Vous êtes sur la page 1sur 74

N

Présenter par
Ibrahima Sow

Serigne. Amadou Lamine Gaye

Mamadou Séye

Projet de réseaux-L3
AMRT-2015-
Département TIC-UFR
SATIC-UADB-M
.NGOM
Projet réseaux L3 AMRT 2015

SOMMAIRE

Introduction ............................................ page

PARTIE 1
I.1. : Mise en œuvre du serveur DHCP
................................................................................... ….pag
e

1.1 : Sous linux....................................................................... page


1.a : Installation ...................................................................................... page

1.b : Configuration ................................................................................. page

1.c : Test ................................................................................................. page

1.2 : Sous Packet tracer ........................................................... page


2.a : Installation ...................................................................................... page

2.b : Configuration ................................................................................. page

2.c : Test ................................................................................................. page

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 2


Projet réseaux L3 AMRT 2015

I.2 : Mise en place d’un relais DHCP


................................................................................... ….pag
e

2. 1 : Sous ubuntu ................................................................... page


1.a : Paramétrage ................................................................................... page

1.b : Installation ...................................................................................... page

1.c : Configuration .................................................................................. page

1.d : Activation de la fonction de routage ............................................... page

1.e : Activation du relai........................................................................... page

1.f : Demande d’adresse via un client Windows ..................................... page

1.g : Réaction du relai............................................................................. page

1.h : Réaction du serveur ........................................................................ page

2.2 : Sous Packet tracer ........................................................... page


I.3 : Mise en œuvre d’un serveur DHCP option 150
sous packet tracer

I.4 : Mise en œuvre du serveur TFTP


................................................................................... ….pag
e

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 3


Projet réseaux L3 AMRT 2015

4.a : Installation ...................................................................................... page

4.b : Configuration ................................................................................. page

4.c : Test ................................................................................................. page

4.d : Insertion de fichier ......................................................................... page

I.5 : Mise en œuvre du serveur DNS


................................................................................... ….pag
e

5.1 : Sous linux .......................................................... page


1.a : Installation ...................................................................................... page

1.b : Configuration ................................................................................. page

1.c : Test ................................................................................................. page

I.6 : Mise en œuvre des serveurs Web avec


apache2

6. 1 : Sous ubuntu ................................................................... page


1.a : Configuration du site virtuel par adresse ......................................... page

1.b : Configuration du site virtuel par nom ............................................... page

1.c : Configuration du site virtuel par dossier .......................................... page

1.d : Configuration du site virtuel personnel ............................................ page

1.e : Configuration du site virtuel par proxy ............................................ page

6. 2 : Sous packet tracer .......................................................... page


2.a : Configuration .................................................................................... page

2.b : Test ................................................................................................... page

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 4


Projet réseaux L3 AMRT 2015

I.7 : Mise en œuvre d’un serveur de messagerie


...................................................................................

7.a : Installation des paquets ................................................................... page

7.b : Configuration squirrelmail .............................................................. page

7.c : Configuration dovecot .................................................................... page

7.d : Configuration postfix ...................................................................... page

7.e : Test.................................................................................................. page

I.8 : Mise en œuvre d’un contrôleur de domaine


NT avec samba
8.a : Installation ...................................................................................... page

8.b : Configuration ................................................................................. page

8.c : Création d’utilisateur ...................................................................... page

8.d : Test sous Windows ......................................................................... page

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 5


Projet réseaux L3 AMRT 2015

PARTIE 2
II.1 : Mise en place d’un réseau wifi (ad hoc) sous
linux par ligne de commande
................................................................................... ….pag
e

1.a : Configuration d’un wifi ad-hoc sous ubuntu 13.10 .......................... page

1.b : Vérification du wifi ad-hoc.............................................................. page

1.c : Test et paramétrage coté client ...................................................... page

1.d : Installation et configuration du serveur Telnet sous Windows ........ page

1.e : Capture du login et mot de passe via Telnet sous wireshark .......... page

II.2 : Configuration de NAT dynamique sous cisco


packet tracer
................................................................................... ….pag
e

2.a : Ajout de carte wifi sur le PC SOW .................................................. page

2.b : Ajout de carte wifi sur le PC GAYE ................................................. page

2.c : Ajout de carte wifi sur le routeur 2811 ............................................ page

2.b : Connexion du PC SOW et GAYE .................................................... page

