Compare commits
8 Commits
v0.0.4r-jc
...
v0.0.4s-ps
Author | SHA1 | Date | |
---|---|---|---|
|
39ee37f3e8 | ||
1f4c957726 | |||
89515287b0 | |||
77d1440da7 | |||
be66b9e2f4 | |||
91417b7f8e | |||
|
69052938f7 | ||
81af190640 |
@@ -24,6 +24,7 @@
|
|||||||
192.168.99.16 s-fog.gsb.adm
|
192.168.99.16 s-fog.gsb.adm
|
||||||
192.168.99.20 s-kea1.gsb.adm
|
192.168.99.20 s-kea1.gsb.adm
|
||||||
192.168.99.21 s-kea2.gsb.adm
|
192.168.99.21 s-kea2.gsb.adm
|
||||||
|
192.168.99.22 s-awx.gsb.adm
|
||||||
192.168.99.50 s-lb-bd.gsb.adm
|
192.168.99.50 s-lb-bd.gsb.adm
|
||||||
192.168.99.101 s-lb-web1.gsb.adm
|
192.168.99.101 s-lb-web1.gsb.adm
|
||||||
192.168.99.102 s-lb-web2.gsb.adm
|
192.168.99.102 s-lb-web2.gsb.adm
|
||||||
|
@@ -23,6 +23,7 @@
|
|||||||
192.168.99.14 s-nas.gsb.adm
|
192.168.99.14 s-nas.gsb.adm
|
||||||
192.168.99.20 s-kea1.gsb.adm
|
192.168.99.20 s-kea1.gsb.adm
|
||||||
192.168.99.21 s-kea2.gsb.adm
|
192.168.99.21 s-kea2.gsb.adm
|
||||||
|
192.168.99.22 s-awx.gsb.adm
|
||||||
192.168.99.50 s-lb-bd.gsb.adm
|
192.168.99.50 s-lb-bd.gsb.adm
|
||||||
192.168.99.101 s-lb-web1.gsb.adm
|
192.168.99.101 s-lb-web1.gsb.adm
|
||||||
192.168.99.102 s-lb-web2.gsb.adm
|
192.168.99.102 s-lb-web2.gsb.adm
|
||||||
|
@@ -5,7 +5,7 @@
|
|||||||
;
|
;
|
||||||
$TTL 604800
|
$TTL 604800
|
||||||
@ IN SOA s-infra.gsb.lan. root.s-infra.gsb.lan. (
|
@ IN SOA s-infra.gsb.lan. root.s-infra.gsb.lan. (
|
||||||
2024011500 ; Serial
|
2024011800 ; Serial
|
||||||
7200 ; Refresh
|
7200 ; Refresh
|
||||||
86400 ; Retry
|
86400 ; Retry
|
||||||
8419200 ; Expire
|
8419200 ; Expire
|
||||||
@@ -29,6 +29,7 @@ s-elk IN A 172.16.0.11
|
|||||||
s-gestsup IN A 172.16.0.17
|
s-gestsup IN A 172.16.0.17
|
||||||
s-kea1 IN A 172.16.0.20
|
s-kea1 IN A 172.16.0.20
|
||||||
s-kea2 IN A 172.16.0.21
|
s-kea2 IN A 172.16.0.21
|
||||||
|
s-awx IN A 172.16.0.22
|
||||||
r-int IN A 172.16.0.254
|
r-int IN A 172.16.0.254
|
||||||
r-int-lnk IN A 192.168.200.254
|
r-int-lnk IN A 192.168.200.254
|
||||||
r-ext IN A 192.168.200.253
|
r-ext IN A 192.168.200.253
|
||||||
|
@@ -5,7 +5,7 @@
|
|||||||
;
|
;
