est celui l'appellation des interfaces on retrouve eth1 et eth6 par exemple or Alcasar impose à que ça soit eth0 et eth1 alors comment remettre les compteurs à Zero ? On devrait régler le problème posé par udev plus précisément dans le fichier : /etc/udev/rules.d/70-persistent-net.rules qui se présente comme suit : # PCI device 0x1234:0x5658 SUBSYSTEM=="net", ACTION=="add",DRIVERS=="?*", ATTR{address}=="00:0c:29:12:34:52", ATTR{type}=="1",KERNEL=="eth*",NAME="eth1" # PCI device 0x8086:0x100f SUBSYSTEM=="net",ACTION=="add",DRIVERS=="?*", ATTR{address}=="00:0c:29:85:23:5c", ATTR{type}=="1",KERNEL=="eth*",NAME="eth6" Là le problème est mieux illustré on voit qu'on a deux cartes réseaux identiques ayant le driver e1000 avec un nommage à l’aveuglette comment 19
  • 6. Il faudrait toutefois accéder à la page de configuration par un : http://alcasar 2-1 Gestion des équipements et usagers : Un affichage simple des équipements est proposé par alcasar On pourrait facilement déconnecter un équipement du réseau par le biais du bouton déconnecter. L'option dissocier permet à l'administrateur de changer l'adresse ip d'un équipement au cas ou un conflit d'adresse survient dans le réseau Lan. 22
  • 7. 2-1-1 Cohabitation avec Active Directory : Alcasar permet d'utiliser un annuaire déjà présent sur un serveur que ça soit un annuaire de type Open ldap ou bien un Active Directory dans mon cas j'ai cohabiter ce dernier avec un annuaire A.D présente sur contrôleur de domaine Windows 2003 Server pour but que les utilisateurs déjà présents sur l’annuaire puissent directement accéder à Internet via leur même compte et sans qu'un usager ai deux comptes différents : -Une fois loger sur le serveur : Dans le menu systèmes==>Active Directory/LDAP 24
  • 8. -Identifiant LDAP : est-ce un annuaire A.D ou LDAP -Utilisateur LDAP:L'utilisateur qui va récupérer tous les autres Users de la base son DN est : cn=ldap,ou=Admin,ou=Utilisateur,dc=yassine,dc=loc Test de connexion : l'utilisateur testldap de l'annuaire A.D s'est bel et bien connecté : 26
  • 9. 2-5 Administration à distance sécurisée : Alcasar possède un serveur ssh notamment le fameux sshd qui permettera une maintenance à distance du serveur dans notre cas Alcasar est derriere une box ce qui implique derrière un pare-feu ce qui implique qu'on devrait forwarder le port du ssh (22) vers le serveur alcasar tout ça se fera sur la box : Question de réflexe je change le port externe par sécurité et par habitude ce qui impliquera une connexion de l’extérieur via le port 5233 et non le 22 qui est par défaut. 2-5-1 Administration en mode texte : Alcasar à définit un compte système pour l'administration via ssh : 2-5-2 Administration en mode graphique via SSh : On va rediriger le flux Web dans un tunnel ssh vers Alcasar afin d'avoir l'interface graphique à distance comment procéder ? Après que le connexion aie lieu il suffit de taper: Pour avoir l'integralité de cet ouvrage 32 Rendez vous sur : http://www.amazon.com/dp/B00AWHO3DQ