Vous êtes sur la page 1sur 46

MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

REPUBLIQUE DU CAMEROUN REPUBLIC OF CAMEROON


****** ******
PAIX-TRAVAIL-PATRIE PEACE-WORK-FATHERLAND
****** ******
MINISTERE DE L’ENSEIGNEMENT SUPERIEURE MINISTRY OF HIGHER EDUCATION
****** ******
INSTITUT SUPERIEURE TECHNOLOGIE BON BERGER HIGHER INSTITUT TECHNOLOGIE BON BERGER

RAPPORT DE STAGE
THEME: MISE EN PLACE D’UN PORTAIL CAPTIF SUR
MIKROTIK
Par: BOUEBE A MBASSA PATRICK JOB
Dans le but de l’obtention du

DIPLOME SUPERIEURE D’ETUDE PROFESSIONNEL


OPTION : TELECOMMUNICATIONS ET
RESEAUX

SOUS L’ENCARDREMENT

Professionnel de : Académique De :

M. BELIBI Timothée (Ingénieur M. FOPA Walter (Ingénieur


Administration et Sécurité des Pédagogue Electronique/Telecoms)
Systèmes informatique)

2016/2017 I
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

DEDICACE

A MON FEU
PERE
MBASSA A BOUEBE SEIDOU
A MA MERE
MENDOMO NAOMIE

2016/2017 II
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

AVANT-PROPOS

Dans le but de revaloriser l’enseignement supérieur au Cameroun le gouvernement à


travers le décret N° 93/029 du 19 janvier 1993 a fait apparaitre sur le territoire camerounais de
multiple universités et institutions privées parmi lesquelles l’institut Supérieur de Technologie
Bon Berger. Cet institut forme tout citoyen titulaire d’un Baccalauréat ou tous autres diplômes
équivalent à celui-ci. Il comporte deux cycles de formation à savoir :
 Le cycle DSEP
Qui est constitué des filières suivantes :
 Travaux Publique (TP)
 Réseau & Télécoms (TR)
 Communication d’Entreprise (CE)

 Le cycle BTS
Qui est également constitué des filières ci-après
 Comptabilité et Gestion d’Entreprise (CGE)
 Electrotechnique (ET)
 Industrie d’Habillement (IH)
 Menuiserie Ebénisterie (MEB)
 Construction Métallique (CM)
 Maintenance après-vente automobile (MAVA)
 Informatique Industriel (II)
L’inscription en première année de ces cycles se fait sur étude de dossier. Ce sont des
cycles de formation qui donne droit au Diplôme Supérieure d’Etude Professionnel (DSEP) et
au Brevet de Technicien Supérieure (BTS) après deux ans de formation. ISTBER est un institut
qui est au service des jeunes camerounais tout en leur garantissant un avenir promoteur.

2016/2017 III
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

REMERCIEMENTS

J’aimerais adresser ma profonde sympathie et mes sincères remercîments à tous ceux


et celles qui m’ont aidé de près ou de loin à la rédaction de ce présent rapport de stage donc je
fais ainsi allusion :
 A l’ETERNEL DIEU tout puissant pour toutes ses grâces et biens fait apporter
dans ma vie

 A tous mes PROFESSEURS de l’Institut Supérieure de Technologie Bon


Berger pour leurs conseils et encouragements au quotidien

 Au directeur général d’Infogenie Technologie M. KOUTANG Thierry pour


le stage qu’il m’accorde

 A mon encadreur professionnel M. BELIBI Thimote ingénieur de conception


en télécoms et réseau pour tout le soutien qu’il ma apporte durant cette période
de stage

 Au Personnel d’Infogenie de m’avoir accueilli dans la structure

 A ma maman MENDOMO Naomi et ma grande sœur BELEK Francine pour


leurs présences et leurs contributions à mes réussites

 A tous mes amis Herman, Dominique, Arsène et tous mes camarades de la


RT plus particulièrement ROBERTSON Quevynie grâce à qui j’ai pu
octroyer ce stage

 A tout ceux dont je n’ai pas pu citer qui m’on aide de près ou de loin à
l’élaboration de ce dit rapport de stage.

2016/2017 IV
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

GLOSSAIRE

IP : Internet Protocole

VoIP : Voice Over Instruction Protocole

DMZ : Démilitarisez Zone

DNS : Domain Name Server

SSH : Site Security Service

VDI : Virtual Disque

MO : Méga Octet

GO : Giga Octet

DHCP : Dynamics Host Configuration System

HTTP : Hyper Test Transfert Protocol

HTTPS : Hyper Test Transfert Protocol Security

HTML: Hyper Text Markup Language

ISTBER : Institut Supérieure Technologie Bon Berger

WIFI : Wireless Fidelity

LAN : Local Area Network

WAN : Wide Area Network

WLAN : Wide Local Area Network

NAT : Network Address Translation

SCRNAT : Source Nat

DSEP : Diplôme Supérieure Etude Professionnels

2016/2017 V
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

RESUME

Ce rapport a été rédigé à la suite d’un stage académique effectue à INFOGENIE


Technologie durant la période allant du 20 juin au 20 aout 2016. A mon arrive au sein de
l’entreprise il m’a été présente les différents unités techniques que compte INFOGENIE à
savoir : l’unité de maintenance informatique, l’unité de réseau et télécommunication et le
support technique. Ainsi j’ai été amené à effectuer de diverses tâches au sein de la structure
parmi lesquels : la configuration et l'installation d’un routeur Mikrotik, la maintenance
informatique, l’installation des mini PC dans les différents points internet D’INFOGENIE, la
fusion de la fibre optique, l’installation des capteurs de mouvement et les caméras de
vidéosurveillance, la mise en place d’un portail captif sur Mikrotik qui est le thème sur lequel
j’ai eu à travailler. A travers ce stage j’ai pu toucher du doigt ou alors m’imprégner des réalités
du monde professionnel qu’est l’entreprise mais aussi de faire une différence entre les
enseignements théorie reçus en matière de réseau et télécoms et la pratique faite en entreprise.

2016/2017 VI
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

ABSTRACT
This report has been drafted following an academic internship has done INFOGENIE
Technologie during the period from June 20 to 20 August 2016. I arrived in the company he
was presented the various technical units that account INFOGENIE namely: the unit of
computer maintenance the unit of network and telecommunication and technical support
(VoIP). So I was brings to perform various tasks within the structure including: the
configuration and installation of Mikrotik Router computer maintenance the mini PC system in
the various items INFOGENIE On the fusion of optical fiber installing motion sensors and
cameras of CCTV. Through this internship I could finger or then impregnate me the realities of
the professional world what the company but also to make a difference between teaching theory
Receipts in matters of network and telecoms and practice made business.