|
||||||
$TTL 604800
|
$TTL 604800
|
||||||
@ IN SOA s-infra.gsb.lan. root.s-infra.gsb.lan. (
|
@ IN SOA s-infra.gsb.lan. root.s-infra.gsb.lan. (
|
||||||
2024011500 ; Serial
|
2024011800 ; Serial
|
||||||
7200 ; Refresh
|
7200 ; Refresh
|
||||||
86400 ; Retry
|
86400 ; Retry
|
||||||
8419200 ; Expire
|
8419200 ; Expire
|
||||||
@@ -23,6 +23,7 @@ $TTL 604800
|
|||||||
9.0 IN PTR s-itil.gsb.lan.
|
9.0 IN PTR s-itil.gsb.lan.
|
||||||
20.0 IN PTR s-kea1.gsb.lan.
|
20.0 IN PTR s-kea1.gsb.lan.
|
||||||
21.0 IN PTR s-kea2.gsb.lan.
|
21.0 IN PTR s-kea2.gsb.lan.
|
||||||
|
22.0 IN PTR s-awx.gsb.lan.
|
||||||
101.1 IN PTR s-web1
|
101.1 IN PTR s-web1
|
||||||
101.2 IN PTR s-web2
|
101.2 IN PTR s-web2
|
||||||
100.10 IN PTR s-lb
|
100.10 IN PTR s-lb
|
||||||
|
23
roles/post/files/interfaces.s-awx
Normal file
23
roles/post/files/interfaces.s-awx
Normal file
@@ -0,0 +1,23 @@
|
|||||||
|
# This file describes the network interfaces available on your system
|
||||||
|
# and how to activate them. For more information, see interfaces(5).
|
||||||
|
|
||||||
|
#source /etc/network/interfaces.d/*
|
||||||
|
|
||||||
|
# The loopback network interface
|
||||||
|
auto lo
|
||||||
|
iface lo inet loopback
|
||||||
|
|
||||||
|
# cote n-adm
|
||||||
|
allow-hotplug enp0s3
|
||||||
|
iface enp0s3 inet static
|
||||||
|
address 192.168.99.22/24
|
||||||
|
gateway 192.168.99.99
|
||||||
|
|
||||||
|
# Cote n-infra
|
||||||
|
allow-hotplug enp0s8
|
||||||
|
iface enp0s8 inet static
|
||||||
|
address 172.16.0.22/24
|
||||||
|
up ip route add 172.16.64.0/24 via 172.16.0.254
|
||||||
|
up ip route add 172.16.128.0/24 via 172.16.0.254
|
||||||
|
up ip route add 192.168.0.0/16 via 172.16.0.254
|
||||||
|
up ip route add 192.168.200.0/24 via 172.16.0.254
|
@@ -1,20 +1,21 @@
|
|||||||
|
|
||||||
## **Explication de l'installation du VPN :**
|
## **Explication de l'installation du VPN :**
|
||||||
L'installation se fait en 3 phases. Dans un premier temps il faut installer par le playbook **r-vp1**. Ensuite dans un second temps **r-vp2** et pour finir notre filtrage avec **ferm**
|
L'installation se fait en 3 phases. Dans un premier temps il faut installer par le playbook **r-vp1**. Ensuite dans un second temps **r-vp2** et pour finir notre filtrage avec **ferm**
|
||||||
|
|
||||||
|
## **Explication des dossiers pour Wireguard :**
|
||||||
|
|
||||||
|
Le dossier wireguard-r = r-vp1
|
||||||
|
wireguard-l = r-vp2
|
||||||
|
|
||||||
# <p align="center">Procédure d'installation </p>
|
# <p align="center">Procédure d'installation </p>
|
||||||
|
|
||||||
de **r-vp1** et de copie du fichier wg0-b.conf.
|
|
||||||
|
|
||||||
***
|
***
|
||||||
## Sur **r-vp1**:
|
## Sur **r-vp1**:
|
||||||
Attendre la fin de l'installation. Ensuite lancer un serveur http avec python3 pour récuperer le fichier wg0-b.conf sur **r-vp2** .
|
|
||||||
|
|
||||||
Lancer le serveur sur r-vp1 : python3 http.server
|
Lancer le playbook : *ansible-playbook -i localhost, -c local* r-vp1.yml sur **r-vp1**
|
||||||
|
|
||||||
Et récupérer sur r-vp2 : wget 192.168.0.51/wg0
|
Attendre la fin de l'installation. Ensuite lancer le scipt r-vp1-post.sh
|
||||||
|
|
||||||
### 🛠️ Lancer le script
|
### 🛠️ Lancer le script r-vp1-post.sh
|
||||||
```bash
|
```bash
|
||||||
cd /tools/ansible/gsb2023/Scripts
|
cd /tools/ansible/gsb2023/Scripts
|
||||||
```
|
```
|
||||||
|
Reference in New Issue
Block a user