1
1

Ajouter II - Préparation de l'environnement

2024-11-07 08:31:17 +01:00
parent 411567e537
commit 0d92063142
+90
@@ -0,0 +1,90 @@
# A - Récupération des sources
## A.1 Debian
Pour récupérer une image d'installation de pfSense, on se rend sur la [boutique officielle de l'éditeur Netgate](https://shop.netgate.com/products/netgate-installer?variant=41345658421363).
On sélectionne l'image qui nous convient, ici : AMD64 ISO IPMI/Virtual Machines.
Il va falloir s'inscrire pour aller jusqu'au téléchargement.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Capture%20d%E2%80%99%C3%A9cran%20du%202024-07-14%2013-09-14.png)
Il est également possible de trouver l'ISO qui nous intéresse ailleurs sur internet.
Par exemple sur [archive.org](https://archive.org/details/pfSense-CE-iso-2.7.2-RELEASE-amd64)
## A.2 CentOS
Au vu de l'utilisation que l'on va faire de notre Windows Server 2022, on peut se rendre sur le site officiel de Microsoft.
[La page consacrée aux téléchargements d'ISOs de versions d'évaluations](https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2022) vous permettra de choisir la version que vous souhaitez au niveau langue.
Pour ma part j'utilise la version en français.
# B - Préparation des réseaux virtuels
## B.1 Présentation
Le but est de mettre en place des réseaux correspondant à notre schéma.
Sur VMWare Workstation, les réseaux NAT, ou Host-Only ne sont pas possible à mettre en place avec un CIDR de 30.
En effet avec un tel masque, on a quatre IPs disponible, or deux sont déjà utilisées pour l'adresse de réseau et l'adresse de broadcast.
Comme VMWare créé automatiquement une passerelle virtuel, on se retrouverait avec une seule IP disponible, ce qui ne convient pas à Workstation (et à notre lab' également).
Si on essaie de "forcer" via le Virtual Network Editor, on obtient l'erreur suivante :
(screen erreur)
## B.2 LAN Segments - 1 et 2
Pour contourner le problème, on va utiliser l'option "LAN Segment" sur nos cartes réseaux.
On se rend donc dans les Settings de la VM et on
## B.3 Réseau LAN
On créé à présent le réseau de notre entreprise fictive. Toutes nos VMs auront une carte sur ce réseau.
Le vmnet11 est créé en Host-Only.
On utilise le réseau 192.168.100.0/24 et on s'assure que le DHCP est désactivé.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/vmnet11_ho_LAN.png)
# C - Installation des machines virtuelles
De manière générale j'installe toujours mes VMs de la même manière : je créé une machine virtuelle vierge, puis les lance avec l'ISO monté.
## C.1 pfSense
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_config.png)
Pour la pfSense on va utiliser une machine virtuelle avec deux processeurs et 4 Go de RAM.
On oublie pas de bien paramétrer nos cartes réseaux dès maintenant : une sur le vmnet10 et une sur le vmnet11.
L'OS utilisé par pfSense est FreeBSD 12 64bits.
L'installation de pfSense est détaillée à la page suivante.
## C.2 Windows Server 2022
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WS22_conf.png)
On va créé une machine virtuelle disposant de quatre coeurs et 8 Go de RAM. (à adapter en fonction de votre machine)
Un disque dur de 60Go sera suffisant.
Il est important de modifier la carte réseau de la machine pour la placer sur notre vmnet11.
L'installation est une installation classique, avec l'environnement de bureau pour plus de simplicité.
L'installation des VMWare Tools est également nécessaire.
## C.3 Windows 11
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/W11GEJO_conf.png)
Si vous utilisez, comme vu plus haut, l'environnement de développement fourni par Microsoft, la machine est déjà configuré.
Il nous reste à lui placer les cartes réseaux. On va utiliser une sur le vmnet10 et une sur le vmnet11, comme pour notre pfSense.
Cependant, on ne connectera que la carte vmnet11 pour l'instant.
Vérifiez que les VMWare Tools soient bien installés, mettez les à jour au besoin.
Notez que le mot de passe de l'utilisateur par défaut est vide.