<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.slemoal.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin</id>
	<title>SLM - MediaWiki - Contributions de l’utilisateur [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.slemoal.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin"/>
	<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php/Sp%C3%A9cial:Contributions/Admin"/>
	<updated>2026-05-09T13:39:07Z</updated>
	<subtitle>Contributions de l’utilisateur</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=998</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=998"/>
		<updated>2021-04-18T12:35:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Welcome to MediaWiki.&amp;lt;br&amp;gt;&lt;br /&gt;
Consult the [http://meta.wikimedia.org/wiki/Help:Contents User's Guide]&lt;br /&gt;
for information on using the wiki software.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Menu==&lt;br /&gt;
*[[CRM]]&lt;br /&gt;
**[[Vtiger]]&lt;br /&gt;
&lt;br /&gt;
*[[Domotique]]&lt;br /&gt;
&lt;br /&gt;
*[[MediaWiki]]&lt;br /&gt;
&lt;br /&gt;
*[[Network | Réseaux]]&lt;br /&gt;
**[[OPNSense]]&lt;br /&gt;
**[[Alcatel]]&lt;br /&gt;
**[[Test de performance]]&lt;br /&gt;
**[[One Acces]]&lt;br /&gt;
&lt;br /&gt;
*[[OS]]&lt;br /&gt;
** [[Debian]]&lt;br /&gt;
** [[Centos]]&lt;br /&gt;
**[[Freebsd]]&lt;br /&gt;
**[[Windows]]&lt;br /&gt;
&lt;br /&gt;
* [[storage|Stockage]]&lt;br /&gt;
**[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
*[[Supervision]]&lt;br /&gt;
**[[Centreon]]&lt;br /&gt;
&lt;br /&gt;
*[[Virtualisation]]&lt;br /&gt;
**[[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
*[[VOIP]]&lt;br /&gt;
**[[VitalPBX|Tiscom Voice]]&lt;br /&gt;
**[[Issabel|Elastix/Issabel/Freepbx]]&lt;br /&gt;
**[[Wazo|Wazo/Xivo]]&lt;br /&gt;
**[[Aastra]]&lt;br /&gt;
**[[Mitel]]&lt;br /&gt;
**[[Bosh]]&lt;br /&gt;
&lt;br /&gt;
==Infrastructure==&lt;br /&gt;
*[[Synthese_infra|Synthèse installation]]&lt;br /&gt;
*[[Roadmap|Feuille de route]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Accueil]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=997</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=997"/>
		<updated>2021-04-18T12:35:15Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Welcome to MediaWiki.&amp;lt;br&amp;gt;&lt;br /&gt;
Consult the [http://meta.wikimedia.org/wiki/Help:Contents User's Guide]&lt;br /&gt;
for information on using the wiki software.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Menu==&lt;br /&gt;
*[[CRM]]&lt;br /&gt;
**[[Vtiger]]&lt;br /&gt;
&lt;br /&gt;
*[[Domotique]]&lt;br /&gt;
&lt;br /&gt;
*[[MediaWiki]]&lt;br /&gt;
&lt;br /&gt;
*[[Network | Réseaux]]&lt;br /&gt;
**[[OPNSense]]&lt;br /&gt;
**[[Alcatel]]&lt;br /&gt;
**[[Test de performance]]&lt;br /&gt;
**[[One Acces]]&lt;br /&gt;
&lt;br /&gt;
*[[OS]]&lt;br /&gt;
** [[Debian]]&lt;br /&gt;
** [[Centos]]&lt;br /&gt;
**[[Freebsd]]&lt;br /&gt;
**[[Windows]]&lt;br /&gt;
&lt;br /&gt;
* [[storage|Stockage]]&lt;br /&gt;
**[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
*[[Supervision]]&lt;br /&gt;
**[[Centreon]]&lt;br /&gt;
&lt;br /&gt;
*[[Virtualisation]]&lt;br /&gt;
**[[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
*[[VOIP]]&lt;br /&gt;
*[[VitalPBX|Tiscom Voice]]&lt;br /&gt;
*[[Issabel|Elastix/Issabel/Freepbx]]&lt;br /&gt;
*[[Wazo|Wazo/Xivo]]&lt;br /&gt;
*[[Aastra]]&lt;br /&gt;
*[[Mitel]]&lt;br /&gt;
*[[Bosh]]&lt;br /&gt;
&lt;br /&gt;
==Infrastructure==&lt;br /&gt;
*[[Synthese_infra|Synthèse installation]]&lt;br /&gt;
*[[Roadmap|Feuille de route]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Accueil]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=945</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=945"/>
		<updated>2021-02-20T06:35:02Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Welcome to MediaWiki.&amp;lt;br&amp;gt;&lt;br /&gt;
Consult the [http://meta.wikimedia.org/wiki/Help:Contents User's Guide]&lt;br /&gt;
for information on using the wiki software.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Menu==&lt;br /&gt;
*[[CRM]]&lt;br /&gt;
**[[Vtiger]]&lt;br /&gt;
&lt;br /&gt;
*[[Domotique]]&lt;br /&gt;
&lt;br /&gt;
*[[MediaWiki]]&lt;br /&gt;
&lt;br /&gt;
*[[Network | Réseaux]]&lt;br /&gt;
**[[OPNSense]]&lt;br /&gt;
**[[Alcatel]]&lt;br /&gt;
**[[Test de performance]]&lt;br /&gt;
**[[One Acces]]&lt;br /&gt;
&lt;br /&gt;
*[[OS]]&lt;br /&gt;
** [[Debian]]&lt;br /&gt;
** [[Centos]]&lt;br /&gt;
**[[Freebsd]]&lt;br /&gt;
**[[Windows]]&lt;br /&gt;
&lt;br /&gt;
* [[storage|Stockage]]&lt;br /&gt;
**[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
*[[Supervision]]&lt;br /&gt;
**[[Centreon]]&lt;br /&gt;
&lt;br /&gt;
*[[Virtualisation]]&lt;br /&gt;
**[[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
*[[VOIP]]&lt;br /&gt;
**[[Issabel]]&lt;br /&gt;
**[[Wazo]]&lt;br /&gt;
&lt;br /&gt;
==Infrastructure==&lt;br /&gt;
*[[Synthese_infra|Synthèse installation]]&lt;br /&gt;
*[[Roadmap|Feuille de route]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Accueil]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=944</id>
		<title>Roadmap</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=944"/>
		<updated>2021-01-19T15:14:09Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Installation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Installation===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Installation&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Hardware&lt;br /&gt;
 | APU3&lt;br /&gt;
 | Thinkcentre M73&lt;br /&gt;
 | Thinkcentre M700&lt;br /&gt;
 | VM 251&lt;br /&gt;
 | CT 103&lt;br /&gt;
 | VM 254&lt;br /&gt;
 | CT 252&lt;br /&gt;
 | CT 225&lt;br /&gt;
 | Telmat&lt;br /&gt;
 | CT 201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | RAM&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 1G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 2G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SWAP&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | 512M&lt;br /&gt;
 | /&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | /&lt;br /&gt;
 | 3G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | CPU&lt;br /&gt;
 | 4&lt;br /&gt;
 | 2&lt;br /&gt;
 | 2&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 4 &lt;br /&gt;
 | 2&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Stockage&lt;br /&gt;
 | 16G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 100G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 10G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 16G + 1To&lt;br /&gt;
 | 750G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | IP&lt;br /&gt;
 | 10.10.10.1&lt;br /&gt;
 | 10.10.10.240&lt;br /&gt;
 | 10.10.10.250&lt;br /&gt;
 | 10.10.10.251&lt;br /&gt;
 | 10.10.10.253&lt;br /&gt;
 | 10.10.10.254&lt;br /&gt;
 | 10.10.10.252&lt;br /&gt;
 | 10.10.10.225&lt;br /&gt;
 | 10.10.10.200&lt;br /&gt;
 | 10.10.10.201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Commentaire&lt;br /&gt;
 | Firewall&lt;br /&gt;
 | Domotique&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Supervision&lt;br /&gt;
 | Wiki&lt;br /&gt;
 | IPBX&lt;br /&gt;
 | Dev&lt;br /&gt;
 | Article&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Stockage&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sécurité==&lt;br /&gt;
===HTTPS===&lt;br /&gt;
'''Projet:''' Avoir accès à l'ensemble des serveurs en https avec un certificat valide&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Activation https&lt;br /&gt;
 | Apache&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | [[GitLab_Https|{{Vert|OK}}]]&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Sous domaine&lt;br /&gt;
 | [[LWS_sous_domaine|LWS]]&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Reverse proxy&lt;br /&gt;
 | [[OPNSense_NGINX|NGINX]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis l'exterieure&lt;br /&gt;
 | [[OPNSense_os-acme-client|Let's Encrypt]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis LAN&lt;br /&gt;
 | contournement dns&lt;br /&gt;
 | [[OPNSense_NGINX#NGINX_depuis_le_LAN|Passer par nginx]]&lt;br /&gt;
 | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]]&lt;br /&gt;
 | [[Jeedom_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | |{{Vert|OK}}&lt;br /&gt;
 | [[Centreon_lets_encrypt|{{Vert|OK}}]]&lt;br /&gt;
 | [[Nextcloud_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
===Authentification===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | WIFI&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | SSH&lt;br /&gt;
 | Clé RSA&lt;br /&gt;
 | slemoal acces root&lt;br /&gt;
 | [[opnsense_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[jeedom_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[proxmox_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[centreon_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[nextcloud_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[mediawiki_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 | sshd.conf&lt;br /&gt;
