Serveur DHCP – Configurer une Route Statique

Route : Accéder a un réseau distant a travers une autre passerelle (routeur) qui sert de VPN.

Par défaut, lorsqu’une machine d’un site distant a besoin de communiquer avec une machine d’un autre site distant, elle envoie une demande via la passerelle de site par défaut.

Pour acheminer le trafic entre les sites via une autre passerelle (routeur) qui sert de Tunnel VPN, vous devez ajouter des routes statiques sur le Serveur DHCP.

Continuer la lecture

pfSense : OpenVPN – Configurer le Tunnel VPN

OpenVPN est un serveur VPN sur pfSense. Il permet d’accéder à l’ensemble de votre réseau à distance de façon sécurisée.

Le client et le serveur OpenVPN sont authentifiés à l’aide de certificats. Une autorité de certification et deux certificats : un certificat client et un certificat serveur. Ces deux certificats seront signés par l’autorité de certification.

Continuer la lecture

pfSense : WireGuard – Configurer le Tunnel VPN

WireGuard est un nouveau protocole VPN Layer 3 conçu pour la rapidité et la simplicité. Il fonctionne presque aussi vite que l’IPsec et ne dispose que d’un petit nombre d’options dans sa configuration.

Les instances WireGuard se composent d’un tunnel et d’homologues (Peer) qui contiennent les clés nécessaires et d’autres données de configuration.

Continuer la lecture

Veeam PN sur Hyper-V – Installer et Configurer un VPN simple et sécurisé

Veeam PN (Powered Network) est un outil GRATUIT destiné à simplifier et orchestrer les tâches de configuration de mise en réseau VPN, en éliminant la connectivité manuelle et les procédures d’installation VPN complexes.

VeeamPN est un serveur VPN qui permet a des clients de se connecter à l’entreprise depuis l’extérieur. Il est également capable d’interconnecter différents sites entre eux.
La solution est basée sur Wireguard qui est très performant en terme de débit et de stabilité.

Continuer la lecture

ALCASAR : Portail Captif et Filtrage Web URL sur Serveur Hyper-V

Mise a jour le 07/04/2021

ALCASAR est un contrôleur sécurisé d’accès à Internet pour les réseaux publics ou domestiques. Il authentifie et protège les connexions des utilisateurs indépendamment de leurs équipements (PC, tablette, smartphone, console de jeux, TV, etc.). Il intègre plusieurs mécanismes de filtrage adaptés aux besoins privés (contrôle parental et filtrage des objets connectés) ou aux chartes et règlements internes (entreprises, associations, centres de loisirs et d’hébergement, écoles, bibliothèques, mairies, etc.).

Installé sur un réseau public, il protège le responsable du réseau en journalisant et en attribuant (imputation) toutes les connexions afin de répondre aux exigences légales et réglementaires.

Continuer la lecture

ARTICA : Privoxy – Protection Contre La Publicité et le Tracage

Ce service avancé offre des fonctionnalités de filtrage de la vie privée et de traçage permettant d’améliorer la confidentialité, de modifier les données des pages Web et les en-têtes HTTP, de contrôler les accès et de supprimer les publicités et autres données indésirables sur Internet.

Il télécharge et utilise les règles fournies par le célèbre logiciel Adblock Plus.
Cette fonctionnalité centralise la protection de la publicité via le proxy. (Inutile d’installer un plug-in sur les navigateurs.)

Continuer la lecture

ARTICA : Configurer Google Safe Browsing

La navigation sécurisée, Google Safe Browsing, est un service Google qui permet aux applications clientes de vérifier les URL par rapport aux listes constamment mises à jour de Google.

Avec la navigation sécurisée, vous pouvez avertir les utilisateurs avant qu’ils ne cliquent sur des liens susceptibles de conduire à des pages infectées.

Continuer la lecture

ARTICA : HotSpot et Proxy – Bloquer ou Autoriser un Poste Client

Mise a jour le 31/03/2021

Au moyen des ACL de ARTICA (Listes de Contrôle d’Accès), vous pouvez bloquer ou autoriser un poste client depuis son adresse IP source, son adresse MAC, son Nom d’utilisateur …

Le Poste Client, Ordinateur, s’il est Autorisé pourra utiliser le Proxy ou, s’il est Bloqué, sera interdit de passer le Proxy et n’aura pas d’accès a Internet.

Continuer la lecture

ARTICA : HotSpot Portail Captif avec Filtrage Web URL et Contenu HTTP/HTTPS

Mise a jour le 30/03/2021

Le HotSpot ou « Portail Captif  » permet d’authentifier un utilisateur à travers une page Web afin de lui donner accès à Internet. Il est utilisé dans des réseaux qui assurent un accès public tels que les espaces d’accueil, établissement scolaires …

ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant.
ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing. Il supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.

Continuer la lecture

ARTICA : Proxy Filtrage Web URL et Contenu HTTP/HTTPS

Mise a jour le 29/03/2021

ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant, avec un enrichissement possible grâce aux listes blanches et noires.

ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing.

ARTICA supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.

Continuer la lecture

GPO – Déployer et Configurer TightVNC en Entreprise

TightVNC est un logiciel de contrôle à distance gratuit qui permet de voir le bureau d’une machine distante et de la contrôler.

Cette procédure décrit comment l’administrateur d’un domaine peut déployer TightVNC automatiquement.
A l’aide d’une GPO de déploiement logiciels, TightVNC s’installera automatiquement au démarrage de l’ordinateur d’un utilisateur membre du domaine.

Continuer la lecture

GPO – Déployer et Configurer Microsoft Edge en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Microsoft Edge automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Microsoft Edge à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

TEAMS : Conversation et Appel Visio

Vous pouvez créer des appels à deux ou des appels de groupe avec tout membre de votre organisation directement à partir d’une conversation, sans avoir à héberger une réunion d’équipe.

Ces appels sont privés et n’apparaissent pas dans les conversations d’équipe.

Continuer la lecture

TEAMS : Equipe et Canal

Dans Microsoft Teams, les équipes sont des groupes de personnes réunies autour de tâches, de projets ou de centres d’intérêts communs.

Teams se compose de deux types de canaux : standard (visibles par tous les membres de l’équipe) et privé (conversations ciblées et privées, visibles par certains membres de cette équipe).

Continuer la lecture