2016/2017 VII
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

LISTE DES FIGURES


Figure1 : plan de location d’Infogenie Technologie………………………………3
Figure2 : organigramme interne d’Infogenie……………………………………..6
Figure3 : interface graphique Debian…………………………………………….11
Figure4 : interface graphique Debian après installation………………………….11
Figure5 : routeur Mikrotik………………………………………………………..20
Figure6 : architecture du réseau…………………………………………………..21
Figure7 : procédure d’installation du système Mikrotik...………………………..22
Figure8 : interface de Winbox…………………………………………………....23
Figure9 : procédure de renomme des interfaces………………………………….24
Figure10 : configuration du Lan………………………………………………….24
Figure11 : mise en place du bridge……………………………………………….25
Figure12 : ajout du Lan et du wifi dans le bridge………………………………...25
Figure13 : adressage du DNS…………………………………………………….26
Figure14 : configuration du DHCP client………………………………………...26
Figure15 : procédure de configuration du DHCP serveur………………………..27
Figure16 : configuration du NAT………………………………………………...28
Figure17 : interface du wifi………………………………………………………28
Figure18 : masque du réseau……………………………………………………..29
Figure19 : sélection du certificat…………………………………………………29
Figure20 : adresse IP du serveur DNS…………………………………………...29
Figure21 : nom du Domain……………………………………………………....30
Figure22 : nom de la page hotspot……………………………………………….30
Figure23 : interface wifi………………………………………………………….31
Figure24 : page par défaut de l’hotspot…………………………………………..31
Figure25 : création du profil……………………………………………………...32
Figure26 : profil du compte……………………………………………………....32
Figure27 : compte d’utilisateur…………………………………………………...33
Figure28 : connexion de l’utilisateur……………………………………………..33
Figure29 : débit du compte de l’utilisateur……………………………………….33
Figure30 : page personnalise du portail captif……………………………………34

2016/2017 VIII
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

SOMMAIRE
DEDICACE………………………………………………………………………I
AVANT-PROPOS ................................................................................................II
REMERCIEMENTS…………………………………………………………….III
GLOSSAIRE……………………………………………………………………..IV
RESUME…………………………………………………………………………V
ABSTRACT……………………………………………………………………...VI
LISTE DE FIGURES……………………………………………………………VII
INTRODUCTION GENERAL…………………………………………………1
CHAPITRE1 : PRESENTATION DE L’ENTREPRISE..................................2
I. HISTORIQUE DE L’ENTREPRISE …………………………………... 2
1. LOCALISATION ET CONTACT……………………………………..2
2. DIFFERENTS POINTS INTERNET D’INFOGENIE………………...3
II. ACTIVITER DE L’ENTREPRISE……………………………………..4
III. ORGANISATION ET PRESENTATION DU PERSONNEL……….4
1. ORGANISATION INTERNE DE LA STRUCTURE………………….5
2. HORRAIRES DE TRVAIL……………………………………………6
CHAPITREII : DEROULEMENT DU STAGE………………………………7
INTRODUCTION……………………………………………………………….7
I. ACCUEIL ET RAPPORT ENTRE STAGIAIRE ET PERSONNEL....7
II. PRESENTATION DE LA DIRECTION TECHNQUE……………….7
1. STRUCTURE DE LA DIRECTION TECHNIQUE…………………...8
a. département VoIP…………………………………………………..8
b. département maintenance ………………………………………….8
c. département réseau et télécoms…………………………………….8
d. département system…………………………………………………8
2. APTITUDE ET DISCI¨PLINE DU PERSONNEL AU SEIN DE LA
STRUCTRE………………………………………………………………………………8

III. INTERET DU STAGE………………………………………………… 9

2016/2017 IX
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
IV. DESCRIPTION DU STAGE…………………………………………...10
1. ILLUSTRATION DE QUELQUE TACHE EFFECTUE……………..10
a. configuration d’une DMZ sur une machine virtuel………………...10
b. fusion de la fibre optique…………………………………………...14
V. REMARQUE ET SUGGESTION AU SEIN DE LA STRUCTURE…15
1. remarque………………………………………………………………..15
2. suggestion………………………………………………………………15
CHAPITRE III. MISE EN PLACE D’UN PORTAIL CAPTIF SUR
MIKROTIK……………………………………………………………………………...16
I. DEFINITION...............................................................................................16
II. FONCTIONNEMENT GENERAL DES PORTAILS CAPTIFS…….17
III. APERCUS DE QUELQUES PORTAILS CAPTIFS…………………17
1. PFSENSE………………………………………………………………17
2. ALCAZAR..............................................................................................18
3. MIKROTIK…………………………………………………………….18
IV. COMPARAISON ET CHOIX DU PORTAIL CAPTIF……………...19
1. COMPARAISON………………………………………………………19
2. CHOIX DU PORTAIL…………………………………………………20
CHAPITRE IV : ETUDE TECHNIQUE ET CONFIGURATION DU ROUTEUR
MIKROTIK……………………………………………………………………………...21
I. ETUDE TECHNIQUE……………………………………………………21
1. QU’EST-CE QUE MIKROTIK………………………………………. 21
2. FONCTIONNALITE………………………………………………..…22
3. ACHITHECTURE DU RESEAU…………………………………….. 22
4. MATERIEL REQUIS………………………………………………….23
II.CONFIGURATION………………………………………………………23
1. INSTALLATION DU ROUTEUR MIKROTIK…………………… 23
2. PHASE DE CONFIGURATION…………………………………… 24
CONCLUSION GENERALE…………………………………………………. 36
BIBLIOGRAPHIE………………………………………………………………37

2016/2017 X
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

INTRODUCTION GENERALE

De nos jours presque tout le monde tient en sa possession un appareil électronique


(téléphone, laptot, Smartphone, tablette, ordinateur de bureau etc….) qui sollicite les services
d’offre d’internet quel que soit le lieu où l’on se trouve. Cet engouement à l’utilisation des TIC
impose une augmentation des offres des services internet à travers l’expansion des points
d’accès sans fils et filaire pour permettre la connexion de tout appareil à internet, et favorisé
une communication fluide entre équipements et le réseau internet. De ce fait ce réseau sans fil
ne pouvant être confiné dans un rayon bien circonscrit ; de même que le réseau filaire à besoin
d’être suppléé par un système d’authentification pour un accès contrôlé et sécurisé à internet
d’où le défi soumis par notre thème. Cependant ne serai-t-il pas judicieux d’implémenté une
solution de portail captif sur notre réseau sans fil ou filaire basé sur la technologie Mikrotik? A
cet effet dans le but de permettre l’accès à internet de manière sécurisé notre thème est ainsi
porté sur la mise en place d’un portail captif sur Mikrotik. Afin de permettre une bonne
réalisation de la solution proposée ce rapport sera constitué de quatre chapitres dont le premier
portera sur la présentation de l’entreprise, le second sur le déroulement du stage effectué en
entreprise. Au troisième chapitre nous parlerons de manière analytique le thème central et le
dernier chapitre sera réserve à la configuration et l’implémentation.

