[wiki:Groupe1Entreprise2 Entreprise2] : [wiki:Entreprise2Remarques Remarques] [[BR]] = A Faire = * Mise en place du flux IPSec(mode Tunnel) inter-AS, de bout-en-bout avec l'AS 65001. * Prendre des traces. * Phase d'analyse des résultats. * Rédaction du rapport final. * Soutenance du projet devant un jury. = Fait = * Recherche de documentations sur le matériel, et sur les protocoles. * Accord sur les choix d'implémentations. * Rédaction du rapport intermédiaire. * Mise en place du flux IPSec(mode Transport) intra-AS, entre client1 et serveur1 = Journal d'événements = ---- [28/04/2007 00:11]: {{{ Fin de la re-configuration du poste CLIENT1.ENT2 (anciennement GATEWAY1.ENT2), sur le poste, et sur Zabbix Création d'un flux sécurisé basé sur IPSec en mode Transport a été crée et fonctionne bien (injection continue de trafic). Pour plus d'informations, se reporter à la page de Serveur1 et Client1, ainsi que le tutorial crée pour comprendre le fonctionnement général, ainsi que notre choix d'implémentation. Un exemple de trace prélevé sur ce flux peut aussi être obtenu à partir de la page de CLIENT1.ENT2 Notes: Zabbix semble être un outil excellent pour le monitoring d'un ensemble d'entités dans un réseau, avec des fonctionnalités très poussées. Un problème se pose quant aux performances limitées des PCs rackables dont nous disposons, visiblement insuffisant. Par conséquent, pour alléger le travail de Zabbix, nous avons diminuer l'intervalle d'échantillonnage de Zabbix, au prix de graphes beaucoup moins précis. }}} ---- [01/04/2007 12:51]: {{{ Activation, configuration du 2nd Edge Router Juniper (+ ajout dans Zabbix ) RIP activé, BGP activé La configuration s'est avérée être quasi identique à celle du premier routeur de bordure. }}} ---- [24/03/2007 11:31]: {{{ Activation, configuration du 1er routeur Juniper ( + ajout dans Zabbix ). L'activation du protocole BGP a posé quelques problèmes suite à un problème dans la configuration du routeur. Une fois ce problème résolu (avec l'aide de Florian), nous avons pu utiliser les services RIP et BGP correctement. }}} ---- [08/03/2007 20:25]: {{{ Le monitoring du réseau est activé. Se rendre sur http://10.40.253.1 (ou http://poll1.ent2.p6 si le serveur DNS de la plateforme est configuré sur votre machine) et utiliser les id suivants:(log: guest,mdp: guest) }}} ----