 | accès ssh par clé uniquement  &lt;br /&gt;
 | [[opnsence_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[centos_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Coffre à mot de passe&lt;br /&gt;
 | [[nextcloud_password|Nextcloud Password]]&lt;br /&gt;
 | Mot de passe auto généré&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SSO&lt;br /&gt;
 | Kerberos&lt;br /&gt;
 | Indentification unique&lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Supervision==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Freebsd&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Linux&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Création plugin&lt;br /&gt;
 | snmp&lt;br /&gt;
 | [[Plugin_OS-FreeBSD-snmp|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin Apps-OPNSense-SNMP|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-SSH|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin_OS-linux-ssh|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-API|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Mise en place&lt;br /&gt;
 | snmp&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sauvegarde==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Emplacement&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Backup&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Rotation&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=GitLab_Https&amp;diff=943</id>
		<title>GitLab Https</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=GitLab_Https&amp;diff=943"/>
		<updated>2021-01-19T13:49:36Z</updated>

		<summary type="html">&lt;p&gt;Admin : Page créée avec « Editer:  nano /etc/gitlab/gitlab.rb  trouver et modifier:  external_url 'https://gitlab.slemoal.fr'  Relancer les services:  gitlab-ctl reconfigure  La redirection http -&amp;gt;… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Editer:&lt;br /&gt;
 nano /etc/gitlab/gitlab.rb&lt;br /&gt;
&lt;br /&gt;
trouver et modifier:&lt;br /&gt;
 external_url 'https://gitlab.slemoal.fr'&lt;br /&gt;
&lt;br /&gt;
Relancer les services:&lt;br /&gt;
 gitlab-ctl reconfigure&lt;br /&gt;
&lt;br /&gt;
La redirection http -&amp;gt; Https, les certificats ssl et nginx sont géré par OpnSense en amont&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=942</id>
		<title>Roadmap</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=942"/>
		<updated>2021-01-19T13:45:53Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Installation===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Installation&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Hardware&lt;br /&gt;
 | APU3&lt;br /&gt;
 | Thinkcentre M73&lt;br /&gt;
 | Thinkcentre M700&lt;br /&gt;
 | VM 251&lt;br /&gt;
 | CT 103&lt;br /&gt;
 | VM 254&lt;br /&gt;
 | CT 252&lt;br /&gt;
 | CT 225&lt;br /&gt;
 | Telmat&lt;br /&gt;
 | CT 201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | RAM&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 1G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 2G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SWAP&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | 512M&lt;br /&gt;
 | /&lt;br /&gt;
 | 1G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | /&lt;br /&gt;
 | 3G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | CPU&lt;br /&gt;
 | 4&lt;br /&gt;
 | 2&lt;br /&gt;
 | 2&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 4 &lt;br /&gt;
 | 2&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Stockage&lt;br /&gt;
 | 16G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 100G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 16G + 1To&lt;br /&gt;
 | 750G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | IP&lt;br /&gt;
 | 10.10.10.1&lt;br /&gt;
 | 10.10.10.240&lt;br /&gt;
 | 10.10.10.250&lt;br /&gt;
 | 10.10.10.251&lt;br /&gt;
 | 10.10.10.253&lt;br /&gt;
 | 10.10.10.254&lt;br /&gt;
 | 10.10.10.252&lt;br /&gt;
 | 10.10.10.225&lt;br /&gt;
 | 10.10.10.200&lt;br /&gt;
 | 10.10.10.201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Commentaire&lt;br /&gt;
 | Firewall&lt;br /&gt;
 | Domotique&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Supervision&lt;br /&gt;
 | Wiki&lt;br /&gt;
 | IPBX&lt;br /&gt;
 | Dev&lt;br /&gt;
 | Article&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Stockage&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sécurité==&lt;br /&gt;
===HTTPS===&lt;br /&gt;
'''Projet:''' Avoir accès à l'ensemble des serveurs en https avec un certificat valide&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Activation https&lt;br /&gt;
 | Apache&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | [[GitLab_Https|{{Vert|OK}}]]&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Sous domaine&lt;br /&gt;
 | [[LWS_sous_domaine|LWS]]&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Reverse proxy&lt;br /&gt;
 | [[OPNSense_NGINX|NGINX]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis l'exterieure&lt;br /&gt;
 | [[OPNSense_os-acme-client|Let's Encrypt]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis LAN&lt;br /&gt;
 | contournement dns&lt;br /&gt;
 | [[OPNSense_NGINX#NGINX_depuis_le_LAN|Passer par nginx]]&lt;br /&gt;
 | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]]&lt;br /&gt;
 | [[Jeedom_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | |{{Vert|OK}}&lt;br /&gt;
 | [[Centreon_lets_encrypt|{{Vert|OK}}]]&lt;br /&gt;
 | [[Nextcloud_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
===Authentification===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | WIFI&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | SSH&lt;br /&gt;
 | Clé RSA&lt;br /&gt;
 | slemoal acces root&lt;br /&gt;
 | [[opnsense_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[jeedom_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[proxmox_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[centreon_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[nextcloud_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[mediawiki_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 | sshd.conf&lt;br /&gt;
 | accès ssh par clé uniquement  &lt;br /&gt;
 | [[opnsence_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[centos_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Coffre à mot de passe&lt;br /&gt;
 | [[nextcloud_password|Nextcloud Password]]&lt;br /&gt;
 | Mot de passe auto généré&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SSO&lt;br /&gt;
 | Kerberos&lt;br /&gt;
 | Indentification unique&lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Supervision==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Freebsd&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Linux&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Création plugin&lt;br /&gt;
 | snmp&lt;br /&gt;
 | [[Plugin_OS-FreeBSD-snmp|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin Apps-OPNSense-SNMP|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-SSH|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin_OS-linux-ssh|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-API|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Mise en place&lt;br /&gt;
 | snmp&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sauvegarde==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Emplacement&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Backup&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Rotation&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=941</id>
		<title>Roadmap</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=941"/>
		<updated>2021-01-19T11:16:20Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Installation===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Installation&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Hardware&lt;br /&gt;
 | APU3&lt;br /&gt;
 | Thinkcentre M73&lt;br /&gt;
 | Thinkcentre M700&lt;br /&gt;
 | VM 251&lt;br /&gt;
 | CT 103&lt;br /&gt;
 | VM 254&lt;br /&gt;
 | CT 252&lt;br /&gt;
 | CT 225&lt;br /&gt;
 | Telmat&lt;br /&gt;
 | CT 201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | RAM&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 1G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 2G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SWAP&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | 512M&lt;br /&gt;
 | /&lt;br /&gt;
 | 1G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | /&lt;br /&gt;
 | 3G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | CPU&lt;br /&gt;
 | 4&lt;br /&gt;
 | 2&lt;br /&gt;
 | 2&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 4 &lt;br /&gt;
 | 2&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Stockage&lt;br /&gt;
 | 16G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 100G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 16G + 1To&lt;br /&gt;
