generated from CapGIPI/INWIN060-Securiser_le_reseau
Ajouter II - Préparation de l'environnement
@@ -0,0 +1,90 @@
|
|||||||
|
# A - Récupération des sources
|
||||||
|
|
||||||
|
## A.1 Debian
|
||||||
|
|
||||||
|
Pour récupérer une image d'installation de pfSense, on se rend sur la [boutique officielle de l'éditeur Netgate](https://shop.netgate.com/products/netgate-installer?variant=41345658421363).
|
||||||
|
|
||||||
|
On sélectionne l'image qui nous convient, ici : AMD64 ISO IPMI/Virtual Machines.
|
||||||
|
Il va falloir s'inscrire pour aller jusqu'au téléchargement.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Il est également possible de trouver l'ISO qui nous intéresse ailleurs sur internet.
|
||||||
|
Par exemple sur [archive.org](https://archive.org/details/pfSense-CE-iso-2.7.2-RELEASE-amd64)
|
||||||
|
|
||||||
|
## A.2 CentOS
|
||||||
|
|
||||||
|
Au vu de l'utilisation que l'on va faire de notre Windows Server 2022, on peut se rendre sur le site officiel de Microsoft.
|
||||||
|
|
||||||
|
[La page consacrée aux téléchargements d'ISOs de versions d'évaluations](https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2022) vous permettra de choisir la version que vous souhaitez au niveau langue.
|
||||||
|
|
||||||
|
Pour ma part j'utilise la version en français.
|
||||||
|
|
||||||
|
|
||||||
|
# B - Préparation des réseaux virtuels
|
||||||
|
|
||||||
|
## B.1 Présentation
|
||||||
|
|
||||||
|
Le but est de mettre en place des réseaux correspondant à notre schéma.
|
||||||
|
|
||||||
|
Sur VMWare Workstation, les réseaux NAT, ou Host-Only ne sont pas possible à mettre en place avec un CIDR de 30.
|
||||||
|
En effet avec un tel masque, on a quatre IPs disponible, or deux sont déjà utilisées pour l'adresse de réseau et l'adresse de broadcast.
|
||||||
|
Comme VMWare créé automatiquement une passerelle virtuel, on se retrouverait avec une seule IP disponible, ce qui ne convient pas à Workstation (et à notre lab' également).
|
||||||
|
|
||||||
|
Si on essaie de "forcer" via le Virtual Network Editor, on obtient l'erreur suivante :
|
||||||
|
(screen erreur)
|
||||||
|
|
||||||
|
|
||||||
|
## B.2 LAN Segments - 1 et 2
|
||||||
|
|
||||||
|
Pour contourner le problème, on va utiliser l'option "LAN Segment" sur nos cartes réseaux.
|
||||||
|
On se rend donc dans les Settings de la VM et on
|
||||||
|
|
||||||
|
## B.3 Réseau LAN
|
||||||
|
|
||||||
|
On créé à présent le réseau de notre entreprise fictive. Toutes nos VMs auront une carte sur ce réseau.
|
||||||
|
|
||||||
|
Le vmnet11 est créé en Host-Only.
|
||||||
|
|
||||||
|
On utilise le réseau 192.168.100.0/24 et on s'assure que le DHCP est désactivé.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
# C - Installation des machines virtuelles
|
||||||
|
|
||||||
|
De manière générale j'installe toujours mes VMs de la même manière : je créé une machine virtuelle vierge, puis les lance avec l'ISO monté.
|
||||||
|
|
||||||
|
## C.1 pfSense
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Pour la pfSense on va utiliser une machine virtuelle avec deux processeurs et 4 Go de RAM.
|
||||||
|
On oublie pas de bien paramétrer nos cartes réseaux dès maintenant : une sur le vmnet10 et une sur le vmnet11.
|
||||||
|
L'OS utilisé par pfSense est FreeBSD 12 64bits.
|
||||||
|
L'installation de pfSense est détaillée à la page suivante.
|
||||||
|
|
||||||
|
## C.2 Windows Server 2022
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
On va créé une machine virtuelle disposant de quatre coeurs et 8 Go de RAM. (à adapter en fonction de votre machine)
|
||||||
|
Un disque dur de 60Go sera suffisant.
|
||||||
|
Il est important de modifier la carte réseau de la machine pour la placer sur notre vmnet11.
|
||||||
|
|
||||||
|
L'installation est une installation classique, avec l'environnement de bureau pour plus de simplicité.
|
||||||
|
L'installation des VMWare Tools est également nécessaire.
|
||||||
|
|
||||||
|
## C.3 Windows 11
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Si vous utilisez, comme vu plus haut, l'environnement de développement fourni par Microsoft, la machine est déjà configuré.
|
||||||
|
Il nous reste à lui placer les cartes réseaux. On va utiliser une sur le vmnet10 et une sur le vmnet11, comme pour notre pfSense.
|
||||||
|
Cependant, on ne connectera que la carte vmnet11 pour l'instant.
|
||||||
|
Vérifiez que les VMWare Tools soient bien installés, mettez les à jour au besoin.
|
||||||
|
|
||||||
|
Notez que le mot de passe de l'utilisateur par défaut est vide.
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
Reference in New Issue
Block a user