Mise en situation :
Le gérant d'une entreprise souhaite pouvoir accéder à certains services du réseau local de son entreprise depuis son domicile :
Vous êtes le technicien chargé de mettre en place cette configuration.
Réinitialiser le routeur CICSO RVS4000 dans sa configuration d'usine.
Connecter le routeur et l'ordinateur SN-LAN selon le plan du réseau ci-dessous :
Prendre connaissance du plan du réseau. On considèrera le réseau SN 192.168.8.0 /24 comme étant un réseau PUBLIC.
Rappeler la signification des termes WAN, LAN et NAT.
Relever la configuration IP de l'ordinateur SN-LAN.
Se connecter à l'interface de gestion Web du routeur.
Configurer le routeur comme indiqué sur le plan du réseau :
Faire constater au professeur
A quelle classe appartient l’adresse IP choisie ?
Quel est normalement le masque de sous-réseau de cette classe ? Aurait-on pu configurer le routeur avec ce masque ?
Quelle information sur le plan du réseau indique que le masque n’est pas "standard" ? Comment s’appelle cette notation ?
Toujours à partir de l’interface de gestion Web du routeur, dans le menu "Setup" => "LAN" => "Static IP Mapping" réserver les adresses IP des éléments du réseau en fonction de leur adresse MAC (SN-LAN, SRV-WEB, Caméra IP).
Ne pas oublier d'enregistrer (bouton "Save")
Dans le menu "Setup" => "Summary", relever l'adresse IP (WAN) obtenue par le routeur sur le réseau SN ainsi que son adresse MAC (WAN).
Copier l’ordinateur virtuel "UbuntuServer-10-04-ServeurWEB" sur SN-LAN. Démarrer l'ordinateur virtuel.
Connecter la caméra IP au routeur.
Depuis le poste SN-LAN, vérifier la connectivité de ces éléments (ping).
Donner les commandes tapées.
Faire constater au professeur
Depuis un poste du réseau SN (SN-WAN), effectuer un ping vers l'adresse WAN de votre routeur.
Donner la commande tapée.
Donner le résultat de cette commande.
Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Basic Settings", désactiver l'option "Block WAN Request". Sauvegarder.
Effectuer de nouveau, depuis SN-WAN, effectuer un ping vers l'adresse WAN de votre routeur. Le routeur doit répondre.
Donner le résultat de cette commande.
Depuis un poste du réseau SN (SN-WAN), tenter d'accéder à l'interface de gestion Web du routeur.
Donner l'adresse tapée dans la barre d'adresse du navigateur.
La connexion est-elle possible ?
Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Basic Settings", activer l'option "Remote Management". Sauvegarder.
Toujours depuis un poste du réseau SN (SN-WAN), tenter d'accéder à l'interface de gestion Web du routeur.
Donner l'adresse tapée dans la barre d'adresse du navigateur.
La connexion est-elle possible ?
Faire constater au professeur
Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Single Port Forwarding", activer la transmission des accès réseau sur le port 80 vers l'adresse IP du serveur WEB. Sauvegarder.
Depuis le poste SN-WAN, taper l'adresse IP WAN du routeur dans un navigateur Web. La page du serveur web doit s'afficher.
Faire constater au professeur
Rechercher quel port utilise le service FTP.
Faire de même pour activer l'accès au serveur FTP.
Tester avec Filezilla (user : sn mdp : sn123!) depuis le poste SN-WAN.
Faire constater au professeur
La caméra IP utilise également le port 80 (port HTTP par défaut).
Pour accéder à la caméra depuis l'extérieur (WAN) il faudra utiliser un autre port.
Depuis l'interface de gestion Web du routeur, dans le menu "Firewall" => "Single Port Forwarding"
Ajouter une application "CAM-IP" sur le port 8008. Sauvegarder.
Depuis le poste SN-WAN, accéder à l'interface de gestion Web de la caméra IP.
Faire constater au professeur
Rechercher quel est le port utilisé pour l’application "Bureau à distance" de Windows.
Autoriser le bureau à distance dans le pare feu de l'ordinateur SN-LAN ainsi que dans les propriétés système.
Configurer le routeur de manière à pouvoir accéder au bureau à distance de SN-LAN depuis le poste SN-WAN. Tester.
Faire constater au professeur