 | 750G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | IP&lt;br /&gt;
 | 10.10.10.1&lt;br /&gt;
 | 10.10.10.240&lt;br /&gt;
 | 10.10.10.250&lt;br /&gt;
 | 10.10.10.251&lt;br /&gt;
 | 10.10.10.253&lt;br /&gt;
 | 10.10.10.254&lt;br /&gt;
 | 10.10.10.252&lt;br /&gt;
 | 10.10.10.225&lt;br /&gt;
 | 10.10.10.200&lt;br /&gt;
 | 10.10.10.201&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Commentaire&lt;br /&gt;
 | Firewall&lt;br /&gt;
 | Domotique&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Supervision&lt;br /&gt;
 | Wiki&lt;br /&gt;
 | IPBX&lt;br /&gt;
 | Dev&lt;br /&gt;
 | Article&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Stockage&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sécurité==&lt;br /&gt;
===HTTPS===&lt;br /&gt;
'''Projet:''' Avoir accès à l'ensemble des serveurs en https avec un certificat valide&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox2&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wordpress&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Gitlab&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Activation https&lt;br /&gt;
 | Apache&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Sous domaine&lt;br /&gt;
 | [[LWS_sous_domaine|LWS]]&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Reverse proxy&lt;br /&gt;
 | [[OPNSense_NGINX|NGINX]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis l'exterieure&lt;br /&gt;
 | [[OPNSense_os-acme-client|Let's Encrypt]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis LAN&lt;br /&gt;
 | contournement dns&lt;br /&gt;
 | [[OPNSense_NGINX#NGINX_depuis_le_LAN|Passer par nginx]]&lt;br /&gt;
 | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]]&lt;br /&gt;
 | [[Jeedom_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | |{{Vert|OK}}&lt;br /&gt;
 | [[Centreon_lets_encrypt|{{Vert|OK}}]]&lt;br /&gt;
 | [[Nextcloud_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
===Authentification===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | WIFI&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | SSH&lt;br /&gt;
 | Clé RSA&lt;br /&gt;
 | slemoal acces root&lt;br /&gt;
 | [[opnsense_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[jeedom_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[proxmox_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[centreon_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[nextcloud_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[mediawiki_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 | sshd.conf&lt;br /&gt;
 | accès ssh par clé uniquement  &lt;br /&gt;
 | [[opnsence_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[centos_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Coffre à mot de passe&lt;br /&gt;
 | [[nextcloud_password|Nextcloud Password]]&lt;br /&gt;
 | Mot de passe auto généré&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SSO&lt;br /&gt;
 | Kerberos&lt;br /&gt;
 | Indentification unique&lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Supervision==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Freebsd&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Linux&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Création plugin&lt;br /&gt;
 | snmp&lt;br /&gt;
 | [[Plugin_OS-FreeBSD-snmp|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin Apps-OPNSense-SNMP|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-SSH|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin_OS-linux-ssh|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-API|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Mise en place&lt;br /&gt;
 | snmp&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sauvegarde==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Emplacement&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Backup&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Rotation&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Plugin_Apps-OPNSense-SSH&amp;diff=910</id>
		<title>Plugin Apps-OPNSense-SSH</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Plugin_Apps-OPNSense-SSH&amp;diff=910"/>
		<updated>2021-01-09T14:37:50Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Installation Plugin */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;#null&amp;quot; onclick=&amp;quot;javascript:history.back();&amp;quot;&amp;gt;Précédent&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pré-requis==&lt;br /&gt;
Le serveur centreon doit pouvoir accéder sans mot de passe en ssh à la machine à superviser &lt;br /&gt;
*depuis le compte: '''centreon-engine''' &lt;br /&gt;
*vers le compte: '''remote-centreon'''&lt;br /&gt;
&lt;br /&gt;
=== Generer une clé SSH ===&lt;br /&gt;
Si ça n'est pas dejà fait, nous allons créer une clé pour l'utilisateur centreon-engine&lt;br /&gt;
&lt;br /&gt;
Sur le serveur centreon:&lt;br /&gt;
 su centreon-engine&lt;br /&gt;
 ssh-keygen -t rsa -b 2048&lt;br /&gt;
&lt;br /&gt;
Copier le contenue de la clé public&lt;br /&gt;
 cat /var/lib/centreon-engine/.ssh/id_rsa.pub&lt;br /&gt;
&lt;br /&gt;
===Créer un compte sur OPNSense===&lt;br /&gt;
''Système: Accès: Utilisateurs''&lt;br /&gt;
&lt;br /&gt;
Renseigner: &lt;br /&gt;
*Nom d'utilisateur: remote-centreon&lt;br /&gt;
*Cocher: Générer un mot de passe aléatoire&lt;br /&gt;
*Shell de connexion: /bin/sh&lt;br /&gt;
*Membre du groupe: admins&lt;br /&gt;
*Clés autorisées: coller la clé public créer précedement (Exemple: ssh-rsa AAAAB3NzaC1yc... ...XOQKm/x root)&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
Ajouter l'utilisateur au groupe proxy afin de pouvoir exécuter les commandes pf&lt;br /&gt;
 pw group mod proxy -m remote-centreon&lt;br /&gt;
&lt;br /&gt;
===Tester la connexion en ssh depuis le serveur Centreon===&lt;br /&gt;
 su centreon-engine&lt;br /&gt;
 ssh remote-centreon@10.10.10.1 -p 8022&lt;br /&gt;
&lt;br /&gt;
 ECDSA key fingerprint is SHA256:SoX8QCm... ...6CRPJMI.&lt;br /&gt;
 Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
&lt;br /&gt;
Si il ne demande pas de mot de passe, c'est gagné&lt;br /&gt;
&lt;br /&gt;
==Installation Plugin==&lt;br /&gt;
Installation du plugin coté OPNSense&lt;br /&gt;
&lt;br /&gt;
 sudo pkg install nagios-plugins&lt;br /&gt;
Les plugins précompilés se trouvent maintenant dans le répertoire:&lt;br /&gt;
 /usr/local/libexec/nagios&lt;br /&gt;
&lt;br /&gt;
Tester avec la commande&lt;br /&gt;
 /usr/local/libexec/nagios/check_procs&lt;br /&gt;
 PROCS OK: 69 processes | procs=69;;;0;&lt;br /&gt;
&lt;br /&gt;
Installer les plugins pour PFsense&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;curl -LO https://github.com/oneoffdallas/pfsense-nagios-checks/archive/master.zip&lt;br /&gt;
sudo unzip -j master.zip -d /usr/local/libexec/nagios/&lt;br /&gt;
sudo chmod +x /usr/local/libexec/nagios/check_pf_*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Autoriser l'utilisateur remote-centreon à lancer des commandes pf&lt;br /&gt;
 pw group mod proxy -m remote-centreon&lt;br /&gt;
&lt;br /&gt;
== Les commandes Nagios==&lt;br /&gt;
&lt;br /&gt;
=== Nombre de processus en cours ===&lt;br /&gt;
 &lt;br /&gt;
 /usr/local/libexec/nagios/check_procs -w 200 -c 400&lt;br /&gt;
&lt;br /&gt;
=== Nombre d'utilisateur connecté ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_users -w 5 -c 1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ping depuis opnsense ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_icmp -H 208.67.222.222 -w 80,10% -c 150,40%&lt;br /&gt;
&lt;br /&gt;
=== NTP ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_ntp_time -H time.google.com&lt;br /&gt;
&lt;br /&gt;
=== DISK ===&lt;br /&gt;
root&lt;br /&gt;
 /usr/local/libexec/nagios/check_disk -w 20% -c 5% -p /&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_disk -w 20% -c 5% -p /var/run&lt;br /&gt;
&lt;br /&gt;
=== Load ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_load -w 3,2.8,2.6 -c 10,7,5 -r&lt;br /&gt;
&lt;br /&gt;
=== SWAP ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_swap -w 90% -c 40%&lt;br /&gt;
&lt;br /&gt;
== Les commandes PFSense ==&lt;br /&gt;
&lt;br /&gt;
=== CPU ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_cpu -w 85 -c 95&lt;br /&gt;
&lt;br /&gt;
=== Memoire ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_mem -w 90 -c 95&lt;br /&gt;
&lt;br /&gt;
=== Service ===&lt;br /&gt;
{{Rouge|Attention:}} Ne fonctionne que sur pfsense, pas sur opnsense&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name snort&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name pinger&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name dhcpd&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name squid&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name pfb_dnsbl &lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_services -name pfb_filter&lt;br /&gt;
&lt;br /&gt;
