2
0

Actualiser 03 - Mise en place de l'environnement

2024-07-14 15:18:40 +02:00
parent 39b881412c
commit ff03cea7de
@@ -1,8 +1,8 @@
# A - Installation sur la VM # A - Installation de pfSense
## A.1 Licence Agreement ## A.1 Licence Agreement
Une fois la VM lancé, elle boot sur l'image d'installation. Une fois la VM pfSense lancé, elle boot sur l'image d'installation, si vous avez besoin monté l'ISO.
Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence. Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence.
![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png) ![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png)
@@ -85,6 +85,75 @@ Enfin on reboot la VM et on vérifie que pfSense est bien installé
![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png) ![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png)
# B - Installation web # B - Première configuration du Windows Server
# C - Premières règles de pare-feu ## B.1 Vérification du serveur
Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer.
On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11.
On va également avoir besoin des VMWare Tools pour glisser/déposer ou copier/coller les scripts PowerShell.
Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite.
## B.2 Renommage et configuration réseau
Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine.
Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet.
Le script suivant : https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/0_Preparation_serveur_AD.ps1
```
## 0_Renommage et fixation de l'IP
# Variables
$ip = "192.168.100.30" # Prendre une IP sur notre scope correspondant à la vmnet11
$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0
$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense
$card_name = "LA-LAN" # On va renommer notre carte réseau
$computer_name = "WS22GEJO" # On va en profiter pour renommer le PC avant de créer l'AD.
# On commence par positionner notre IP, le masque, la passerelle.
# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire.
# Puis on renomme la carte, et enfin on désactive l'IPv6.
New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw")
Rename-NetAdapter -Name Ethernet0 -NewName $card_name
Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer
Rename-Computer -NewName $computer_name -Force
Restart-Computer
```
## B.3 Installation des rôles et de l'AD
Après le redémarrage on peut passer le second script disponible ci-dessous.
Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD. Il faut rester à proximité pour renseigner le mot de passe du SafeNet Administrator
https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1
Le script va installer les différents rôles dont on aura besoin :
* ceux indispensable pour avoir un Active Directory fonctionnel
* le rôle IIS afin d'utiliser les fontions de port forwarding
* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC
On peut suivre l'installation des rôles dans l'invite PowerShell.
![Role_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Role_Install_PS.PNG)
Après l'installation des rôles, le script va installer la forêt pour l'Active Directory.
Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment.
![SafePW](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/AD-CAPGIPI-2024-06-30-18-26-01.png)
Une fois terminée, et après quelques messages de warning, on voit un message nous précisant qu'un reboot est nécessaire.
![Foret_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Foret_Install.PNG)
On peut redémarrer la machine, notre Windows Server et notre Active Directory sont prêts à être utilisés !
# C - Post-installation web de pfSense