0% ont trouvé ce document utile (0 vote)
102 vues25 pages

Guide d'installation et d'administration d'Ipcop

Ce document décrit Ipcop, une distribution Linux gratuite qui permet de créer une passerelle sécurisée. Il présente les fonctionnalités et services d'Ipcop comme le pare-feu, le proxy, le VPN, ainsi que son installation et configuration.

Transféré par

Ahmed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
102 vues25 pages

Guide d'installation et d'administration d'Ipcop

Ce document décrit Ipcop, une distribution Linux gratuite qui permet de créer une passerelle sécurisée. Il présente les fonctionnalités et services d'Ipcop comme le pare-feu, le proxy, le VPN, ainsi que son installation et configuration.

Transféré par

Ahmed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Plan

• Introduction
– Qu’est-ce que Ipcop ?
– Possibilité de mise en place d’Ipcop
– Liste des services offerts par Ipcop
– Configuration minimale requise
• Installation d’Ipcop
• Administration d’ipcop
Introduction
• IPCOP est une passerelle qui intègre un pare-feu. C’est
une distribution linux faite pour protéger un réseau des
menaces d’Internet et surveiller son fonctionnement.
• IPCOP est gratuit, il est téléchargeable sous forme d’un
fichier image à graver sur cd.
• IPCOP est distribué sous la licence GPL , ce qui signifie
en d’ autres termes que le logiciel est distribuable
gratuitement.
mise en place d’Ipcop

• IPCOP permet de fonctionner sous plusieurs configurations


possibles :
- Partage d’une connexion Internet : IPCOP sert alors de
passerelle entre Internet et le réseau interne.
- Partage d’une connexion Internet avec une DMZ (zone
démilitarisée) : IPCOP sert de passerelle et gère une DMZ (il
faut donc 3 interfaces réseau). Les serveurs dans la DMZ
doivent être en ip fixes, il suffit ensuite de configurer IPCOP
pour qu’il route les demandes venant d’Internet vers les
serveurs adaptés selon les ports.
- Partage d’une connexion Internet + DMZ + point d’accès wif:
IPCOP peut gérer des clients wifi, il sont séparés du réseau
interne.
mise en place d’Ipcop (suite)

• Dans la philosophie IPCOP, les zones sont


schématisées par des couleurs :
• - la zone RED représente internet.
• - La zone ORANGE représente la DMZ.
• - La zone BLEU représente les clients wifi (qui
sont dans un réseau séparé).
• - La zone GREEN représente le réseau interne.
• - Enfin, la zone BLACK représente IPCOP lui-
même.
mise en place d’Ipcop (suite)

• Le schéma ci-dessous représente la configuration par défaut du


pare-feu de la passerelle, à savoir :
- Le réseau interne (le LAN) peut accéder à toutes les zones.
- La zone wifi peut accéder internet et à la DMZ.
- La zone DMZ pourra accéder à internet.
- Aucun accès depuis Internet
-Pour autoriser un accès à un serveur situé dans la DMZ (zone
orange), il faudra le spécifier au travers de l’interface web
d’IPCOP.
Schéma représentant la configuration
Les services offerts par Ipcop

• interface web pour l'administration et la configuration


d'IPCOP en français.
• affichage de l'état du système et graphique CPU/
Mémoire/Disque/trafic sur période
• journalière/semaine/mois/année.
• Informations sur les connexions en cours.
• Serveur SSH pour accès distant sécurisé.
• Proxy HTTp/HTTPS.
• Serveur DHCP.
• Cache DNS.
Les services offerts par Ipcop (suite)

• Lissage de trafic.
• Renvoi de ports TCP/UDP/G*E.
• Support des DNS dynamiques.
• systeme de détection d'intrusion (interne et externe).
• Support VPN pour relier des réseauix distants entre eux
ou se connecter à distance avec
• un poste.
Les services offerts par Ipcop (suite)

• Accès aux logs par interface web : du système, de la


connexion vers Internet, du
• proxy, du firewall, de la détection des tentatives
d'intrusion.
• - Mise à jour d'IPCOP par l'interface web.
• - Sauvegarde de la configuration du système sur
disquette.
• - Synchronisation sur serveur de temps, peut servir le
temps aux machines internes.
• - Arrêt/Redémarrage à distance.
• - Support des modems RTC/RNIS.
Les services offerts par Ipcop (suite)

