diff --git a/II - Pr%C3%A9paration de l%27environnement.-.md b/II - Pr%C3%A9paration de l%27environnement.-.md new file mode 100644 index 0000000..ef79be3 --- /dev/null +++ b/II - Pr%C3%A9paration de l%27environnement.-.md @@ -0,0 +1,90 @@ +# A - Récupération des sources + +## A.1 Debian + +Pour récupérer une image d'installation de pfSense, on se rend sur la [boutique officielle de l'éditeur Netgate](https://shop.netgate.com/products/netgate-installer?variant=41345658421363). + +On sélectionne l'image qui nous convient, ici : AMD64 ISO IPMI/Virtual Machines. +Il va falloir s'inscrire pour aller jusqu'au téléchargement. + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Capture%20d%E2%80%99%C3%A9cran%20du%202024-07-14%2013-09-14.png) + +Il est également possible de trouver l'ISO qui nous intéresse ailleurs sur internet. +Par exemple sur [archive.org](https://archive.org/details/pfSense-CE-iso-2.7.2-RELEASE-amd64) + +## A.2 CentOS + +Au vu de l'utilisation que l'on va faire de notre Windows Server 2022, on peut se rendre sur le site officiel de Microsoft. + +[La page consacrée aux téléchargements d'ISOs de versions d'évaluations](https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2022) vous permettra de choisir la version que vous souhaitez au niveau langue. + +Pour ma part j'utilise la version en français. + + +# B - Préparation des réseaux virtuels + +## B.1 Présentation + +Le but est de mettre en place des réseaux correspondant à notre schéma. + +Sur VMWare Workstation, les réseaux NAT, ou Host-Only ne sont pas possible à mettre en place avec un CIDR de 30. +En effet avec un tel masque, on a quatre IPs disponible, or deux sont déjà utilisées pour l'adresse de réseau et l'adresse de broadcast. +Comme VMWare créé automatiquement une passerelle virtuel, on se retrouverait avec une seule IP disponible, ce qui ne convient pas à Workstation (et à notre lab' également). + +Si on essaie de "forcer" via le Virtual Network Editor, on obtient l'erreur suivante : +(screen erreur) + + +## B.2 LAN Segments - 1 et 2 + +Pour contourner le problème, on va utiliser l'option "LAN Segment" sur nos cartes réseaux. +On se rend donc dans les Settings de la VM et on + +## B.3 Réseau LAN + +On créé à présent le réseau de notre entreprise fictive. Toutes nos VMs auront une carte sur ce réseau. + +Le vmnet11 est créé en Host-Only. + +On utilise le réseau 192.168.100.0/24 et on s'assure que le DHCP est désactivé. + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/vmnet11_ho_LAN.png) + +# C - Installation des machines virtuelles + +De manière générale j'installe toujours mes VMs de la même manière : je créé une machine virtuelle vierge, puis les lance avec l'ISO monté. + +## C.1 pfSense + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_config.png) + +Pour la pfSense on va utiliser une machine virtuelle avec deux processeurs et 4 Go de RAM. +On oublie pas de bien paramétrer nos cartes réseaux dès maintenant : une sur le vmnet10 et une sur le vmnet11. +L'OS utilisé par pfSense est FreeBSD 12 64bits. +L'installation de pfSense est détaillée à la page suivante. + +## C.2 Windows Server 2022 + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WS22_conf.png) + +On va créé une machine virtuelle disposant de quatre coeurs et 8 Go de RAM. (à adapter en fonction de votre machine) +Un disque dur de 60Go sera suffisant. +Il est important de modifier la carte réseau de la machine pour la placer sur notre vmnet11. + +L'installation est une installation classique, avec l'environnement de bureau pour plus de simplicité. +L'installation des VMWare Tools est également nécessaire. + +## C.3 Windows 11 + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/W11GEJO_conf.png) + +Si vous utilisez, comme vu plus haut, l'environnement de développement fourni par Microsoft, la machine est déjà configuré. +Il nous reste à lui placer les cartes réseaux. On va utiliser une sur le vmnet10 et une sur le vmnet11, comme pour notre pfSense. +Cependant, on ne connectera que la carte vmnet11 pour l'instant. +Vérifiez que les VMWare Tools soient bien installés, mettez les à jour au besoin. + +Notez que le mot de passe de l'utilisateur par défaut est vide. + + + +