2016/2017 1
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

CHAPITRE I:

PRESENTATION DE L’ENTREPRISE

I. HISTORIQUE DE L’ENTREPRISE

INFOGENIE Technologie est une entreprise camerounaise de service d’Ingénierie


informatique et Télécoms fondé en 2000 par monsieur KOUTANG Thierry et dont le siège est
à Yaoundé.

1. LOCALISATION ET CONTACTS

Le siège central de l’entreprise est situé à NLONGKAK au premier et troisième étage


de l’immeuble SM en face de la boulangerie centrale. Elle est constituée de 16 points internet
y compris le siège central.

• Info Génie Siege : NLONGKAK

• Immeuble SM, Rue NLONGKAK

• BP 14950 Yaoundé – Cameroun

• Tel: + (237) 22-20-56-71

• Fax: + (237) 22-23-46-16

• Mail: infogenie.hq@infogenietech.com

• Web: http://www.infogenietech.com

2016/2017 2
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure 1 : Plan de localisation

2. DIFFERENTS POINTS INTERNET D’INFOGENIE

Depuis 2005 INFOGENIE a mis sur pied dans la ville de Yaoundé un réseau
métropolitain et l’interconnexion de ces 16 points d’agences. Ceux-ci fonctionne avec des
serveurs centralises pour la facturation et l’authentification des clients y compris l’accès wifi et
nos 16points internet sens également oublier le siège centrale. Parmi ces points on peut dont
citer :

 INFOGENIE NLONGKAK ;
 POLYTECHNIQUE-NET ;
 BONAMOUSSADI-NET ;
 ESSOS-NET ;
 CARRIERE-NET ;
 MVAN-NET ;
 BIYEM-MASSI-NET ;
 TSINGA-NET ;
 NGOA-NET ; OYOM-ABANG-NET ;
 ROND POINT EXPESSE-NET ;
 CRADAT-NET ;

2016/2017 3
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
 EKIE-NET ;
 TKC-NET ;
 NSIEMEYONG-NET.

II. ACTIVITES DE L’ENTREPRISE

INFOGENIE Technologie s’est engagé dans la fourniture des services internet à travers
une liaison de la fibre optique, des liaisons satellites redondante et des liaisons radio sans fil
(Wireless) fiable et performante. Il développe son activité internet à travers 5 pôles principaux
à savoir :

• L’internet (accès internet professionnel et résidentiel, accès internet grand


public à travers les cybercafés, réseau privé virtuel, routage et la sécurité
IP, VoIP) ;

• Les réseaux & Télécommunications (câblage structure boucle local radio,


wifi et liaison point à point téléphonie IP d’entreprise (IP-PBX) web SMS,
centre d’appels, vidéo surveillance IP, identification et gestion de présence
en (biométrie magnétique a code) vente /formation /certification sur le
matériel et la technologie MIKROTIK ;

• L’ingénierie informatique (logiciels et gestion scolaire paye gestion de


trésoreries call shop gestion des ressources humaines) ;

• La formation et Conseil ;

• Les prestations de services.

III. ORGANISATION ET PRESENTATION DU PERSONNELS

1. ORGANISATION INTERNE DE LA STRUCTURE

La direction générale d’INFOSGENIE est constituée de 4 sous-directions à savoir :

 La direction technique
 La direction marketing et commercial
 La direction des ressources humaines

2016/2017 4
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
 La direction administrative financière et comptable

L’organigramme ci-dessous donne plus de détail sur le fonctionnement interne de la


structure

Figure2 : Organigramme interne D’INFOGENIE

2. HORAIRES DE TRAVAIL

Les horaires hebdomadaires de travail d'INFOGENIE sont de lundi à vendredi (8h-18h)


avec une pause de 30 minutes et le samedi (8h-13h00) avec une pause de 15 minutes. De même
un service de permanence journalière est disponible celui-ci est assure par les techniciens de la
direction technique. Son planning est établi mensuellement par le responsable de cette unité et
une copie est déposée chez le directeur général. Cette permanence couvre alors les heures de
lundi à vendredi (18h-21h), samedi (13h-21h). Précisons que la permanence du lundi à vendredi
est assure par une seule personne.

2016/2017 5
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

CHAPITRE II:

DEROULEMENT DU STAGE

INTRODUCTION

Durant cette période de stage passé à INFOGENIE, j’ai eu à effectuer de diverses tâches
au sein de l’entreprise et cela m’a permis de mieux comprendre le fonctionnement de celle-ci.

I. ACCUEIL ET RAPPORT ENTRE STAGIAIRE ET PERSONNEL

A mon arrivé à Infogenie Technologie la premier semaine m’était consacré à la


présentation du personnel et aux différents stagiaires. Je fus affecté à la direction technique.
Mon séjour au sein de cette structure fut très agréable et bénéfique j'ai été bien accueillir bref
c’est dans une ambiance bonne enfance que ce stage ces déroule.

II. PRESENTATION DU DEPARTEMENT TECHNIQUE

Placer sous l'autorité d'un directeur technique (DT) il est chargé de coordonner une
équipe technique constitue d'ingénieur et techniciens. La direction technique a pour mission
principale d'assurer la bonne marche des services offerts par INFOGENIE dans les pointes de
vente et chez les clients, d'identifier/monter des projets technologies porteuses mais aussi :

 d'intervenir chaque fois que cela est nécessaire à la meilleure de notre savoir-
faire pour régler diligemment les problèmes posés par les clients en particulier
les problèmes de connexion internet ou de VoIP ;
 veiller au bon fonctionnement des applications métiers utilises dans nos point de
vente (Net Manager, FaxBlaxer, Call shop) ;

2016/2017 6
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
 effectuer une maintenance curative (panne d'ordinateur ou d'autre équipement
informatique, télécom, électronique) et préventive (mise à jour antivirus....) du
parc matériel d'Infogenie des sociétés et des particuliers avec qui nous sommes
contractuellement lies ;
 effectuer des installations chez les nouveaux clients dans les délais ;
 administre les plateformes VoIP FaxoIP SMS et autres services à valeurs
ajoutée ;
 développer déployer et former sur les logiciels conçus ou distribués par
INFOGENIE ;
 effectuer les études et développement de technologie /produits /services
porteurs.

