« SE5 IdO sécurité des objets 2024/2025 » : différence entre les versions
Aucun résumé des modifications |
Aucun résumé des modifications |
||
| Ligne 1 : | Ligne 1 : | ||
= Infrastructure WiFi pour 2024/2025 = | |||
= Infrastructure WiFi = | |||
== Serveur virtuel == | == Serveur virtuel == | ||
| Ligne 63 : | Ligne 59 : | ||
... | ... | ||
= Infrastructure LoRa = | = Infrastructure LoRa pour 2024/2025 = | ||
Non utilisé. | |||
= Répartition des binômes pour le module de sécurité des objets = | = Répartition des binômes pour le module de sécurité des objets = | ||
Version actuelle datée du 9 septembre 2025 à 10:48
Infrastructure WiFi pour 2024/2025
Serveur virtuel
Créez un serveur virtuel sur capbreton par binôme. Préfixez le nom du serveur par SE5_. Le serveur doit avoir une unique interface dans le commutateur virtuel bridgeStudents.
Prenez une adresse IPv4 à partir de 172.26.145.100 et utilisez, comme routeur, l'adresse IPv4 172.26.145.251. Le routeur à cette adresse est configuré pour faire passer vos machines par un dispositif de type mascarade.
Par la suite ajoutez à votre serveur une interface dans le VLAN 400+X numérotée dans le sous-réseau IPv4 172.16.X.0/24. Bien entendu X est différent d'un binôme à l'autre (et X>1).
Point d'accès WiFi
Installez un point d'accès WiFi Cisco sur le réseau des machines de projet. Ce point d'accès a donc une adresse d'administration en 172.26.145.Y.
Sécurisation WiFi par WPA2-EAP
Le but est de faire en sorte que l’accès à la borne WiFi soit controlé par WPA2-EAP. L’identification va se faire en utilisant un serveur FreeRadius.
En résumé vous effectuer les actions décrites ci-dessous.
- Ajouter à la configuration du point d’accès WiFi un SSID, de même nom que votre serveur virtuel, protégé par la méthode WPA2-EAP. Des exemples de configurations pour point d'accès WiFi sont donnés dans la suite de la section.
- Le précédent SSID doit utiliser le VLAN
Xconfiguré sur votre serveur virtuel. - Configurer, sur votre serveur virtuel, un serveur FreeRadius en PEAP-MSCHAPv2, autoriser le point d'accès WiFi à utiliser le serveur d'identification et créer un utilisateur.
- Implanter un serveur DHCP, pour les adresses d'octet de poids faible
100à200du réseau IPv4 de votre VLAN privé, sur votre serveur virtuel. Donner l'adresse de votre machine mandataire comme routeur par défaut et comme serveur DNS. - Implanter un serveur DNS minimal sur votre serveur virtuel.
- Implanter une mascarade sur votre serveur virtuel entre votre VLAN privé et le routeur du réseau des salles de projets.
Vous pouvez tester la visibilité de votre SSID, l'identification WiFi, le serveur DHCP et enfin l'accès à Internet en utilisant votre téléphone portable ou la carte WiFi des zabeth.
Exemple de configuration d'un point d'accès WiFi Cisco sous IOS pour le binôme de VLAN X :
...
aaa new-model
aaa authentication login eap_binome_X group radius_binome_X
radius-server host <IPv4_VM_binome_X> auth-port 1812 acct-port 1813 key secret_binome_X
aaa group server radius radius_binome_X
server <IPv4_VM_binome_X> auth-port 1812 acct-port 1813
!
...
dot11 ssid VM_binome_X
vlan 400+X
authentication open eap eap_binome_X
authentication network-eap eap_binome_X
authentication key-management wpa
mbssid guest-mode
!
...
interface Dot11Radio0
encryption vlan 400+X mode ciphers aes-ccm
...
!
...
interface Dot11Radio0.X
encapsulation dot1Q 400+X
bridge-group X
!
interface GigabitEthernet0.X
encapsulation dot1Q 400+X
bridge-group X
!
...
Infrastructure LoRa pour 2024/2025
Non utilisé.
Répartition des binômes pour le module de sécurité des objets
Donnez les élèves dans chaque binôme.
| Binôme | Elèves | Nom du serveur virtuel | N° du VLAN |
|---|---|---|---|
| Cahier b1 Doorbell | Louis WIJSMAN & Thomas LEFRANC | SE5-WIJSMAN-LEFRANC | n°401 |
| Cahier b2 Lampes connectées | Louis DERYCKERE & Simon CRUCHET | SE5-cruchet-deryckere | n°402 |
| Cahier b3 Détecteur de fumée | Bilal EL HASNAOUI & Ayoub CHAOUNI | SE5-elhaschaouni | n°403 |
| Cahier b4 Balance | Youness EL QASTALANI & Younes BENMBAREK | SE5-yelqasta-ybenmbar | n°404 |
| Cahier b5 Roomba | Amaury BECQUET & Romain DUHR | SE5-duhrbecquet | n°405 |
| Cahier b6 Interrupteur connecté | Dylan LING | SE5-ling | n°406 |