II.3 : Mise en œuvre des ACL sous packet tracer

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 6


Projet réseaux L3 AMRT 2015

3.a : Configuration ACL sous cisco packet tracer .................................. page

3.b : Test ................................................................................................ page

II.4 : Mise en place d’un firewall


................................................................................... ….pag
e

4.a : Configuration d’un firewall ............................................................ page

4.b : Filtrage de paquets......................................................................... page

 Serveur telnet .................................................................................. ...page

 Serveur SSH ..................................................................................... .......page

 Application des regles de firewall ...................................... page

 Installation des paquets syn flooding ................................... page

 Simulation depuis le PC publique vers le firewall ............... page

Conclusion

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 7


Projet réseaux L3 AMRT 2015

TOPOLOGIE SOUS UBUNTU

TOPOLOGIE SOUS PACKET TRACER

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 8


Projet réseaux L3 AMRT 2015

PARAMETRAGE DE L’INTERFACE ETH0 SOUS UBUNTU:


Il se fait par ligne de commande ou de manière graphique

 Par ligne de commande


Editer le fichier interfaces par la commande gedit /etc/network/interfaces, y
ajouter les informations de la capture ci-dessous puis sauver par Ctrl + s et
quitter

Enfin redémarrer l’interface par la commande :

/etc/init.d/networking restart

 Par mode graphique


Cliquer sur l’icone de la carte réseau puis sur Edit connections. Sélectionner
l’interface Ethernet (eth0,…), cliquer sur Edit puis sur Ipv4 Settings, y ajouter
les informations de la capture ci-dessous et enfin cliquer sur Enregistrer.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 9


Projet réseaux L3 AMRT 2015

I..1 : Mise en œuvre du serveur DHCP


1.1 : sous linux

1.a: Installation
Installer le paquet par la commande apt-get install dhcp3-server.

1.b: Configuration
Editer le fichier dhcpd.conf par la commande gedit ou nano
/etc/dhcp/dhcpd.conf puis y ajouter les informations de la capture ci-dessous.

Redémarrer le service par la commande /etc/init.d/isc-server-dhcp restart.

1.c: Test
Apres avoir configurer la carte Ethernet en DHCP mode automatique

 CLIENT Windows
Taper les commandes ipconfig /release puis ipconfig /renew

 CLIENT ubuntu

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 10


Projet réseaux L3 AMRT 2015

Taper la commande dhclient eth0

1.2 : sous packet tracer

2.a: Configuration

2.b : Test

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 11


Projet réseaux L3 AMRT 2015

I..2 : Mise en place d’un Relay DHCP

2.1 : sous linux


NB : Les paramètres du serveur DHCP sont conservés.

1.a: Paramétrage de l’interface eth0

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 12


Projet réseaux L3 AMRT 2015

1.b: Installation
On lance l’installation des paquets par la commande :

apt-get install dhcp3-relay

1.c: Configuration
1er étape : On édite le fichier isc-dhcp-relay par la
commande nano /etc/default/isc-dhcp-relay et y ajouter les informations de la
capture ci-dessous

1.d: Activation de la fonction de routage


On active la fonction de routage avec la commande :
sysctl –w net.ipv4.ip__forward=1

1.e: Activation du relais


On tape la commande dhcrelay –d 192.168.1.1

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 13


Projet réseaux L3 AMRT 2015

Dans cette image ci-dessus, nous remarquons que le relais DHCP est en attente
de requête DHCP via un client.

1.f: Demande d’adresse via un client Windows


Tapez les commandes ci-dessous pour la réinitialisation et la demande de
nouvelle adresse :

ipconfig /release

ipconfig /renew

1.g: Réaction du relais

Le relais détecte et envoi l’adresse mac du client vers le serveur dans cette image
ci-dessus.

1.h: Réaction du serveur

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 14


Projet réseaux L3 AMRT 2015

Le serveur reçoit une demande d’adresse d’un client via le relais et lui attribut
une adresse ip.