1. STRUTURE DE LA DIRECTION TECHNIQUE

C'est une équipe multidisciplinaire constituée de 4 départements à savoir :

a. département VoIP

C’est le service qui sert d'interface entre INFOGENIE et les clients chez qui on offre
des services divers en particulier la téléphonie le fax IP et la connexion internet ce support a
vocation d'offrir des services de façon continu 7j/7 aux clients et monitore toute l'infrastructure
du réseau métropolitain d'Infogenie.

b. département de maintenance

Celui-ci s'occupe de la maintenance du matériel de travail dans les différentes points


internet d'Infogenie et les clients des entreprises ou particulier mais également des logiciels de
même il assure le bon fonctionnement de toutes les applications livrées (caisse gestscol CFA
paye....) chez les clients prives et dans nos point de vente.

c. département réseau et télécoms

Il est charge de faire une analyse sur les nouveaux sites à installer, d'installer les
équipements réseaux et de fournir le service relatif à l'accès à internet de la clientèle d'Infogenie.
Cette unité gère aussi le câblage structure et le déploiement de relais.

d. département système

2016/2017 7
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Comme son nom le dit si bien ce département est chargé d’administrer tout le
système logistique et informatique d’INFOGENIE.

2. APTITUDE ET DISCIPLINE DU PERSONNEL AU SEIN DE LA


DIRECTION TECHNIQUE

a. aptitude du personnel

Chaque technicien est responsable du matériel de travail qui lui a été confié ces en vertu
de cela que chacun dispose d'un compartiment avec des clés à sa disposition de même ils ont
également une tenue de travail fourni par la structure ainsi qu'un casque et des chaussures pour
des raisons de sécurité lors de la descente sur le terrain et bien évidement toute cet accessoire
devrait être bien entretenu.

b. discipline au sein de la direction

Pour le bon fonctionnement de cette direction le personnel est tenue de se conforme au


règlement ci-après :

- l'interdiction d'effectuer pendant les heures de travail des activités qui n'ont aucune relation
avec l'entreprise

- utiliser le matériel à des fins personnelles

-faire entrer sans autorisation au préalable le matériel personnel ou d'une tierce personne
dans l'entreprise sans avoir suivi la procédure en vigueur

-sortir sans permission pendant les heures de travail. Les permissions d'absence devrons
être adresse à la hiérarchie au moins 24h à l'avance

III. INTERET DU STAGE

Ces 2 mois passé à INFOGENIE m'ont été vraiment bénéfique de même que pour la
structure qui a bénéficié de mes services et connaissances dans le but de son amélioration
réduisant ainsi les charges du personnel pour certaine intervention. Ce stage fut d'un très grand
apport car il me permit d'acquérir des connaissances sur le plan professionnel que sur le plan
pratique et socioculturel.

2016/2017 8
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
# Sur le plan professionnel et pratique

Il m’a permis de découvrir le fonctionnement de l'entreprise dans ces différents


département et par-dessus tout de se confronter à la réalité de la vie professionnel qui est
l'entreprise tout en donnant une image sur quoi devrai je m'attendre en ce qui concerne la
spécialisation dans le monde du métier.

# Sur le plan socioculturel

Sur ce plan j'ai pu mentenir sur le comment s'intégrer à l'avenir dans un monde autre
que le monde estudiantin mais aussi que le respect de l'autorité et la courtoisie sont des valeurs
indispensable à toute intégration sociale.

IV. DESCRIPTION DU STAGE

Mon stage s’est déroulé au siège centrale à Nlongkak dans la direction technique ou
j’ai effectué divers tache à savoir:

 une maintenance curative (panne d'ordinateur et tout autre équipement


électronique informatique) et préventive (mise à jour des antivirus des
applications)
 installation dans les points de vente de mini PC (mini unité centrale miniaturise)
avec leurs alimentations
 configuration d'une DMZ sur machine virtuel
 la fusion de la fibre optique
 la configuration et l'installation d'un routeur MIKROTIK
 le texte et l'installation d'une radio signal

1. ILLUSTRATION DE QUELQUES TACHES EFFECTUEES

a. configuration d'une DMZ sur une machine virtuel

Le but de ce TP était de stimule avec un logiciel de virtualisation une DMZ (zone


démilitarisée ou Démilitarisez zone). Une DMZ est une zone tampon d'un réseau située entre le
réseau local et Internet, derrière le pare-feu. Bref il s'agit d'un réseau intermédiaire regroupant

2016/2017 9
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
des serveurs publics à savoir : le serveur web, le serveur mail, le serveur FTP et enfin le DNS.
Ces serveurs devront être accessibles depuis le réseau interne d’une entreprise par exemple et
pour certains depuis les réseaux externes. Le but est ainsi d'éviter toute connexion directe au
réseau interne.

A cet effet nous aurons besoins :

 d’un logiciel de virtualisation (Virtual box ou VMware) ;


 4 machines virtuelles à savoir : 2 machines clientes (linux et Windows), un
routeur linux (Debian minimal) dont l’installation sera sous interface graphique
et un serveur sous Debian qui sera constitué des différents services citent plus
haut.

 Comment créer une machine virtuelle ?


 PROCEDURE :
Nous devons au préalable installe dans la machine physique notre logiciel de
virtualisation Virtual box ou VMware dans notre cas nous avons choisi d’utiliser Virtual box
ensuite nous devons avoir l’iso de Windows pour pouvoir installe les machines clientes
(Windows, linux) à travers Virtual box. Les caractéristiques recommandent pour ces deux
machines clientes sont :
 Une mémoire vive de 256 MO est recommande
 Un disque dur de 8 GO (le type de fichier utilisé pour le disque dur
est VDI) la taille de ce disque dur doit être dynamiquement alloue
car la création d’un disque avec taille fixe est difficile

 Installation de Debian minimal


Debian est un système d’exploitation, son installation se fait sous interface graphique
constitué de trois cartes réseau qui ont pour rôle de
-relie le routeur à internet
-le routeur au réseau local et au serveur
Après avoir gravé Debian et démarré à partir de Virtual box ceci apparait:

2016/2017 10
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure3 : interface graphique Debian

Cliquer uniquement sur « Install » pour continuer avec l’installation. Par la suite il
faudra choisir la langue (français), la zone géographique (Cameroun), la langue du clavier
(français) ; un nom de Domain et du serveur vous sera demandé à ce niveau ne rien écrire à la
suite cliquer sur « tout dans une seule partition », clique sur terminer le partitionnement et
appliquer les changements, clique sur Oui, entre votre mot de passe et le confirme, clique sur
« continue » pour les champs qui suivent ; faut-il analyser un autre CD/DVD? Non, faut-il
utiliser un miroir réseau ? Oui, souhaitez-vous participer à l’étude statique sur les paquets ?
Non à la suite interface s’affichera nous demandant de sélectionner les options qu’on aura
besoin nous cocherons tout sauf l’environnement de bureau qui nous inutile, traverse les pages
suivante sens rien mentionne jusqu’à l’installation du GRUB qui est importante pour l’amorçage
de Debian sur le disque dur, sélectionnez Oui. Ainsi l’installation termine ceci devrait apparaitre

Figure4 : interface graphique de Debian après installation

2016/2017 11
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

 Installation du serveur sous Debian

C’est lui qui est constitué des différents services (le DNS, le service web ou http, le
service mail, le service ftp). L’installation de ces services se fait en ligne de commande dans le
routeur linux (Debian) mais au préalable faudrait mettre les machines en réseau de manière à
ce que lorsqu’on effectuera le Ping entre les différentes machines qu’ils puissent passer.

