Actualiser 03 - Mise en place de l'environnement
@@ -1,8 +1,8 @@
|
|||||||
# A - Installation sur la VM
|
# A - Installation de pfSense
|
||||||
|
|
||||||
## A.1 Licence Agreement
|
## A.1 Licence Agreement
|
||||||
|
|
||||||
Une fois la VM lancé, elle boot sur l'image d'installation.
|
Une fois la VM pfSense lancé, elle boot sur l'image d'installation, si vous avez besoin monté l'ISO.
|
||||||
Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence.
|
Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence.
|
||||||
|
|
||||||

|

|
||||||
@@ -85,6 +85,75 @@ Enfin on reboot la VM et on vérifie que pfSense est bien installé
|
|||||||
|
|
||||||

|

|
||||||
|
|
||||||
# B - Installation web
|
# B - Première configuration du Windows Server
|
||||||
|
|
||||||
# C - Premières règles de pare-feu
|
## B.1 Vérification du serveur
|
||||||
|
|
||||||
|
Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer.
|
||||||
|
On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11.
|
||||||
|
On va également avoir besoin des VMWare Tools pour glisser/déposer ou copier/coller les scripts PowerShell.
|
||||||
|
|
||||||
|
Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite.
|
||||||
|
|
||||||
|
## B.2 Renommage et configuration réseau
|
||||||
|
|
||||||
|
Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine.
|
||||||
|
Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet.
|
||||||
|
|
||||||
|
Le script suivant : https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/0_Preparation_serveur_AD.ps1
|
||||||
|
|
||||||
|
```
|
||||||
|
## 0_Renommage et fixation de l'IP
|
||||||
|
|
||||||
|
# Variables
|
||||||
|
|
||||||
|
$ip = "192.168.100.30" # Prendre une IP sur notre scope correspondant à la vmnet11
|
||||||
|
$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0
|
||||||
|
$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense
|
||||||
|
$card_name = "LA-LAN" # On va renommer notre carte réseau
|
||||||
|
$computer_name = "WS22GEJO" # On va en profiter pour renommer le PC avant de créer l'AD.
|
||||||
|
|
||||||
|
# On commence par positionner notre IP, le masque, la passerelle.
|
||||||
|
# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire.
|
||||||
|
# Puis on renomme la carte, et enfin on désactive l'IPv6.
|
||||||
|
|
||||||
|
New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw
|
||||||
|
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw")
|
||||||
|
Rename-NetAdapter -Name Ethernet0 -NewName $card_name
|
||||||
|
Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
|
||||||
|
|
||||||
|
# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer
|
||||||
|
|
||||||
|
Rename-Computer -NewName $computer_name -Force
|
||||||
|
Restart-Computer
|
||||||
|
```
|
||||||
|
## B.3 Installation des rôles et de l'AD
|
||||||
|
|
||||||
|
Après le redémarrage on peut passer le second script disponible ci-dessous.
|
||||||
|
Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD. Il faut rester à proximité pour renseigner le mot de passe du SafeNet Administrator
|
||||||
|
|
||||||
|
|
||||||
|
https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1
|
||||||
|
|
||||||
|
Le script va installer les différents rôles dont on aura besoin :
|
||||||
|
* ceux indispensable pour avoir un Active Directory fonctionnel
|
||||||
|
* le rôle IIS afin d'utiliser les fontions de port forwarding
|
||||||
|
* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC
|
||||||
|
|
||||||
|
On peut suivre l'installation des rôles dans l'invite PowerShell.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Après l'installation des rôles, le script va installer la forêt pour l'Active Directory.
|
||||||
|
Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
Une fois terminée, et après quelques messages de warning, on voit un message nous précisant qu'un reboot est nécessaire.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
On peut redémarrer la machine, notre Windows Server et notre Active Directory sont prêts à être utilisés !
|
||||||
|
|
||||||
|
# C - Post-installation web de pfSense
|
||||||
Reference in New Issue
Block a user