2.2 : sous packet tracer


RELAIS DHCP SOUS PACKET TRACERT
TOPOLOGIE

PARAMETRAGE INTERFACE FA0/0 DU SERVEUR DHCP

PARAMETRAGE INTERFACE FA0/1 DU RELAIS

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 15


Projet réseaux L3 AMRT 2015

PARAMETRAGE INTERFACE FA0/0 DU RELAIS

FONCTION DE ROUTAGE AU NIVEAU DU SERVEUR DHCP

FONCTION DE ROUTAGE AU NIVEAU DU RELAIS

CONFIGURATION DU SERVEUR DHCP

CONFIGURATION DU RELAIS

TEST COTE CLIENT PC0

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 16


Projet réseaux L3 AMRT 2015

I..3 : Mise en place d’un serveur DHCP avec


option 150

PARAMETRAGE INTERFACE FA0/0 DU SERVEUR

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 17


Projet réseaux L3 AMRT 2015

CONFIGURATION DU SERVEUR DHCP

CONFIGURATION DU SERVICE TELEPHONIQUE

ATTRIBUTION DE NUMERO DE TELEPHONE

CONFIGURATION DU VLAN

TEST COTE CLIENT DHCP

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 18


Projet réseaux L3 AMRT 2015

TEST APPEL DEPUIS IP PHONE 0 VERS IP PHONE 1

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 19


Projet réseaux L3 AMRT 2015

I.4 : Mise en œuvre du serveur TFTP


4.a: Installation
Installer les paquets tftpd-hpa et xinetd par les commandes apt-get install tftpd-
hpa et apt-get install xinetd.

4.b: Configuration
Editer le fichier /etc/default/tftpd-hpa et y ajouter les informations de l’image
ci-dessous.

Créer un fichier nommé tftp dans le répertoire xinetd.d par la commande :


touch /etc/xinetd.d/tftp.

Editer ce fichier par la commande :


gedit /etc/xinetd.d/tftp

Et y ajouter les informations de la capture ci-dessous.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 20


Projet réseaux L3 AMRT 2015

Redémarrer les services par:

/etc/init.d/tftpd-hpa restart

/etc/init.d/xinetd restart

4.c: Test
 Réception de fichier
Apres avoir créer et éditer un fichier nommé par exemple test.txt dans le
répertoire tftpboot par la commande gedit /var/lib/tftpboot , modifier ces droits
d’accès par la commande chmod 777 /var/lib/tftpboot/text.txt

 CLIENT Windows
Activer le client tftp dans Activer ou désactiver les fonctionnalités de Windows
puis aller au CMD et taper la commande ci-dessous:

tftp 192.168.1.1 get test.txt

 CLIENT ubuntu
Installer le paquet tftp par :

apt-get install tftp

puis aller dans le terminal et taper les lignes suivantes:

tftp 192.168.1.1

get test.txt

 Insertion de fichier
Apres avoir créer un fichier vierge nommé par exemple test1.txt dans le
répertoire tftpboot par la commande gedit /var/lib/tftpboot , modifier ces droit
d’accès par la commande chmod 777 /var/lib/tftpboot/text1.txt

 CLIENT Windows

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 21


Projet réseaux L3 AMRT 2015

Créer le fichier test1.txt puis l’envoyer par la commande suivante :

tftp 192.168.1.1 put test.txt

 CLIENT ubuntu
Créer le fichier test1.txt puis l’envoyer par les commandes suivantes :

tftp 192.168.1.1

put test.txt

I.5 : Mise en œuvre du serveur DNS


5.1: Sous linux
1.a :Installation
Installer le paquet bin9 par la commande apt-get install bind9

1.b: Configuration
Editer le fichier named.conf.local par la commande :
gedit /etc/bind/named.conf.local puis y insérer les informations de la capture
ci-dessous.

Créer deux fichiers nommés db.seye et db.192 par la commande

Touch /etc/bind/db.seye /etc/bind/db.192

Puis ajouter dans chaque fichier les informations ci-dessous de manière


successive.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 22


Projet réseaux L3 AMRT 2015

Redémarrer le service par la commande /etc/init.d/bin9 restart.

1.c : Test
 Zone directe
Taper la commande nslookup server.gaye.sow.seye puis

nslookup server.gaye.sow.seye et enfin nslookup mail.gaye.sow.seye.

Ces commandes devrons donner le même résultat c'est-à-dire celle de l’image


ci-dessous :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 23


Projet réseaux L3 AMRT 2015

 Zone indirecte
Taper la commande nslookup 192.168.1.1.