=== interface ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_interface -i igb0 -name WAN&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_interface -i igb1 -name LAN&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_interface -i igb1_vlan6 -name VOIP&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_interface -i ovpns1&lt;br /&gt;
&lt;br /&gt;
=== VPN ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_ipsec_tunnel -e &amp;lt;IP address or hostname of remote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_ipsec_tunnel -e &amp;lt;IP address or hostname of remote&amp;gt; -name DallasTX&lt;br /&gt;
&lt;br /&gt;
=== FIREWALL ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_state_table -w 60 -c 90&lt;br /&gt;
&lt;br /&gt;
=== Version ===&lt;br /&gt;
{{Rouge|Attention:}} Ne fonctionne pas que sur pfsense, pas sur opnsense&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_version&lt;br /&gt;
&lt;br /&gt;
A voir un jour pour adapter le code&lt;br /&gt;
&lt;br /&gt;
pour info: &lt;br /&gt;
&lt;br /&gt;
Récupérer version disponible&lt;br /&gt;
 opnsense-update -v&lt;br /&gt;
&lt;br /&gt;
Récupérer version instalé&lt;br /&gt;
 opnsense-version -v&lt;br /&gt;
&lt;br /&gt;
=== Uptime ===&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_uptime&lt;br /&gt;
&lt;br /&gt;
=== Temperature CPU ===&lt;br /&gt;
{{Rouge|Attention:}} Ne fonctionne pas avec les APU2&lt;br /&gt;
 /usr/local/libexec/nagios/check_pf_cpu_temp -w 75 -c 90&lt;br /&gt;
&lt;br /&gt;
==Plugin==&lt;br /&gt;
&lt;br /&gt;
===Le template d’hôte=== &lt;br /&gt;
Nous regrouperons les services dans un template dhôte nommé OS-Linux-ssh&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;clapi -o HTPL -a add -v &amp;quot;APP-OPNSense-SSH-SLM;APP-OPNSense-SSH-SLM;;;;&amp;quot;&lt;br /&gt;
clapi -o HTPL -a addtemplate -v &amp;quot;APP-OPNSense-SSH-SLM;generic-active-host-custom&amp;quot;&lt;br /&gt;
clapi -o HTPL -a setmacro -v &amp;quot;APP-OPNSense-SSH-SLM;PORTSSH;22&amp;quot;&lt;br /&gt;
clapi -o HTPL -a setmacro -v &amp;quot;APP-OPNSense-SSH-SLM;USERLOGIN;remote-centreon&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Cpu=== &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Cpu;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_cpu -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Cpu;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Cpu;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Cpu;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;Cpu;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;check_command;Check_APP_OPNSense_SSH_Cpu&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;WARNING;'70'&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;CRITICAL;'90'&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;graphtemplate;CPU&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Cpu;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Connected-Users===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Connected-Users;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_users -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Connected-Users;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Connected-Users;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Connected-Users;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Connected-Users;Connected-Users;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Connected-Users;check_command;Check_APP_OPNSense_SSH_Connected-Users&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Connected-Users;WARNING;5&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Connected-Users;CRITICAL;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Connected-Users;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Disk=== &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Disk-Name;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_disk -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$' -p \$_SERVICEDISKNAME\$&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Disk-Name;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Disk-Name;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Disk-Name;command_locked;0&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Disk-root====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;Disk-root;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;check_command;Check_APP_OPNSense_SSH_Disk-Name&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;DISKNAME;/&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;WARNING;20%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;CRITICAL;10%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;graphtemplate;Storage&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-root;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Disk-tmp====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;Disk-tmp;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;check_command;Check_APP_OPNSense_SSH_Disk-Name&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;DISKNAME;/tmp&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;WARNING;20%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;CRITICAL;10%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;graphtemplate;Storage&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-tmp;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Disk-var====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;Disk-var;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;check_command;Check_APP_OPNSense_SSH_Disk-Name&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;DISKNAME;/var&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;WARNING;20%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;CRITICAL;10%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;graphtemplate;Storage&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Disk-var;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Firewall===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Firewall;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_state_table -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Firewall;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Firewall;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Firewall;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Firewall;Firewall;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Firewall;check_command;Check_APP_OPNSense_SSH_Firewall&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Firewall;WARNING;60&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Firewall;CRITICAL;90&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Firewall;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Interface===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Interface-Name;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_interface -i \$_SERVICEINTERFACE\$ -name \$_SERVICEINTERFACENAME\$&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Interface-Name;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Interface-Name;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Interface-Name;command_locked;0&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WAN====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-WAN;Interface;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-WAN;check_command;Check_APP_OPNSense_SSH_Interface-Name&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-WAN;INTERFACENAME;WAN&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-WAN;INTERFACE;igb0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-WAN;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====LAN====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-LAN;Interface;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-LAN;check_command;Check_APP_OPNSense_SSH_Interface-Name&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-LAN;INTERFACENAME;LAN&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-LAN;INTERFACE;igb1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Interface-LAN;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Load=== &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Load;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_load -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$' -r&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Load;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Load;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Load;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;Load;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;check_command;Check_APP_OPNSense_SSH_Load&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;WARNING;'4,3,2'&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;CRITICAL;'6,5,4'&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;graphtemplate;LOAD_Average&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Load;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Memory===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Memory;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_mem -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Memory;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Memory;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Memory;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;Memory;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;check_command;Check_APP_OPNSense_SSH_Memory&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;WARNING;70&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;CRITICAL;90&amp;quot;&lt;br /&gt;
 clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;graphtemplate;Memory&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Memory;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ntp===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Ntp;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_ntp_time -H \$_SERVICEHOST\$&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ntp;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ntp;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ntp;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Ntp;Ntp;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Ntp;check_command;Check_APP_OPNSense_SSH_Ntp&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Ntp;HOST;time.google.com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Ntp;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ping-From-Host===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Ping-From-Host;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_icmp -H \$_SERVICEHOST\$ -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ping-From-Host;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ping-From-Host;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Ping-From-Host;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;Ping-From-Host;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;check_command;Check_APP_OPNSense_SSH_Ping-From-Host&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;HOST;208.67.222.222&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;WARNING;80,10%&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;CRITICAL;150,40%&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Ping-From-Host;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Process=== &lt;br /&gt;
====Process-Generic====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Process-Generic;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_procs -w '\$_SERVICEWARNING\$' -c '\$_SERVICECRITICAL\$'&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Process-Generic;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Process-Generic;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Process-Generic;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Process-Generic;Process-Generic;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Process-Generic;check_command;Check_APP_OPNSense_SSH_Process-Generic&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Process-Generic;WARNING;200&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_Process-Generic;CRITICAL;400&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Process-Generic;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Uptime===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_Uptime;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_uptime&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Uptime;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Uptime;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_Uptime;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_Uptime;Uptime;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_Uptime;check_command;Check_APP_OPNSense_SSH_Uptime&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_Uptime;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===VPN-IPSEC===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot; line&amp;gt;#Création commande&lt;br /&gt;
clapi -o CMD -a ADD -v &amp;quot;Check_APP_OPNSense_SSH_VPN-IPSEC;2;ssh \$HOSTADDRESS\$ -p \$_HOSTPORTSSH\$ -l \$_HOSTUSERLOGIN\$ /usr/local/libexec/nagios/check_pf_ipsec_tunnel -e \$_SERVICEREMOTE\$ -name \$_SERVICENAME\$&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_VPN-IPSEC;enable_shell;0&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_VPN-IPSEC;command_activate;1&amp;quot;&lt;br /&gt;
clapi -o CMD -a setparam -v &amp;quot;Check_APP_OPNSense_SSH_VPN-IPSEC;command_locked;0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Création template service&lt;br /&gt;
clapi -o STPL -a add -v &amp;quot;Stpl_APP_OPNSense_SSH_VPN-IPSEC;VPN-IPSEC;generic-active-service-custom&amp;quot;&lt;br /&gt;
clapi -o STPL -a setparam -v &amp;quot;Stpl_APP_OPNSense_SSH_VPN-IPSEC;check_command;Check_APP_OPNSense_SSH_VPN-IPSEC&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_VPN-IPSEC;REMOTE;(ex: 1.1.1.1 ou host.fr)&amp;quot;&lt;br /&gt;
clapi -o STPL -a setmacro -v &amp;quot;Stpl_APP_OPNSense_SSH_VPN-IPSEC;NAME;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Ajout de la template service à la template d hôte&lt;br /&gt;
clapi -o STPL -a addhost -v &amp;quot;Stpl_APP_OPNSense_SSH_VPN-IPSEC;APP-OPNSense-SSH-SLM&amp;quot;&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=904</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=904"/>
		<updated>2020-12-21T09:53:01Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* CT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Virtualisation|Retour]]&lt;br /&gt;
&lt;br /&gt;
== Commande ==&lt;br /&gt;
=== VM ===&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;qm list                 list all virtual machines &lt;br /&gt;
qm monitor &amp;lt;vmid&amp;gt;       connect to vm control monitor&lt;br /&gt;
qm start &amp;lt;vmid&amp;gt;         start vm&lt;br /&gt;
qm reboot &amp;lt;vmid&amp;gt;        reboot vm (shutdown, start)&lt;br /&gt;
qm shutdown &amp;lt;vmid&amp;gt;      gracefully stop vm (send poweroff)&lt;br /&gt;
qm stop &amp;lt;vmid&amp;gt;          kill vm (immediate stop)&lt;br /&gt;
qm reset &amp;lt;vmid&amp;gt;         reset vm (stop, start)&lt;br /&gt;
qm suspend &amp;lt;vmid&amp;gt;       suspend vm&lt;br /&gt;
qm resume &amp;lt;vmid&amp;gt;        resume vm&lt;br /&gt;
qm destroy &amp;lt;vmid&amp;gt;       destroy vm (delete all files)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== CT ===&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;pct list&lt;br /&gt;
pct reboot &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct resume &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct shutdown &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct start &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct stop &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct suspend &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct console &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Conteneurs OpenVZ et LXC ==&lt;br /&gt;
&lt;br /&gt;
Les conteneurs OpenVZ sont équivalent aux Jails du système FreeBSD, ce sont des hyperviseurs de type 2, c'est une technologie basé sur un kernel Linux permettant de compartimenter des processus et leurs descendants, c'est une solution plus lègére que la virtualisation complète via la technologie KVM, les système invités partages le même kernel.&lt;br /&gt;
&lt;br /&gt;
OpenVZ utilise un système de partage de ressources très différent de KVM puisque le kernel est partagé entre les sous-systèmes, par exemple une fois que la limite mémoire assigné par le système hôte à un sous-système est atteinte, le conteneur se réserve le droit de récupérer de la mémoire sur les autres systèmes.&lt;br /&gt;
&lt;br /&gt;
Il est plus difficile de customiser les sous-système lorsqu'ils sont contenus dans des conteneurs OpenVZ car ils sont dépendent du kernel Linux hôte et de la version du kernel.&lt;br /&gt;
&lt;br /&gt;
Un avantage non négligeable est la rapidité et la facilité de créations, d'installation et de configuration des systèmes via les templates OpenVZ intégrés, il est possible de télécharger des versions prête à être utiliser de différentes distributions (Debian, centos, Debian intégrant le CMS Joomla etc.) selon des templates fournies par exemple par la distribution [https://www.turnkeylinux.org/ TurnKey] puis de modifier la configuration de ses templates pour en créer de nouveau s'adaptant aux différents besoins.&lt;br /&gt;
&lt;br /&gt;
'''Note : '''Depuis la version 4, les conteneurs OpenVZ sont remplacés par les conteneurs LXC. (grosso modo similaire dans le concept)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Faible consommation de ressources (CPU, RAM etc.), pénalité de l'ordre de 1 à 3% par rapport à une machine physique, peut supporter un très (très) grand nombre de sous-système&lt;br /&gt;
*Flexibilité accrue pour l'allocation des ressources (réduction/aggrandissement de l'espace disque etc)&lt;br /&gt;
