Onglet Interface-1

L'onglet Interface-1 permet de configurer le réseau local de la structure.

Attention

Le module AmonEcole nécessite 4 adresses IP distinctes sur ce réseau.

Configuration de l'interface

Dans les modes basique et normal, un adressage statique[1] est proposé pour l'interface réseau.

Il faut renseigner l'adresse IP et le masque de sous-réseau associés à l'interface.

L'adresse saisie sera celle du module AmonEcole pour le réseau local de la structure.

Truc & astuceServices du réseau local à configurer avec cette adresse

  • passerelle par défaut ;
  • serveur SMTP ;

Administration à distance

Configuration de l'administration à distance sur une interface
Configuration de l'administration à distance sur une interface

Par défaut les accès SSH[2] et aux différentes interfaces d'administration (EAD, Adminer, CUPS, ARV... selon le module) sont bloqués.

Pour chaque interface réseau activée (onglets Interface-n), il est possible d'autoriser des adresses IP ou des adresses réseau à se connecter.

Les adresses autorisées à se connecter via SSH sont indépendantes de celles configurées pour accéder aux interfaces d'administration.

Il est possible d'autoriser plusieurs adresses en cliquant sur Adresse IP réseau autorisée pour….

Truc & astuce

Le masque réseau d'une station isolée est 255.255.255.255.

Dans le cadre de test sur un module l'utilisation de la valeur 0.0.0.0 dans les champs Adresse IP réseau autorisée pour les connexions SSH et Masque du sous réseau pour les connexions SSH autorise les connexions SSH depuis n'importe quelle adresse IP.

Truc & astuce

La commande suivante permet d'observer les connexions SSH arrivant sur un serveur EOLE : tcpdump -ni $(CreoleGet nom_carte_eth0) port 22

Complément

Des restrictions supplémentaires au niveau des connexions SSH sont disponibles dans l'onglet Onglet Interface-0 partie Administration à distance

Adresse IP pour le proxy

Cette adresse est celle qui permet d'accéder directement au groupe de conteneurs internet depuis le réseau local de la structure.

Truc & astuceServices du réseau local à configurer avec cette adresse

  • serveur proxy (port 3128) ;

Adresse IP pour le serveur de fichiers

Cette adresse est celle qui permet d'accéder directement au groupe de conteneurs partage depuis le réseau local de la structure.

Truc & astuceServices du réseau local à configurer avec cette adresse

  • serveur de fichiers ;
  • serveur de gestion des "clients Scribe" ;
  • serveur d'impression (si activé) ;
  • serveur DHCP (si activé).

Adresse IP pour le contrôleur de domaine

Cette adresse est celle qui permet d'accéder directement au groupe de conteneurs addc depuis le réseau local de la structure.

Truc & astuceServices du réseau local à configurer avec cette adresse

  • serveur DNS ;
  • contrôleur de domaine.