• - Support de la quasi-totalité des modems ADSL USB et


PCI (Voir la liste du matériel
• compatible dans la section documentation de
[Link]).
• - Possibilité d'utiliser une DMZ avec gestion des accès.
• - Possibilité de sécuriser un réseau sans fil.
Configuration minimale

• · 586 ou équivalent
• · 300 Mo d'espace disque
• · Au moins 20 Mo de RAM jusqu'à 4 Go
• · Carte graphique compatible VGA pour l'installation
• · une à 4 interfaces réseau Ethernet
• · Connexion Internet (Modem, Câble, ISDN, ADSL,...)
• · Un lecteur cdrom pour l’installation.
Configuration minimale (suite)

• Pour l’utilisation de tous les services, en particulier pour


le serveur mandataire (proxy web / cache DNS), il faut
mieux prévoir un processeur type pentium 200, 64 Mo de
ram, et 500 Mo de disque dur.
• Lors de l’installation d’IPCOP, le disque dur de
l’ordinateur est complètement utilisé, qu’il soit petit ou
gros. Il faut donc une machine avec un seul disque (un
deuxième disque dur serait inutile et inutilisable car
IPCOP ne sert qu’à faire passerelle et rien d’autre, et il
n’utilise qu’un seul disque dur).
Installation d’Ipcop


• IPCOP est disponible en téléchargement dans la section


download du site [Link].
• IPCOP est disponible sous forme de fichier source à
compiler et sous forme d’une image à graver sur un cd.
• Pour installer IPCOP, le plus simple est de télécharger
l’image de sa version la plus récente puis de la graver
sur un cd
• Le cd, une fois gravé, est un cd bootable.
Installation d’Ipcop (suite)
D abor il faut s assurer que le disque dur ne contient
aucune information importante car IPCop va tout
supprimer.
une fois le cd inséré l’écran suivant apparait après le
démarrage
• Il faut cliquer sur entrer pour commencer l installation.
• Ensuite, il faut simplement suivre les instructions.
Installation d’Ipcop (suite)
Les principales fenêtre d’installation
Ensuite, il faut configurer cette carte réseau, on entre donc l’adresse
ip de la passerelle (on est dans la zone « verte »).
La configuration du réseau
• Allez dans « Type de configuration réseau » pour choisir
l’architecture du réseau.
• Voici les possibilités proposées :
- GREEN (RED is modem/ISDN)
- GREEN + ORANGE (RED is modem/ISDN)
- GREEN + RED
- GREEN + ORANGE + RED
- GREEN + BLUE (RED is modem / ISDN)
- GREEN + ORANGE + BLUE (RED is modem/ISDN)
- GREEN + BLUE + RED
- GREEN + ORANGE +BLUE + RED
• On choisit l’option GREEN + RED
• Ensuite on passe à la configuration de l’adressage IP pour les zone
verte + rouge
• Interface RED :
– IP : [Link]/[Link]
– Passerelle : [Link]
– Serveur DNS :[Link]
• L interface Green est configurée auparavant :
[Link]/[Link]
• Les mots de passe des comptes « root » et « admin » vous seront
ensuite demandés, le compte « root » a la possibilité de se
connecter en local ou en SSH à l’ IPCop tandis que le compte
• « admin » permet d’accéder à l’interface web d’administration
decelui-ci.
Administration d’Ipcop


• On peut désormais accéder à l’interface web d’IPCop en


entrant l’une des adresses suivantes à partir de
n’importe quel poste présent sur l’interface GREEN :
• [Link]:81
• [Link]:445
On clique sur « Connexion » dans l’interface web pour
activer le trafic internet.
Un nom d’utilisateur et un mot de passe seront alors demandés,
le nom d’utilisateur est ici « admin » et le mot de passe
correspond à celui qu’on a défini pendant l’installation.
Afin de rendre accessible le firewall à partir de l'interface RED , on va sur « PARE-FEU »
puis au niveau de « Accès Externe ». Sur la nouvelle fenêtre, on va remplir le champ «
Port destination » pour y entrer une à une les valeurs suivantes: 445, 81, et enfin 222.

on cliquer sur « Ajouter » à chaque fois qu'une valeur sera rentrée.
Nous allons maintenant activer l'accès ssh.

- Rendez vous sur l'onglet « SYSTEME », puis « Accès SSH »

- Cocher le reste des cases de cette fenêtre.

- Enregistrer

Vous aimerez peut-être aussi