*Complexité réduite par rapport aux machines KVM&lt;br /&gt;
*Rapidité de démarrage, extinction, création, destruction etc.&lt;br /&gt;
*Peut être plus efficace dans le partage des ressources comparé à des machines KVM&lt;br /&gt;
*Aisance d'administration, récupération, installation automatique de systèmes via un système de templates, création de templates personnalisés avec différente configurations&lt;br /&gt;
*Proxmox dispose d'une intégration quasi-complète des conteneurs LXC dans ses versions récente facilitant l'installation, le monitoring et la configuration.&lt;br /&gt;
&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Dépend du kernel Linux choisi lors de la création du conteneur&lt;br /&gt;
*Peu adaptatif&lt;br /&gt;
=== Recommendations : ===&lt;br /&gt;
&lt;br /&gt;
Il est préférable d'utiliser les conteneurs OpenVZ ou LXC dans un conteneur KVM plutôt que sur le noeud principal Proxmox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Virtualisation KVM ==&lt;br /&gt;
&lt;br /&gt;
KVM (Kernel-based Virtual Machine) est un hyperviseur de type 1 pour Linux, contrairement aux conteneurs, ils permettent de booter différent type de systèmes et plus généralement émule une machine quasi-complètement (jusqu'à son matériel)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Cloisonement/isolation totale (virtualisation complète), 100% des ressources alloués à une machine sont dédiés à cette machine quoiqu'il arrive&lt;br /&gt;
*Personnalisation totale de la machine (n'est pas dépendant d'un système d'exploitation type)&lt;br /&gt;
*Robuste (les ressources assignés sont garanties)&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Performances moindre comparé aux conteneurs OpenVZ ou LXC car la virtualisation est complète&lt;br /&gt;
*Complexité de l'infrastructure de communications entre différentes VMs (KVM étant placé sous un paradigme matériel versus logiciel dans le cas des conteneurs)&lt;br /&gt;
*Administration et installation un peu plus difficile que les conteneurs OpenVZ ou LXC&lt;br /&gt;
=== Création de backups automatique régulier (snapshot) : ===&lt;br /&gt;
&lt;br /&gt;
#Cliquer sur le dossier Proxmox racine &amp;quot;Datacenter&amp;quot;&lt;br /&gt;
#Cliquer sur l'onglet &amp;quot;backup&amp;quot; pour avoir la liste des tâches concernant les backups&lt;br /&gt;
#Cliquer sur &amp;quot;Add&amp;quot;&lt;br /&gt;
#Choisir le noeud concerné ainsi que le noeud de stockage&lt;br /&gt;
#Planifier le backup&lt;br /&gt;
#Séléctionner les VMs assigné au backup automatique&lt;br /&gt;
#Choix de la notification, compression, mode &amp;quot;snashot&amp;quot; puis &amp;quot;Create&amp;quot; &lt;br /&gt;
=== Importation d'une VM au format ouvert &amp;quot;.ova&amp;quot; crée sous VirtualBox : ===&lt;br /&gt;
&lt;br /&gt;
#Upload du fichier &amp;quot;.ova&amp;quot; sur la Proxmox&lt;br /&gt;
#Extraction de l'OVA (produisant des fichiers &amp;quot;.vmdk&amp;quot;, &amp;quot;.ovf&amp;quot; et &amp;quot;.mf&amp;quot;) : tar xvf my.ova&lt;br /&gt;
#Conversion des fichiers &amp;quot;.vmdk&amp;quot; obtenus au format par défaut VM de Proxmox &amp;quot;.qcow2&amp;quot; : qemu-img convert -f vmdk myvm-disk1.vmdk -O qcow2 myvm-disk1.qcow2&lt;br /&gt;
#Créer une VM dans Proxmox contenant les même propriétés que le contenu du fichier &amp;quot;.ovf&amp;quot; (ouvrir avec un éditeur de texte)&lt;br /&gt;
#Remplacer les fichiers &amp;quot;.qcow2&amp;quot; de la VM crée par les images &amp;quot;.qcow2&amp;quot; obtenus lors de l'étape de conversion&lt;br /&gt;
#La VM est désormais converti et peut être démarré&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Proxmox ==&lt;br /&gt;
&lt;br /&gt;
=== Convertir .qcow2 en .vmdk (VMWare) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qemu-img convert -f qcow2 -O vmdk vm-102-disk-1.qcow2 vm-102-disk-1.vmdk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Restaurer un snapshot KVM ===&lt;br /&gt;
&lt;br /&gt;
112 = l'ID de la VM qui va être crée&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qmrestore /var/lib/vz/dump/snapshot.vma.lzo 112&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Emplacement des conteneurs de stockage : ===&lt;br /&gt;
&lt;br /&gt;
*les conteneurs se trouvent dans /var/lib (ex. dossier des ISOs OpenVZ : /var/lib/vz/template/iso)&lt;br /&gt;
*placer les conteneurs .tar.gz dans /var/lib/vz/template/cache&lt;br /&gt;
*les VMs se trouvent dans /var/lib/vz/&lt;br /&gt;
&lt;br /&gt;
Par defaut seul une sauvegarde par VM est possible.&lt;br /&gt;
&lt;br /&gt;
Pour changer la valeur:&lt;br /&gt;
 Datacenter -&amp;gt; Storage -&amp;gt; Local -&amp;gt; Edit : 'Max backups'&lt;br /&gt;
&lt;br /&gt;
=== Accèder aux VMs : ===&lt;br /&gt;
&lt;br /&gt;
Outre par accès SSH, Proxmox offre trois autres moyens d'accèder aux VMs selon la configuration de la Proxmox :&lt;br /&gt;
&lt;br /&gt;
*noVNC : Solution simple et rapide mais ne disposant pas de fonctionnalités avancés (copier coller)&lt;br /&gt;
*VNC : Solution standard, nécessite un client VNC&lt;br /&gt;
*SPICE : Utiliser l'installateur spice-guest sous windows pour bénéficier des fonctionnalités avancés&lt;br /&gt;
=== Cas d'un serveur web tournant dans une VM faisant office de proxy inverse et routant les requêtes vers d'autres VMs : ===&lt;br /&gt;
&lt;br /&gt;
==== Exemples de redirection de ports via iptable (80 et 443 vers une VM cible 10.0.1.110) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.1.110:80&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.0.1.110:443&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour des règles de routage (iptable) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;iptables-restore &amp;amp;lt; /etc/iptables.up.rules&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Tester les règles de routage du serveur web reverse proxy au sein de la node Proxmox : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;curl -v --header 'Host: xyz.tld' 10.0.1.110&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Bugs de la version 3.x ====&lt;br /&gt;
&lt;br /&gt;
*Lorsqu'il n'y à plus d'espace de stockage sur la ProxMOX, les VMs sont stoppés et ne peuvent plus démarrer, libérer de l'espace disque est nécessaire pour que les VMs puisse être de nouveau démarré.&lt;br /&gt;
&lt;br /&gt;
=== [[Virtualisation d'une machine physique]] ===&lt;br /&gt;
&lt;br /&gt;
'''Cet article as été écrit avec les informations obtenus depuis un système Proxmox v3.x.'''&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=903</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=903"/>
		<updated>2020-12-21T09:52:52Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Virtualisation|Retour]]&lt;br /&gt;
&lt;br /&gt;
== Commande ==&lt;br /&gt;
=== VM ===&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;qm list                 list all virtual machines &lt;br /&gt;
qm monitor &amp;lt;vmid&amp;gt;       connect to vm control monitor&lt;br /&gt;
qm start &amp;lt;vmid&amp;gt;         start vm&lt;br /&gt;
qm reboot &amp;lt;vmid&amp;gt;        reboot vm (shutdown, start)&lt;br /&gt;
qm shutdown &amp;lt;vmid&amp;gt;      gracefully stop vm (send poweroff)&lt;br /&gt;
qm stop &amp;lt;vmid&amp;gt;          kill vm (immediate stop)&lt;br /&gt;
qm reset &amp;lt;vmid&amp;gt;         reset vm (stop, start)&lt;br /&gt;
qm suspend &amp;lt;vmid&amp;gt;       suspend vm&lt;br /&gt;
qm resume &amp;lt;vmid&amp;gt;        resume vm&lt;br /&gt;
qm destroy &amp;lt;vmid&amp;gt;       destroy vm (delete all files)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== CT ===&lt;br /&gt;
&amp;lt;nowiki&amp;gt;pct list&lt;br /&gt;
pct reboot &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct resume &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct shutdown &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct start &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct stop &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct suspend &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct console &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Conteneurs OpenVZ et LXC ==&lt;br /&gt;
&lt;br /&gt;
Les conteneurs OpenVZ sont équivalent aux Jails du système FreeBSD, ce sont des hyperviseurs de type 2, c'est une technologie basé sur un kernel Linux permettant de compartimenter des processus et leurs descendants, c'est une solution plus lègére que la virtualisation complète via la technologie KVM, les système invités partages le même kernel.&lt;br /&gt;
&lt;br /&gt;
OpenVZ utilise un système de partage de ressources très différent de KVM puisque le kernel est partagé entre les sous-systèmes, par exemple une fois que la limite mémoire assigné par le système hôte à un sous-système est atteinte, le conteneur se réserve le droit de récupérer de la mémoire sur les autres systèmes.&lt;br /&gt;