 Configuration des interfaces réseau de nos machines cliente


Pour mettre les machines en réseau faudrait allouer à chacune d’entre elle une adresse
IP, le masque sous réseau, et la passerelle par défaut. Pour le faire nous allons taper la
commande « nano /etc/ network » dans l’interface graphique de Debian et ajoute les indications
citées précédemment. Après ce travail effectué nous devons aussi configure la partie physique
du réseau ainsi on tape sur l’option ‘configuration’ dans Virtual box puis ‘réseau’ et là on
remplace le mode d’accès de la carte réseau qui est Nat par « réseau privé hôte » ensuite nous
devons configurer la partie physique du réseau. on part alors dans panneau de configuration des
machines clientes et cliquez sur connexion au réseau ; un clic droit sur réseau ensuite sur
propriété faite un autre clic droit sur le réseau approprie qui s’affichera devant vous aller à
propriété choisir le protocole Tcp/Ip4 ajoute ainsi l’adresse du réseau.

 Configuration du service DNS


Le DNS a pour rôle de relier un nom de domaine avec une adresse IP, c’est à dire
traduire un nom de domaine totalement qualifié en une adresse IP numérique. Pour le faire nous
devons installe les paquets de Bind9 en tapant la commande « apt-get install bind9 » ensuite on
tape la commande « cd/etc/bind » qui permet de navigue dans le répertoire bind et il nous reste
plus qu’à créer le nom de notre Domain en tapant la commande « /etc/ nano hostname » ; on
le réinitialise pour que les modifications soient appliquer, on entre la commande « nano
/etc/host.conf » et à l’intérieure on ajoute ceci (order hots bind9 multi on). Passez cette étape
nous allons créer deux zones local et inverse que nous allons éditer par la suite à partir de la
commande « cp.db.local db.nom du Domain .com » pour la zone local et « cp.db.127 db.nom
du domain.com.inv » pour la zone inverse et pour finir on tape la commande « nano /etc/bind

2016/2017 12
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
name.conf » pour d’autre configuration. Cela fait, nous allons réinitialiser bind9 et voilà notre
serveur DNS en marche.

 Configuration du serveur web (HTTP)

Configuration C’est ce service qui va héberge le site de notre réseau ; pour le mettre en
marche nous devons installe les paquets suivant : apache2, PHP, MySQL et phpmyadmin.

Tout d’abord on tape dans l’ordre ci-dessous les commandes qui vont permettre la mise
à jour des paquets à savoir :
-Apt-get update
-Apt-get upgrade
-Apt-get dist-upgrade
A présent nous tapons la commande qui nous permettra d’installer les librairies de base
qui est «apt -get instal lbuild-essential ». Nous pouvons maintenant taper les commandes qui
permettront d’installer appache2 « apt-get install appache2 », php5 « apt-get install
libappache2-mod-php5 », MySQL « apt-get install mysql-serveur » ensuite on va renomme
notre site internet avec la commande « nano /var/www/non du site.
Je ne prêtant pas avoir tout dit mais voilà quelque grande ligne sur la procédure
permettant la mise en place du serveur web, service DNS, ainsi que l’interface réseau des
machines clientes.

b. fusion de la fibre optique


Cette opération consiste à raccorder directement les deux fibres par soudure au moyen
d’un arc électrique, en alignant le mieux possible les deux cœurs de fibre. Pour se fait nous
avons besoins de deux appareils à savoir :
 LA CLIVEUSE qui permet de couper au millimètre près de manière précis les
brins de la fibre optique.
 LA SOUDEUSE celle-ci permet de raccorde les deux brins de fibre.

Ensuite elle est recouverte par un tube thermorétractable car ce type de raccordement
est fragile mais rapide et simple à mettre en œuvre. La perte de lumière engendrée par la soudure
est due à un alignement des cœurs imparfait resté très faible.

2016/2017 13
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
V. REMARQUES ET SUGGESTIONS AU SEIN DE LA
STRUCTURE

1. REMARQUES
Comme remarque négatives que j’ai pu constater au sein de l’entreprise, nous avons :
 Un problème de gestion de matériel de travail au sein de la direction
technique car dans tous les bureaux on retrouve les équipements
d’intervention un peu de partout ce qui entraine la perte de ceux-ci.
 Un problème de transport, car lors des interventions sur le terrain
certains sont obligés d’emprunter le taxi.
 L’espace réduite qui est réserve au département maintenance en plus de
sa il est constitué d’une zone technique tout ceci ne facilite pas un travail
aisé au sein de celui-ci.

Pour ce qui est du côté positif, je retiens :

 L’accueil chaleureux qui est réservé par le personnel aux stagiaires.


 L’ambiance familiale qui règne entre le personnel et les stagiaires.
 Le bon suivi des stagiaires par les encadreurs et les personnels

2. SUGGESTION AUX PROBLEMES POSES


Dans le but d’améliorer la structure voici quelque proposition par rapport aux différents
énonce plus haut
 La création d’un poste de gestionnaire de stocks celui-ci sera charge de
garder, gérer l’entrée et la sortie des équipements de l’entreprise
 La réservation des véhicules pour chaque direction.
 La délocalisation du département maintenance.