Vous devriez avoir le même résultat que celui-ci-dessous

5. 2 : Sous packet tracer


2.a :Configuration

2.b :Test

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 24


Projet réseaux L3 AMRT 2015

I.6 : Mise en œuvre des serveurs web avec


apache2

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 25


Projet réseaux L3 AMRT 2015

6.1 : Sous ubuntu

Installation des paquets


Installer le paquet apache par la commande apt-get install apache2

1.a : Configuration du site virtuel par adresse


Editer le fichier nommé index .html dans le répertoire html par la commande :
gedit /var/www/ et y ajouter les informations suivantes:

Sauver puis redémarrer le service par la commande :


/etc/init.d/apache2 restart.

Lancer le navigateur web et valider l’adresse IP du serveur dans l’url ; vous


devriez voir une page comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 26


Projet réseaux L3 AMRT 2015

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 27


Projet réseaux L3 AMRT 2015

1.b : Configuration du site virtuel par nom


Conservons le même fichier index.html.

Aller dans /etc /bind/db.seye et y ajouter :

WWW IN CNAME SERVER (Voir configuration DNS).

Aller vers le fichier 000-default.conf par la commande :

gedit /etc/apache/site-available/000-default.conf et y mettre les informations


de la capture suivante :

Redémarrer les services apache et DNS et puis aller sur le navigateur et taper le
nom du site web dans l’url comme fait dans la capture ci-dessous :

1.c : Configuration du site virtuel par dossier


Editer le même fichier index.html comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 28


Projet réseaux L3 AMRT 2015

Créer un autre fichier nommé index2.html dans le même répertoire en y insérant


les informations suivantes :

Redémarrer le service puis aller sur le navigateur et faire le même.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 29


Projet réseaux L3 AMRT 2015

Cliquer sur ici sur aller vers l’autre page et vice versa

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 30


Projet réseaux L3 AMRT 2015

1.d : Configuration du site virtuel personnel


Après avoir installé apache2 voici les étapes de la configuration ci-dessous par
ligne de commande et à l’aide des captures :

 Activation du mode personnel par la commande :


a2enmod userdir

 Création des utilisateurs et leurs mots de passes :


adduser seye

adduser sow

Apres avoir ajouter les utilisateurs seye et gaye on crée un dossier nommé gaye
dans chaque compte par les commandes ci-dessous :

mkdir /home /seye/gaye

mkdir /home/sow/gaye

Dans chaque dossier gaye on y crée un fichier nommé index.html par les
commande suivante :

touch index.html

puis on édite chaque fichier index.html par la commande suivante :

nano index.html

Ci-dessous, le contenue de chaque fichier :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 31


Projet réseaux L3 AMRT 2015

Modification du fichier de configuration


Editer le fichier userdir.conf par la commande : nano /etc/apache2/mods-
enabled/userdir.conf et y modifier les informations de la capture ci-dessous :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 32


Projet réseaux L3 AMRT 2015

Test avec le navigateur web

1.e : Configuration du site virtuel par proxy


Conserver les mêmes configurations pour le site web par nom.

Activer les modes proxy et proxy http par les syntaxes de commande suivantes :

a2enmod proxy

a2enmod proxy_http

Créer et éditer un fichier nommé proxy.conf dans le répertoire site-available par


la commande gedit /etc/apache2/site-available/proxy.conf et y mettre les
informations ci-dessous :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 33


Projet réseaux L3 AMRT 2015

Activer le site par la commande a2ensite proxy.conf puis redémarrer le service


apache.

Aller dans le navigateur et taper dans l’url le nom du site proxy comme fait ci-
dessous :

6.2 : Sous packet tracer

2.a : Configuration

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 34


Projet réseaux L3 AMRT 2015

2.b : Test

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 35


Projet réseaux L3 AMRT 2015

I.7: Mise en œuvre du serveur de messagerie

7.1 : Sous ubuntu

1.a :Installation des paquets


Installer les paquets par la commande suivante :

apt-get install squirrelmail php5 postfix dovecot-imapd dovecot-pop3d

1.b:Configuration Squirrelmail
Aller dans le fichier db.seye par la commande :

gedit /etc/bind/db.seye et y mettre les informations suivantes:

Voir configuration DNS.

Créer un fichier nommé mail.conf dans le répertoire site-available comme suit


touch /etc/apache2/site-available/mail.conf.