&lt;br /&gt;
Il est plus difficile de customiser les sous-système lorsqu'ils sont contenus dans des conteneurs OpenVZ car ils sont dépendent du kernel Linux hôte et de la version du kernel.&lt;br /&gt;
&lt;br /&gt;
Un avantage non négligeable est la rapidité et la facilité de créations, d'installation et de configuration des systèmes via les templates OpenVZ intégrés, il est possible de télécharger des versions prête à être utiliser de différentes distributions (Debian, centos, Debian intégrant le CMS Joomla etc.) selon des templates fournies par exemple par la distribution [https://www.turnkeylinux.org/ TurnKey] puis de modifier la configuration de ses templates pour en créer de nouveau s'adaptant aux différents besoins.&lt;br /&gt;
&lt;br /&gt;
'''Note : '''Depuis la version 4, les conteneurs OpenVZ sont remplacés par les conteneurs LXC. (grosso modo similaire dans le concept)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Faible consommation de ressources (CPU, RAM etc.), pénalité de l'ordre de 1 à 3% par rapport à une machine physique, peut supporter un très (très) grand nombre de sous-système&lt;br /&gt;
*Flexibilité accrue pour l'allocation des ressources (réduction/aggrandissement de l'espace disque etc)&lt;br /&gt;
*Complexité réduite par rapport aux machines KVM&lt;br /&gt;
*Rapidité de démarrage, extinction, création, destruction etc.&lt;br /&gt;
*Peut être plus efficace dans le partage des ressources comparé à des machines KVM&lt;br /&gt;
*Aisance d'administration, récupération, installation automatique de systèmes via un système de templates, création de templates personnalisés avec différente configurations&lt;br /&gt;
*Proxmox dispose d'une intégration quasi-complète des conteneurs LXC dans ses versions récente facilitant l'installation, le monitoring et la configuration.&lt;br /&gt;
&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Dépend du kernel Linux choisi lors de la création du conteneur&lt;br /&gt;
*Peu adaptatif&lt;br /&gt;
=== Recommendations : ===&lt;br /&gt;
&lt;br /&gt;
Il est préférable d'utiliser les conteneurs OpenVZ ou LXC dans un conteneur KVM plutôt que sur le noeud principal Proxmox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Virtualisation KVM ==&lt;br /&gt;
&lt;br /&gt;
KVM (Kernel-based Virtual Machine) est un hyperviseur de type 1 pour Linux, contrairement aux conteneurs, ils permettent de booter différent type de systèmes et plus généralement émule une machine quasi-complètement (jusqu'à son matériel)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Cloisonement/isolation totale (virtualisation complète), 100% des ressources alloués à une machine sont dédiés à cette machine quoiqu'il arrive&lt;br /&gt;
*Personnalisation totale de la machine (n'est pas dépendant d'un système d'exploitation type)&lt;br /&gt;
*Robuste (les ressources assignés sont garanties)&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Performances moindre comparé aux conteneurs OpenVZ ou LXC car la virtualisation est complète&lt;br /&gt;
*Complexité de l'infrastructure de communications entre différentes VMs (KVM étant placé sous un paradigme matériel versus logiciel dans le cas des conteneurs)&lt;br /&gt;
*Administration et installation un peu plus difficile que les conteneurs OpenVZ ou LXC&lt;br /&gt;
=== Création de backups automatique régulier (snapshot) : ===&lt;br /&gt;
&lt;br /&gt;
#Cliquer sur le dossier Proxmox racine &amp;quot;Datacenter&amp;quot;&lt;br /&gt;
#Cliquer sur l'onglet &amp;quot;backup&amp;quot; pour avoir la liste des tâches concernant les backups&lt;br /&gt;
#Cliquer sur &amp;quot;Add&amp;quot;&lt;br /&gt;
#Choisir le noeud concerné ainsi que le noeud de stockage&lt;br /&gt;
#Planifier le backup&lt;br /&gt;
#Séléctionner les VMs assigné au backup automatique&lt;br /&gt;
#Choix de la notification, compression, mode &amp;quot;snashot&amp;quot; puis &amp;quot;Create&amp;quot; &lt;br /&gt;
=== Importation d'une VM au format ouvert &amp;quot;.ova&amp;quot; crée sous VirtualBox : ===&lt;br /&gt;
&lt;br /&gt;
#Upload du fichier &amp;quot;.ova&amp;quot; sur la Proxmox&lt;br /&gt;
#Extraction de l'OVA (produisant des fichiers &amp;quot;.vmdk&amp;quot;, &amp;quot;.ovf&amp;quot; et &amp;quot;.mf&amp;quot;) : tar xvf my.ova&lt;br /&gt;
#Conversion des fichiers &amp;quot;.vmdk&amp;quot; obtenus au format par défaut VM de Proxmox &amp;quot;.qcow2&amp;quot; : qemu-img convert -f vmdk myvm-disk1.vmdk -O qcow2 myvm-disk1.qcow2&lt;br /&gt;
#Créer une VM dans Proxmox contenant les même propriétés que le contenu du fichier &amp;quot;.ovf&amp;quot; (ouvrir avec un éditeur de texte)&lt;br /&gt;
#Remplacer les fichiers &amp;quot;.qcow2&amp;quot; de la VM crée par les images &amp;quot;.qcow2&amp;quot; obtenus lors de l'étape de conversion&lt;br /&gt;
#La VM est désormais converti et peut être démarré&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Proxmox ==&lt;br /&gt;
&lt;br /&gt;
=== Convertir .qcow2 en .vmdk (VMWare) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qemu-img convert -f qcow2 -O vmdk vm-102-disk-1.qcow2 vm-102-disk-1.vmdk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Restaurer un snapshot KVM ===&lt;br /&gt;
&lt;br /&gt;
112 = l'ID de la VM qui va être crée&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qmrestore /var/lib/vz/dump/snapshot.vma.lzo 112&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Emplacement des conteneurs de stockage : ===&lt;br /&gt;
&lt;br /&gt;
*les conteneurs se trouvent dans /var/lib (ex. dossier des ISOs OpenVZ : /var/lib/vz/template/iso)&lt;br /&gt;
*placer les conteneurs .tar.gz dans /var/lib/vz/template/cache&lt;br /&gt;
*les VMs se trouvent dans /var/lib/vz/&lt;br /&gt;
&lt;br /&gt;
Par defaut seul une sauvegarde par VM est possible.&lt;br /&gt;
&lt;br /&gt;
Pour changer la valeur:&lt;br /&gt;
 Datacenter -&amp;gt; Storage -&amp;gt; Local -&amp;gt; Edit : 'Max backups'&lt;br /&gt;
&lt;br /&gt;
=== Accèder aux VMs : ===&lt;br /&gt;
&lt;br /&gt;
Outre par accès SSH, Proxmox offre trois autres moyens d'accèder aux VMs selon la configuration de la Proxmox :&lt;br /&gt;
&lt;br /&gt;
*noVNC : Solution simple et rapide mais ne disposant pas de fonctionnalités avancés (copier coller)&lt;br /&gt;
*VNC : Solution standard, nécessite un client VNC&lt;br /&gt;
*SPICE : Utiliser l'installateur spice-guest sous windows pour bénéficier des fonctionnalités avancés&lt;br /&gt;
=== Cas d'un serveur web tournant dans une VM faisant office de proxy inverse et routant les requêtes vers d'autres VMs : ===&lt;br /&gt;
&lt;br /&gt;
==== Exemples de redirection de ports via iptable (80 et 443 vers une VM cible 10.0.1.110) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.1.110:80&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.0.1.110:443&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour des règles de routage (iptable) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;iptables-restore &amp;amp;lt; /etc/iptables.up.rules&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Tester les règles de routage du serveur web reverse proxy au sein de la node Proxmox : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;curl -v --header 'Host: xyz.tld' 10.0.1.110&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Bugs de la version 3.x ====&lt;br /&gt;
&lt;br /&gt;
*Lorsqu'il n'y à plus d'espace de stockage sur la ProxMOX, les VMs sont stoppés et ne peuvent plus démarrer, libérer de l'espace disque est nécessaire pour que les VMs puisse être de nouveau démarré.&lt;br /&gt;
&lt;br /&gt;
=== [[Virtualisation d'une machine physique]] ===&lt;br /&gt;
&lt;br /&gt;
'''Cet article as été écrit avec les informations obtenus depuis un système Proxmox v3.x.'''&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=902</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Proxmox&amp;diff=902"/>
		<updated>2020-12-21T09:50:21Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Virtualisation|Retour]]&lt;br /&gt;
&lt;br /&gt;
== Commande ==&lt;br /&gt;
=== VM ===&lt;br /&gt;
&amp;lt;nowiki&amp;gt; qm list                 list all virtual machines &lt;br /&gt;
qm monitor &amp;lt;vmid&amp;gt;       connect to vm control monitor&lt;br /&gt;
qm start &amp;lt;vmid&amp;gt;         start vm&lt;br /&gt;
qm reboot &amp;lt;vmid&amp;gt;        reboot vm (shutdown, start)&lt;br /&gt;
qm shutdown &amp;lt;vmid&amp;gt;      gracefully stop vm (send poweroff)&lt;br /&gt;
qm stop &amp;lt;vmid&amp;gt;          kill vm (immediate stop)&lt;br /&gt;
qm reset &amp;lt;vmid&amp;gt;         reset vm (stop, start)&lt;br /&gt;
qm suspend &amp;lt;vmid&amp;gt;       suspend vm&lt;br /&gt;
qm resume &amp;lt;vmid&amp;gt;        resume vm&lt;br /&gt;
qm destroy &amp;lt;vmid&amp;gt;       destroy vm (delete all files)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== CT ===&lt;br /&gt;
&amp;lt;nowiki&amp;gt;pct list&lt;br /&gt;