2016/2017 14
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

CHAPITRE III:

MISE EN PLACE D’UN


PORTAIL CAPTIF SUR
MIKROTIK

I. DEFINITION
Un portail captif est une application permettant de gérer l'authentification des
utilisateurs d'un réseau local souhaitant accéder à un réseau externe (généralement Internet)
obligeant ceux-ci à s'authentifier avant d'accéder au réseau externe. Lorsqu'un utilisateur
cherche à accéder à internet pour la première fois, le portail capte sa demande de connexion
grâce à un routage interne et lui propose de s'identifier afin de pouvoir recevoir son accès. Cette
demande d'authentification se fait via une page web stockée localement sur le portail captif
grâce au serveur HTTP. Ceci permet à tout ordinateur équipé d'un navigateur web et d'un accès
Wifi de se voir proposer un accès à internet. Au-delà de l'authentification, les portails captifs
permettent d'offrir différentes classes de services et tarifications associées pour l'accès Internet
(Par exemple: Wifi gratuit, filaire payant, 1 heure gratuite,...). Cela est obtenu en interceptant
tous les paquets quelles que soient leurs destinations jusqu'à ce que l’utilisateur ouvre son
navigateur web et essaie d'accéder à Internet. Lorsque la connexion est établie aucune sécurité
n'est activée celle-ci ne sera active quand l'ordinateur connecté tentera d'accéder à Internet avec
son navigateur web. Le portail captif va dès la première requête HTTP, rediriger le navigateur
web afin d'authentifier l'utilisateur, sans quoi aucune demande ne passera au-delà du serveur
captif. Une fois l'utilisateur authentifié, les règles de firewall le concernant sont modifiées et
celui-ci se voit autorisé à utiliser son accès Internet pour une durée fixée par l'administrateur.
A la fin de la durée fixée, l'utilisateur devra entrer de nouveau ses identifiants s’il veut ouvrir
une nouvelle session.
Ce système offre donc une sécurité du réseau mis à disposition de l’utilisateur, le
respecter de la politique de filtrage web de l'entreprise grâce à un module proxy.

2016/2017 15
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

II. FONCTIONNEMENT GENERAL DES PORTAILS CAPTIFS

Le client se connecte au réseau par l'intermédiaire d'une connexion filaire ou au point


d'accès sans fil (wifi), ensuite un serveur DHCP lui fournit une adresse IP ainsi que les
paramètres de la configuration du réseau. A cet instant le client a uniquement l’accès au réseau
et la passerelle Lorsque le client va effectuer sa première requête de type web en HTTP ou
HTTPS, la passerelle le redirigera vers une page web d'authentification qui lui permettra de
s'authentifier grâce à un login et un mot de passe. Cette page est cryptée à l'aide du protocole
SSL pour sécuriser le transfert du login et du mot de passe. Le système d'authentification va se
connecter sur une base de données contenant la liste des utilisateurs autorisés à accéder au
réseau ainsi le client est redirigé vers la page Web qu'il a demandé initialement; le réseau
derrière la passerelle lui est dorénavant accessible. Le portail captif, grâce à divers mécanismes
comme une fenêtre pop- up sur le client rafraîchie à intervalles réguliers ou des requêtes Ping
vers le client, est en mesure de savoir si l'utilisateur est toujours connecté au réseau. Au bout
d'un délai d'absence sur le réseau, le portail captif va couper l'accès à cet utilisateur.

III. APERÇU DE QUELQUES PORTAILS CAPTIFS

On distingue plusieurs variétés de portail captif parmi lesquelles nous pouvons citer
PESENSE, ALCASAR, MIKROTIK

1. PESENSE

C’est une distribution Free BSD développée en 2004 donc l'objectif de départ était
d'assurer les fonctions de pare-feu et de routeur mais l'engouement généré par cet applicatif lui
a permis d'étendre ses fonctionnalités et présente maintenant les fonctions de portail captif,
serveur proxy, DHCP. Son installation se fait facilement via une distribution dédiée et toutes
les configurations peuvent se faire soit en ligne de commande (SSH) ou via l'interface web
(HTTPS). La sauvegarde et la restauration de configuration est disponible à travers l'interface
web et permet de générer un simple fichier d'une taille raisonnable. Le portail assure une
évolution constante grâce à des mises à jour régulières dont l'installation est gérée
automatiquement dans une partie du panneau d'administration. Cette solution permet une
authentification sécurisée via le protocole HTTPS et un couple « utilisateur / mot de passe ».

2016/2017 16
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Une documentation très complète est disponible sur Internet, ainsi qu’un support commercial
en cas de gros incident et dispose d'une communauté très active.

PFsense assure une compatibilité multi-plates-formes, une personnalisation complète des pages
accessibles aux utilisateurs ainsi qu'une simplicité d'utilisation grâce à une page de connexion
succincte où on ne retrouve que deux champs (utilisateur / mot de passe).

2. ALCASAR

ALCASAR (Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au


Réseau) est un projet français essentiellement dédié aux fonctions de portail captif. Cet
applicatif s'installe via un script supporté par la distribution Linux Mandriva, les configurations
se font via une interface de gestion sécurisée (HTTPS) ou bien en ligne de commande
directement sur le Serveur Mandriva. Une sauvegarde de la configuration est prise en charge
via la création d'un fichier système dans le panneau d'administration, ce qui engendre tout de
même un fichier d'une certaine taille. Les mises à jour régulières assurent la pérennité de la
solution.

L'authentification au portail est sécurisée par HTTPS et un couple « utilisateur / mot de


passe ». Une documentation assez complète est disponible pour l’installation, la configuration
et dispose également d’une communauté est active. Tout comme PFsense, ALCASAR est
compatible avec de nombreuses plates-formes, la personnalisation des pages utilisateurs et la
simplicité d'utilisation sont présentes.

3. MIKROTIK

Connu sous l’appellation internationale MIKROTIK c’est un fabricant de matériel de


réseau informatique qui a connu son expansion en 2007 son système d’exploitation est bâti sur
le KERNEL LINUX qui comprend plusieurs fonctionnalité telle que le portail captif dont
l’étude nous intéresse.

Les configurations peuvent se faire à travers une interface graphique nommé Win box,
une interface web HPPS et en ligne de commande disponible afin de configurer le système de
plus une API permet de personnaliser le système et le surveiller. L’authentification du portail
est sécurise par HTTPS et un couple « utilisateur/ mot de passe ».

2016/2017 17
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Ce système d'exploitation possède une licence multi-niveaux, compatible à de
nombreuses plates-formes avec une documentation complète disponible pour l’installation ainsi
qu’un support commercial en cas de gros incident; dispose également d'une communauté active,
d’une simplicité d’utilisation et d’une personnalisation des pages utilisateurs.

IV. COMPARAISON ET CHOIX DU PORTAIL CAPTIF

1. COMPARAISON

Lors de cette étude comparative nous avons mis en évidence plusieurs critères
importants que doivent prendre en compte les différentes solutions à savoir :

 Sécurité des échanges lors de l'authentification: pour éviter la


récupération de mot de passe sur le réseau ;
 Présence d'une documentation complète: pour assurer la rapidité
de mise en place de la solution;
 Simplicité d'administration: pour permettre à différentes
personnes d'administrer le logiciel;
 Simplicité d'utilisation: pour permettre à tous les visiteurs
(expérimentés ou non) de se connecter au réseau Wifi ou filaire;
 Compatibilité multiplateformes : pour permettre la connexion
depuis les Smartphones, différents navigateurs web et différents
systèmes d'exploitation.
 Présence de sauvegarde et restauration de configuration : pour
permettre un redémarrage du système très rapidement en cas de
problèmes;
 Pérennité de la solution : pour pallier les failles de sécurité et
augmenter les fonctionnalités de la solution via des mises à jour ;
 Possibilité de personnaliser la page de connexion : pour adapter
le logiciel à la charte graphique de l'entreprise et ainsi le rendre plus
convivial.