Copier le fichier 000-default.conf dans mail.conf puis modifier les informations


par celle de la capture suivante:

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 36


Projet réseaux L3 AMRT 2015

Redémarrer le service apache

1.c: Configuration Dovecot


Aller dans le répertoire dovecot par la commande :

gedit /etc/dovecot/dovecot.conf et y ajouter en fin de ligne les informations


suivantes :

Redémarrer le service par service dovecot restart

1.d: Configuration Postfix


Taper la commande dpkg-reconfigure postfix puis configurer en vous basant sur
les informations des captures ci-dessous successivement:

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 37


Projet réseaux L3 AMRT 2015

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 38


Projet réseaux L3 AMRT 2015

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 39


Projet réseaux L3 AMRT 2015

Redémarrer le service par la commande /etc/init.d/postfix restart

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 40


Projet réseaux L3 AMRT 2015

1.e: Création d’utilisateurs


Créer deux utilisateurs ibrahima et seyeseye avec des mots de passe complexes par les
commandes suivantes :

adduser ibrahima

adduser seyeseye

1.f: Test

Aller sur le navigateur et taper dans l'url le nom du serveur messagerie et logger par un
utilisateur créé précédemment. Vous devriez avoir un aperçu comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 41


Projet réseaux L3 AMRT 2015

7.2 : Sous packet tracer


2.a: Configuration

2.b: Test

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 42


Projet réseaux L3 AMRT 2015

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 43


Projet réseaux L3 AMRT 2015

I.8: Mise en œuvre du contrôleur de domaine NT


avec SAMBA

8.a: Installation
Taper la syntaxe de commande suivante :

apt-get install samba samba-common

8.b: Configuration
Aller dans smb.conf par la commande :

nano /etc/samba/smb.conf

 Zone globale
Modifier workgroup par workgroup = gaye.sow.seye

 Zone d’authentification
Modifier et/ou ajourer les informations comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 44


Projet réseaux L3 AMRT 2015

 Zone Domaines
Modifier et/ou ajourer les informations comme suit :

 Zone Shares Definitions


Modifier et/ou ajourer les informations comme suit :

Redémarrer les services par les commandes suivantes :

Service nmbd restart

Service smbd restart

Service samba

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 45


Projet réseaux L3 AMRT 2015

8.c: Création d’utilisateurs


conserver les comptes créés précédemment dans la configuration du serveur
messagerie.

Taper les commandes suivantes pour la création de comptes d’utilisation et de


mot de passe samba :

smbpasswd -a root

smbpasswd -a ibrahima

smbpasswd -a seyeseye

8.d: Test sous Windows XP


Clic droit sur Poste de travail, sélectionner propriété, aller dans paramètre
système avance, sélectionner nom de l’ordinateur, cliquer sur modifier, cocher
domaine puis entre le nom de domaine c.à.d. gaye.sow.seye et valider.

Entrer loger par le compte root déjà créer précédemment.

Voici deux aperçus ci-dessous:

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 46


Projet réseaux L3 AMRT 2015

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 47


Projet réseaux L3 AMRT 2015

Partie II

II.1: Mise en place d’un réseau wifi (ad hoc)


sous linux par ligne de commande

1.a:Configuration wifi ad-hoc sous ubuntu 13.10

Vérification de l’interface wifi :


Taper la commande iwconfig pour afficher les informations de l’interface wifi.

Voici le résultat :

Configuration

Taper les commandes de la capture suivante :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 48


Projet réseaux L3 AMRT 2015

Parametrage ip du wifi ad-hoc

1.b :Verification du wifi ad-hoc


Taper de nouveau la commande iwconfig.

Vous devriez voir un aperçu comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 49


Projet réseaux L3 AMRT 2015

Prise en charge du serveur dhcp

Editer le fichier isc-dhcp-server par la commande :

nano /etc/default/isc-dhcp-server.

Mettez-y l’interface wlan0 comme défini ci-dessous :

Voila la configuration du wifi ad-hoc est terminé ; veillez connecté la machine


principale.

1.c: Test et Paramétrage coté client


Cliquer sur l’icône de la carte réseau pour s’assurer que le wifi ad-hoc est
détecté puis veillez-vous connecter.

Paramétrer la carte wifi en mode DHCP automatique.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 50


Projet réseaux L3 AMRT 2015

Aller dans CMD et taper les commandes suivantes pour la demande d’adresse IP :

Ipconfig /release :

Ipconfig /renew :

1.d :Installation et configuration du serveur Telnet


sous windows
Aller dans activer ou désactiver des fonctionnalités Windows, cocher serveur
Telnet puis cliquer sur ok.

