Devoir d'évaluation obligatoire
Sommaire
Présentation
Date de
rendu : 24 avril 23h55.
- Ce travail sera évalué lors d'une présentation orale dans les salles de travaux pratiques.
- Ce travail doit être réalisé par un ou deux étudiants.
- Prendre un RDV avec l'enseignant qui vous a suivi en TP en modifiant ce fichier partagé (ne modifiez pas les créneaux déjà alloués).
Objectifs : L'objet de ce devoir est la
construction d'une maquette qui va permettre de mettre
en oeuvre une bonne partie des mécanismes présentés en
cours et en travaux pratiques.
Méthodologie : Il est fortement
conseillé de travailler sur les VM des travaux
pratiques en développant deux branches (avec les
instantanés) : l'une pour poursuivre les TP et
l'autre pour construire la maquette demandée. Chaque
question nécessite un travail a faire qu'il serait
judicieux de représenter par un script bash. Ainsi, en cas de problème, vous
pourriez facilement repartir d'une machine vierge et
réappliquer les opérations nécessaires.
Spécification
Vous devez livrer une machine virtuelle serveur (SRV) qui respecte les contraintes suivantes accompagnée de trois clients :
Sur
SRV :
- SRV doit avoir trois cartes réseau : une en liaison avec l'extérieur, une dans un réseau privé virtuel (PV0) et une autre dans un autre réseau privé virtuel (PV1). Chaque réseau a une plage d'adresses qui lui est propre (192.168.0.X et 192.168.1.X).
- L'installation doit être opérationnelle dans un environnement non sécurisé (il faut un mot de passe GRUB).
- Le réseau doit être activé et votre machine correctement nommée.
- La carte ethernet principale enp3s0 doit comporter une adresse IP supplémentaire (par exemple 10.0.2.14). Associez un nom (fichier /etc/hosts) à cette adresse.
- Le service SSH doit être actif.
- SRV doit avoir au moins trois utilisateurs locaux (définition et répertoire d'accueil).
- Le mécanisme des quotas doit être actif sur /home et /.
- Le service WEB (port 80 et httpd) doit être activé sur SRV. Faites en sorte d'installer deux serveurs virtuels associés à deux sites et aux deux adresses IP disponibles différentes.
- SRV assure le service DHCP pour les machines des réseaux PV0 et PV1 ainsi que le routage des paquets entre les trois réseaux (avec translation d'adresses pour l'accès a l'extérieur).
- SRV assure le service DNSMasq pour les machines des réseaux PV0 et PV1.
- [Màj #1] SRV assure le service NFS (pour les clients uniquement).
- [Màj #1] SRV assure le service LDAP pour l'authentification des utilisateurs sur les postes client.
- [Màj #1] Un jeu de règles iptables (sur SRV) doit interdire les accès SSH à partir des machines du réseau PV1.
- [Màj #1] Un utilisateur doit pouvoir envoyer un mail aux autres utilisateurs sur tous les postes. Les messages sont centralisés sur le serveur.
- [Màj #2] Prévoir un déploiement (à faire le jour de la soutenance) de l'application de gestion des films (en trois instances) avec l'aide de docker compose.
Sur les trois
clients C1, C2 et C3 :
- Le client C1 doit être dans le réseau PV0, récupérer son adresse via DHCP, et avoir accès à l'extérieur. La même chose pour les clients C2 et C3 dans le réseau PV1.
- Le service SSH doit être actif sur les clients. Un client a accès à tous les clients et à l'extérieur.
- [Màj #1] Les clients jouent le rôle de clients LDAP et NFS.
- [Màj #1] Nous devrions pouvoir, facilement et pas clonage, créer une nouveau client.
- C'est terminé.
Livrables
Vous devez me rendre (au format PDF exclusivement)
- une partie qui donne l'état d'avancement pour chacun des items précédents,
- une partie de configuration qui détaille les opérations réalisées.
Déposez votre document (qui regroupe les deux parties) sur AMETICE.