Ainsi nous l’avons résume sous forme d’un tableau représenter ci-dessous

2016/2017 18
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Critères Solutions
PFSENSE ALCASAR MIKROTIK
Sécurité HTTPS HTTPS HTTPS
Authentification

Documentations

Plates-formes Toutes Toutes Toutes


supportées
Personnalisation
Facilite Installation Installation Installation
d’administration via via script via
distributeur automatisé distributeur
dédié dédié
Facilite d’utilisation
Sauvegarde/restauration
configuration
Pérennité de solution

Légende:

Moyennement disponible

Disponible

2. CHOIX DU PORTAIL CAPTIF

D’après les données que ressorte notre tableau nous pouvons dont retenir les deux
premières solutions à savoir PFsense et MIKROTIK, car elles répondent toutes deux à nos
besoins: solutions libres, peuvent s'installer sur un serveur comme sur un poste de travail,
authentification des utilisateurs par login et mot de passe ,control de la bande passante, facilité
d'administration, d'installation et de configuration, facilité d'utilisation, documentation très
détaillée et disponible, disponibilité de mises à jour.
Mais étant donné que nous souhaitons utiliser un seul applicatif notre choix se
penchera plus sur MIKROTIK pas que celui-ci nécessite seulement 64 MO d’espace libre afin
être installe par contre PFSENSE aura besoin de 512 MO d’espace libre sur le disque.

2016/2017 19
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

CHAPITRE IV:

ETUDE TECHNIQUE ET
CONFIGURATION DU
ROUTEUR MIKROTIK

I. ETUDE TECHNIQUE

1. QU’EST-CE QUE MIKROTIK

Comme nous l’avons dit précédemment MIKROTIK est un fabricant de réseau


informatique. Cette compagnie fut fondée en 1995 se concentrant dans la vente de réseautiques
sur le marché émergent dont leur produit vedette est le RouterOS qui est un système embarque
tournant sur le noyau LINUX incluant de multiple fonctionnalité pouvant être installée sur un
simple poste de travail, un serveur ou même sur un boîtier en version embarquée.
Celui-ci met à la disposition de l’administrateur réseau une multitude de service
permettant d’optimise ces taches parmi lesquelles nous avons le portail captif qui est l’objet de
notre étude. De même le RouterOS inclut la fonctionnalité de point d'accès sans fil, gestion de
bande passante et la capacité de fonctionner comme une passerelle hotspot.

Figure5 : RouterBOARD Mikrotik

1. FONCTIONNALITE DE MIKROTIK

2016/2017 20
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Le logiciel supporte virtuellement toutes les interfaces réseau que supporte le noyau
linux version 2.6.16, excepté les cartes réseau sans fil, où seules les composantes ATHEROS
et PRISM sont supportées. Mikrotik travaille également au support IPV6 et MPLS. Faudrait
dire qu’en fonction de la version du logiciel les fonctionnalités peuvent varie nous disposons
dont :
 Routage IPv4 et (depuis la version 2.1) IPv6 ;
 Filtrage du trafic entrant et sortant pour tout type de trafic (ICMP, UDP,
TCP...) pour faire office de pare-feu
 Limitation des connexions pour empêcher un utilisateur de se connecter
à la fois avec son seul compte
 Proxy transparent qui joue le rôle de serveur mandataire;
 Firewall & Nat pour faire correspondre un nombre restreint d'adresses IP
publiques à un nombre plus élevé d'adresses privées locales
 Routage statique et dynamique pour permettre la gestion de noms de
Domain
 Contrôle d'accès par adresses MAC
 Portail captif avec authentification

3. ARCHITECTURE RESEAU

Notre architecture se présente comme l’indique la figure ci-dessous avec une interface
internet qui est relie à notre RouterOS Mikrotik qui va permettre aux différentes machines
connecter sur le réseau local d’accéder à internet. De même avec sa particularité quel contient
de pouvoir fonctionne comme un point d’accès sans fil il permettra aux utilisateurs de se
connecter par wifi également.

laptop
PC2

Router mikrotik

switch

PC1

Internet
infogenie

Figure6 : architecture du réseau

2016/2017 21
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

4. MATERIELS REQUIS
Pour mettre en place ce réseau nous aurons besoins :
 Disque dur : 8 Go
 Ram : 256 Mo
 Processeur : 1350 Mhz
 Win box : version v6.30.2
 Routeur Mikrotik : version 6.30.2

II. CONFIGURATION

1. INSTALLATION DU ROUTEUROS (système d’exploitation)


Pour pourvoir l’installe on procède tout d’abord au choix des paquets à installer en
fonction du type de service dont on attend du routeur. Dans notre cas nous allons sélectionner
toute les interfaces graphiques ensuite on appuis sur « i » pour installe les paquets et sur « Y »
(yes) pour continuer. Un formatage complet du disque dur s’ensuit afin d’installe les paquets
qui ont été choisi.
Après tout ceux-ci il ne restera plus qu’appuie sur la touche ENTRE pour permettre au
routeur de redémarre deux bips s’ensuivront indiquant que le routeur a été bel et bien installer.
On entre alors le login par défaut qui est « admin » Sens mot de passe

Figure7 : interface de la console Mikrotik


NB : ceci est dans le cas où l’on veut faire configuration en mode console et on ne
dispose que de 23h48 minute pour le faire.
Dans notre cas nous utiliserons le logiciel Winbox pour nos configurations.

2016/2017 22
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

2. PHASE DE CONFIGURATION
Le travail à effectuer ici est de :
 Renommer les interfaces du routeur en LAN, WAN, WLAN
 Donner une adresse au réseau LAN : IP=192.168.10.4
 Configurer l’interface WAN, le DHCP client, DHCP serveur
 Configurer le DNS serveur
 Configurer la NAT qui aura pour adresse IP1=192.168.0.2 IP2=8.8.8.8
 Configurer le HOTSPOT (portail captif)
 Configurer le WLAN (wifi)

Apres avoir installé le routeur on peut actuellement ouvrir notre logiciel Winbox
l’information du routeur s’affichera et on peut alors clique sur « connect » sans mettre le mot
de passe

Figure8 : interface Winbox

 Renommer les interfaces


Pour le faire on clique sur interface et on reclique sur l’une des interfaces affiche pour
le renomme

2016/2017 23
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure9 : procédures de renomme des interfaces

 Adressage du réseau LAN


Cliquer sur IP ensuite sur adresse puis sur « add » qui est représenté par le signe « + »

Figure10 : Configuration du Lan

2016/2017 24
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Ainsi nous allons à présent faire un bridge (pont) qui va relier 2 de nos interfaces (Lan
et le wifi) pour le fait un clique sur bridge puis sur Add

Figure11 : mise en place du bridge


En restant toujours dans le bridge on clique sur « ports » et on ajoute nos 2 interfaces
(Lan et le wifi) ceci permettra aux machines clientes et aux utilisateurs connectés au réseau
local d’accéder à internet et également ceux ce qui connecteront par wifi.