Voici un aperçu :

Aller dans Outils d’administration, faire un double clic sur service, cliquer droit
sur Telnet puis sur propriété. Sélectionner type de démarrage : manuel, cliquer
sur appliquer puis sur Démarrer et enfin sur ok.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 51


Projet réseaux L3 AMRT 2015

Voici un aperçu :

 Installation du client telnet sous windows


Faire le même avec l’installation du serveur Telnet mais cette fois ci vous devez
cocher client Telnet au lieu de serveur Telnet.

 Connexion client Telnet vers serveur Telnet sous


Windows
Taper dans cmd la commande suivante :

telnet 192.168.1.55

puis entrer le login et mot de passe du serveur et valider.

Voici deux aperçus:

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 52


Projet réseaux L3 AMRT 2015

1.e :Capture de login et mot de passe via Telnet sous wireshark


Sélectionnez la dernière trame Telnet, cliquez sur Analyse puis sur follow tcp
et voici le résultat obtenu :

Login : Seye
Mot de passe : 1eyes1

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 53


Projet réseaux L3 AMRT 2015

II.2: Configuration de NAT dynamique sous


cisco packet tracer

Topologie

Ajout de carte wifi sur le PC SOW

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 54


Projet réseaux L3 AMRT 2015

Ajout de carte wifi sur le PC GAYE

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 55


Projet réseaux L3 AMRT 2015

Ajout de carte wifi sur le routeur 2811

Après avoir ajouté la carte Wifi sur le routeur, voici la configuration à entrer.
Nous allons commencer par la configuration du réseau Wifi

Configuration d’un Wifi s’appelant notre-wifi

Router(config)#dot11 ssid notre-wifi

Configuration de la clé de sécurité


Router(config-ssid)#authentication open
Router(config-ssid)#authentication key-management wpa
Router(config-ssid)#wpa-psk ascii 0 0987654321

Diffusion du SSID
Router(config-ssid)#guest-mode

configuration l’interface Dot11Radio0/3/0 du routeur 2811


Router(config)#interface dot11Radio 0/3/0
Router(config-if)#ssid notre-wifi
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 56


Projet réseaux L3 AMRT 2015

Configuration l’interface FastEthernet0/0 du routeur 2811


Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 10.0.0.1 255.255.255.0
Router(config-if)#no shutdown

Configuration l’interface FastEthernet0/0 du routeur Internet


Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 10.0.0.2 255.0.0.0
Router(config-if)#no shutdown

Configuration l’interface FastEthernet0/1 du routeur Internet


Router(config)#interface fastEthernet 0/1
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#no shutdown

Configuration l’interface FastEthernet0/0 du PC SEYE

Configuration de l’interface FastEthernet0/0 du PC SOW

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 57


Projet réseaux L3 AMRT 2015

Configuration de l’interface FastEthernet0/0 du PC GAYE

Connexion des PC SOW et GAYE vers le routeur 2811

CONFIGURATION DU ROUTAGE RIP V2


ROUTEUR 2811

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 58


Projet réseaux L3 AMRT 2015

ROUTEUR INTERNET

Configuration du NAT au Niveau du routeur 2811

Apres avoir faire des Ping depuis le réseau 192.168.1.0/24 vers le réseau
192.168.2.0/24 voici le résultat obtenu par la commande :
show ip nat translation

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 59


Projet réseaux L3 AMRT 2015

II.3: Mise en œuvre des ACL sous packet tracer

Configuration ACL sous cisco packet tracer


Topologie:

configuration l’interface FastEthernet0/0 du routeur


Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown

configuration l’interface FastEthernet0/1 du routeur


Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#no shutdown

configuration de l’interface FastEthernet0/0 du PC .2

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 60


Projet réseaux L3 AMRT 2015

configuration de l’interface FastEthernet0/0 du PC .3

configuration de l’interface FastEthernet0/0 du PC .4

Interdiction de Ping du PC.2 vers le PC.3

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 61


Projet réseaux L3 AMRT 2015

TEST

configurationdu service ssh sur le routeur


Taper les commandes de la capture ci-dessous:

Apres avoir taper la commande crypto key generate rsa, vous devez suivre les
instructions comme suit :

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 62


Projet réseaux L3 AMRT 2015

TEST SSH DEPUIS UN PC CLIENT(.2) VERS LE ROUTEUR

Interdiction d’acces par ssh depuis le pc.3 vers le


routeur

TEST2 SSH DEPUIS UN PC CLIENT(.3) VERS LE ROUTEUR

II.4: Mise en place d’un firewall

4.a :CONFIGURATION D’UN FIREWALL SOUS UBUNTU 14.04

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 63


Projet réseaux L3 AMRT 2015

Topologie

 Préparation de la machine privée

 Préparation de la machine publique

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 64


Projet réseaux L3 AMRT 2015

 Préparation de la machine Firewall


Interface Wlan0 utilisation de la mode ad hoc (voir II.1.a)

Interface Eth0

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 65


Projet réseaux L3 AMRT 2015

Activation de la fonction de routage


Taper la commande suivante :

sysctl -w net.ipv4.ip_forward=1

TEST PING DEPUIS LE PC PRIVE VERS LE PC PUBLIC


ping 172.16.0.2

CAPTURE DE L'OUTIL WIRESHARK

Nous constatons que tous les Pings fonctionnent car la fonction de routage est
activée au niveau du firewall.

ACTIVATION DE LA NAT COTE FIREWALL


Taper la commande suivante :

TEST PING DEPUIS LE PC PRIVE VERS LE PC PUBLIC


ping 172.16.0.2

CAPTURE DE L'OUTIL WIRESHARK

Nous constatons toujours que les Ping fonctionnent mais cette fois l'adresse ip du
pc privé est masquée avec celle du firewall.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 66


Projet réseaux L3 AMRT 2015

4.b :Filtrage des paquets


Installation des services depuis la machine privée
Serveur DNS et APACHE (voir la première partie)

Serveur Telnet

Installation :
Tapez les commandes suivantes :

apt-get install telnetd

apt-get install openbsd-inetd

Configuration:
Editer le fichier inetd.conf par la commande :
nano /etc/inetd.conf

Puis y ajouter la ligne coloriée en blanc de la capture ci-dessous:

Redémarrer le service par la commande :

/etc/init.d/openbsd-inetd restart

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 67


Projet réseaux L3 AMRT 2015

Serveur SSH

Installation :
Tapez les commandes suivantes :
apt-get install openssh-server

Configuration:
Editer le fichier sshd_config par la commande :
nano /etc/ssh/sshd_config

Puis modifier les fonctions par celles de la capture ci-dessous:

Taper la commande suivante pour ajouter le mot de passe du compte root :


ssh-keygen

Redémarrer le service par la commande :


service ssh restart

Test Telnet depuis PC public vers PC privé

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 68


Projet réseaux L3 AMRT 2015

Test SSH depuis PC public vers PC privé

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 69


Projet réseaux L3 AMRT 2015

Test Service Web depuis PC public vers PC privé

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 70


Projet réseaux L3 AMRT 2015

4.b :APPLICATION DES REGLES DU FIREWALL


La liste des commandes et leurs fonctions
Accès au service web

 Demande DNS depuis le Firewall

Tcp

Udp

Accès au service Telnet

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 71


Projet réseaux L3 AMRT 2015

Accès au service SSH

Voici la capture de toutes les règles via iptables -L

Activation du port forwading


le port forwading sera activé par la commande ci- dessous :

Installation du paquet syn flooding


Tapez la commande apt-get install hping3 pour l’installation du paquet hping3

Simulation depuis le PC public vers le firewall

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 72


Projet réseaux L3 AMRT 2015

TEST AVEC WIRESHARK

TEST VIA LE NAVIGATEUR

Comme vous le voyez ci-dessus, le PC public ne peut plus se connecter parce que
le serveur Web est saturé à cause du Syn flooding.

Interdiction de paquet Syn flooding au niveau du firewall

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 73


Projet réseaux L3 AMRT 2015

Simulation depuis le PC public vers le firewall

D’après le capture ci-dessus, nous remarquons que les paquets syn flooding sont
bloqués.

Conclusion
En grosso modo, nous avons pu apporter nos connaissances théoriques et pratiques pour
la finalisation de ce projet. Tout au long de ce projet, les paramètres des interfaces
réseaux ont été fixes graphiquement pour éviter des problèmes lie par Network Manager
au niveau de ubuntu.

Concernant la mise en forme du rapport, nous avons pu omettre les numéros de page au
niveau du sommaire a cause de contrainte de temps.

Réalisé par : Ibrahima SOW ,Serigne A. L. GAYE, Mamadou SEYE Page 74

Vous aimerez peut-être aussi