Figure12 : ajout du lan et du wifi dans le bridge

 Configuration du DNS

2016/2017 25
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Il consiste à donner une adresse IP à savoir 192.168.10.4 et 8.8.8.8 ; on clique alors sur
IP, sur DNS et on ajoute nos adresses

Figure13 : adressage du DNS

 Configuration du DHCP client et serveur


 DHCP client
Clique sur IP ensuite sur DHCP client et on choisit juste l’interface correspondante
(Wan) si vous remarque on n’a pas eu à donner une adresse et bien par ce que il se fera
dynamiquement à travers la connexion qu’est Infogenie nous attribuera

Figure14 : configuration du DHCP client


 DHCP serveur
Pour le faire on clique sur IP, sur DHCP serveur, sur DHCP setup et là on choisit
l’interface bridge qui constitue du Lan et le wifi, on appui sur Next, l’adresse du réseau va
s’afficher automatiquement, Next

2016/2017 26
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Next ;

Ensuite une plage d’adresse s’affichera. Celle-ci sera utilisée par les clients qui se
connecteront ; Next

Figure15 : procédures de configuration du DHCP serveur

2016/2017 27
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

 Configuration de la NAT
Nous allons cliquer sur IP ensuit sur firewall, Nat, Add, général, et on choisit « srcnat »

Figure16 : configuration du NAT

Toujours dans la même interface on clique sur action et choisit « masquerade » ceci
permet de masquer tous les adresse qui seront attribuées aux utilisateurs.

 Configuration du HOTSPOT (portail captif)


Le portail captif est l’interface qui permet aux utilisateurs de se connecter au réseau à
travers un login et un mot de passe.
On clique sur IP, hotspot setup et on choisit l’interface bridge (Lan et wifi)

Figure 17 : choix de l’interface bridge

2016/2017 28
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
Next, l’adresse du réseau s’affiche et on coche sur masquerade network pour pouvoir
masquer le réseau

Figure18 : masque du réseau


Next, ici faudra choisir « none »

Figure19 : selection du certificat


Next, l’adresse s’affichera automatiquement

Figure20 : adresse IP du serveur DNS

2016/2017 29
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
On entre le nom du DNS qui est « pat-hostpot.com »

Figure21 : le nom du Domain DNS

Le nom par défaut de la page hotspot est admin sens mot de passe

Figure22 : nom de la page hotspot

Pour ce qui est du wifi, cliquez sur wireless ensuite double clic sur l’interface wifi et sur
wireless à nouveau et la on choisit le mode « ap bridge » on peut modifier le nom du wifi
« mikrotik_wifi » et on applique. On scan pour se rassurer si notre wifi fonctionne corectement

2016/2017 30
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure23 : interface du wifi

A present nous pouvons aller dans le navigateur de notre machine et tapons l’adresse de
notre réseau ainsi la page par défaut du hotspot s’afficher.

Figuere24 : page par defaut du hotspot

 Creation des comptes des utilisateurs

Un compte d’ulisateur sont des personnes à qui nous allons allouer un login, mot de
passe, tout en determinant le debit qu’ils auront à utiliser. A cet nous avons tenu à créer deux

2016/2017 31
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK
utilisateurs à svoir (pat et borel). Pour le faire on va cliqué sur IP, Hotspot en suite sur « user
profile » celui-ci nous permet de derminer le profil à utiliser ; le profil crée ici a pour nom VIP.

Figure25 : création du pofil

En suite on clique sur « user » celui-ci permet de créer un utilisateur qui va utiliser le
profil precedenment crée

Figure26 :profil du compte de l’utilisateur

On applique ainsi la meme procedure pour la creation de l’autre compte d’utilisateur et


voilà nos deux comptes créent

2016/2017 32
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure27 : comptes d’utilisateurs

Redirigeons nous alors dans notre navigateur et entrons l’un des nom d’ulisateur que
nous avons créer ainsi que sont mot de passe dans la page par defaut du hotspot

Figure28 : conection de l’utilisateur

Ensuite on tape ok la page suivante affiche le debit que l’utilisateur pat aura à utiliser

Figure29 : débit de l’utilisateur


Par ailleurs il est possible de modifier la page hotspot par défaut et le personnalise en
insérant des images en tapant le code HTML.

2016/2017 33
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

Figure30 : page personnalise du portail captif

3. conclusion

Grace au travail effectué sur ce theme intitulé la mise en place d’un portail captif sur
mikrotik j’en ressort satifait car il ma permit de decouvrir non seulement la technologie et
l’environnement mikrotik mais aussi de pouvoir faire des configurations sur mikrotik.

2016/2017 34
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

CONCLUSION GENERALE

Durant toute cette période de stage passé à Infogenie ou j’ai été appelé à effectuer des
taches diverses qui m’avaient été assignées telle que la configuration d’une DMZ sur machine
virtuel, la fusion de la fibre optique, l’installation des caméras et vidéo surveillance,
l’installation et la configuration d’un routeur Mikrotik, grâce à qui j’ai pu réaliser la mise en
place d’un portail captif sur Mikrotik. Tout ceci mon bien permit de mieux comprendre la
technologie et le fonctionnement d’un routeur Mikrotik qu’Infogenie Technologie offre à ces
différents clients et ces points internet. Toutefois pendant ces deux mois passe à Infogenie il
était également aussi question de pouvoir faire des remarques et suggestions lors de nos
différentes descente sur le terrain, de se familiarise avec le monde socio professionnel tout en
mettant en pratique toutes les connaissances théoriques apprises à l’école ceci dans le cadre de
notre stage académique dit stage d’imprégnation.

2016/2017 35
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB
MISE EN PLACE D’UN PORTAIL CAPTIF SUR MIKROTIK

BIBLIOGRAPHIE

Pour effectuer ce travail j’ai eu à faire recours aux enseignements reçus et aux
informations originaires du réseau mondial internet à savoir :

Les cours de réseau informatique et de télécommunication de Mr WANJI CHOUNGAR


Elvis & FOPA Hervé Walter enseignants à ISTBER qui mon encadré tout au long de
cette année ;
Le site internet d’Infogenie à savoir : www.infogenie.com

2016/2017 36
Rédigé et présenté par BOUEBE A MBASSA PATRICK JOB

Vous aimerez peut-être aussi