pct reboot &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct resume &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct shutdown &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct start &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct stop &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
pct suspend &amp;lt;vmid&amp;gt;&lt;br /&gt;
pct console &amp;lt;vmid&amp;gt; [OPTIONS]&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Conteneurs OpenVZ et LXC ==&lt;br /&gt;
&lt;br /&gt;
Les conteneurs OpenVZ sont équivalent aux Jails du système FreeBSD, ce sont des hyperviseurs de type 2, c'est une technologie basé sur un kernel Linux permettant de compartimenter des processus et leurs descendants, c'est une solution plus lègére que la virtualisation complète via la technologie KVM, les système invités partages le même kernel.&lt;br /&gt;
&lt;br /&gt;
OpenVZ utilise un système de partage de ressources très différent de KVM puisque le kernel est partagé entre les sous-systèmes, par exemple une fois que la limite mémoire assigné par le système hôte à un sous-système est atteinte, le conteneur se réserve le droit de récupérer de la mémoire sur les autres systèmes.&lt;br /&gt;
&lt;br /&gt;
Il est plus difficile de customiser les sous-système lorsqu'ils sont contenus dans des conteneurs OpenVZ car ils sont dépendent du kernel Linux hôte et de la version du kernel.&lt;br /&gt;
&lt;br /&gt;
Un avantage non négligeable est la rapidité et la facilité de créations, d'installation et de configuration des systèmes via les templates OpenVZ intégrés, il est possible de télécharger des versions prête à être utiliser de différentes distributions (Debian, centos, Debian intégrant le CMS Joomla etc.) selon des templates fournies par exemple par la distribution [https://www.turnkeylinux.org/ TurnKey] puis de modifier la configuration de ses templates pour en créer de nouveau s'adaptant aux différents besoins.&lt;br /&gt;
&lt;br /&gt;
'''Note : '''Depuis la version 4, les conteneurs OpenVZ sont remplacés par les conteneurs LXC. (grosso modo similaire dans le concept)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Faible consommation de ressources (CPU, RAM etc.), pénalité de l'ordre de 1 à 3% par rapport à une machine physique, peut supporter un très (très) grand nombre de sous-système&lt;br /&gt;
*Flexibilité accrue pour l'allocation des ressources (réduction/aggrandissement de l'espace disque etc)&lt;br /&gt;
*Complexité réduite par rapport aux machines KVM&lt;br /&gt;
*Rapidité de démarrage, extinction, création, destruction etc.&lt;br /&gt;
*Peut être plus efficace dans le partage des ressources comparé à des machines KVM&lt;br /&gt;
*Aisance d'administration, récupération, installation automatique de systèmes via un système de templates, création de templates personnalisés avec différente configurations&lt;br /&gt;
*Proxmox dispose d'une intégration quasi-complète des conteneurs LXC dans ses versions récente facilitant l'installation, le monitoring et la configuration.&lt;br /&gt;
&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Dépend du kernel Linux choisi lors de la création du conteneur&lt;br /&gt;
*Peu adaptatif&lt;br /&gt;
=== Recommendations : ===&lt;br /&gt;
&lt;br /&gt;
Il est préférable d'utiliser les conteneurs OpenVZ ou LXC dans un conteneur KVM plutôt que sur le noeud principal Proxmox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Virtualisation KVM ==&lt;br /&gt;
&lt;br /&gt;
KVM (Kernel-based Virtual Machine) est un hyperviseur de type 1 pour Linux, contrairement aux conteneurs, ils permettent de booter différent type de systèmes et plus généralement émule une machine quasi-complètement (jusqu'à son matériel)&lt;br /&gt;
&lt;br /&gt;
=== Avantages : ===&lt;br /&gt;
&lt;br /&gt;
*Cloisonement/isolation totale (virtualisation complète), 100% des ressources alloués à une machine sont dédiés à cette machine quoiqu'il arrive&lt;br /&gt;
*Personnalisation totale de la machine (n'est pas dépendant d'un système d'exploitation type)&lt;br /&gt;
*Robuste (les ressources assignés sont garanties)&lt;br /&gt;
=== Inconvénients : ===&lt;br /&gt;
&lt;br /&gt;
*Performances moindre comparé aux conteneurs OpenVZ ou LXC car la virtualisation est complète&lt;br /&gt;
*Complexité de l'infrastructure de communications entre différentes VMs (KVM étant placé sous un paradigme matériel versus logiciel dans le cas des conteneurs)&lt;br /&gt;
*Administration et installation un peu plus difficile que les conteneurs OpenVZ ou LXC&lt;br /&gt;
=== Création de backups automatique régulier (snapshot) : ===&lt;br /&gt;
&lt;br /&gt;
#Cliquer sur le dossier Proxmox racine &amp;quot;Datacenter&amp;quot;&lt;br /&gt;
#Cliquer sur l'onglet &amp;quot;backup&amp;quot; pour avoir la liste des tâches concernant les backups&lt;br /&gt;
#Cliquer sur &amp;quot;Add&amp;quot;&lt;br /&gt;
#Choisir le noeud concerné ainsi que le noeud de stockage&lt;br /&gt;
#Planifier le backup&lt;br /&gt;
#Séléctionner les VMs assigné au backup automatique&lt;br /&gt;
#Choix de la notification, compression, mode &amp;quot;snashot&amp;quot; puis &amp;quot;Create&amp;quot; &lt;br /&gt;
=== Importation d'une VM au format ouvert &amp;quot;.ova&amp;quot; crée sous VirtualBox : ===&lt;br /&gt;
&lt;br /&gt;
#Upload du fichier &amp;quot;.ova&amp;quot; sur la Proxmox&lt;br /&gt;
#Extraction de l'OVA (produisant des fichiers &amp;quot;.vmdk&amp;quot;, &amp;quot;.ovf&amp;quot; et &amp;quot;.mf&amp;quot;) : tar xvf my.ova&lt;br /&gt;
#Conversion des fichiers &amp;quot;.vmdk&amp;quot; obtenus au format par défaut VM de Proxmox &amp;quot;.qcow2&amp;quot; : qemu-img convert -f vmdk myvm-disk1.vmdk -O qcow2 myvm-disk1.qcow2&lt;br /&gt;
#Créer une VM dans Proxmox contenant les même propriétés que le contenu du fichier &amp;quot;.ovf&amp;quot; (ouvrir avec un éditeur de texte)&lt;br /&gt;
#Remplacer les fichiers &amp;quot;.qcow2&amp;quot; de la VM crée par les images &amp;quot;.qcow2&amp;quot; obtenus lors de l'étape de conversion&lt;br /&gt;
#La VM est désormais converti et peut être démarré&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Proxmox ==&lt;br /&gt;
&lt;br /&gt;
=== Convertir .qcow2 en .vmdk (VMWare) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qemu-img convert -f qcow2 -O vmdk vm-102-disk-1.qcow2 vm-102-disk-1.vmdk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Restaurer un snapshot KVM ===&lt;br /&gt;
&lt;br /&gt;
112 = l'ID de la VM qui va être crée&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qmrestore /var/lib/vz/dump/snapshot.vma.lzo 112&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Emplacement des conteneurs de stockage : ===&lt;br /&gt;
&lt;br /&gt;
*les conteneurs se trouvent dans /var/lib (ex. dossier des ISOs OpenVZ : /var/lib/vz/template/iso)&lt;br /&gt;
*placer les conteneurs .tar.gz dans /var/lib/vz/template/cache&lt;br /&gt;
*les VMs se trouvent dans /var/lib/vz/&lt;br /&gt;
&lt;br /&gt;
Par defaut seul une sauvegarde par VM est possible.&lt;br /&gt;
&lt;br /&gt;
Pour changer la valeur:&lt;br /&gt;
 Datacenter -&amp;gt; Storage -&amp;gt; Local -&amp;gt; Edit : 'Max backups'&lt;br /&gt;
&lt;br /&gt;
=== Accèder aux VMs : ===&lt;br /&gt;
&lt;br /&gt;
Outre par accès SSH, Proxmox offre trois autres moyens d'accèder aux VMs selon la configuration de la Proxmox :&lt;br /&gt;
&lt;br /&gt;
*noVNC : Solution simple et rapide mais ne disposant pas de fonctionnalités avancés (copier coller)&lt;br /&gt;
*VNC : Solution standard, nécessite un client VNC&lt;br /&gt;
*SPICE : Utiliser l'installateur spice-guest sous windows pour bénéficier des fonctionnalités avancés&lt;br /&gt;
=== Cas d'un serveur web tournant dans une VM faisant office de proxy inverse et routant les requêtes vers d'autres VMs : ===&lt;br /&gt;
&lt;br /&gt;
==== Exemples de redirection de ports via iptable (80 et 443 vers une VM cible 10.0.1.110) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.1.110:80&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;-A PREROUTING -i vmbr0 -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.0.1.110:443&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour des règles de routage (iptable) : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;iptables-restore &amp;amp;lt; /etc/iptables.up.rules&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Tester les règles de routage du serveur web reverse proxy au sein de la node Proxmox : ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;curl -v --header 'Host: xyz.tld' 10.0.1.110&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Bugs de la version 3.x ====&lt;br /&gt;
&lt;br /&gt;
*Lorsqu'il n'y à plus d'espace de stockage sur la ProxMOX, les VMs sont stoppés et ne peuvent plus démarrer, libérer de l'espace disque est nécessaire pour que les VMs puisse être de nouveau démarré.&lt;br /&gt;
&lt;br /&gt;
=== [[Virtualisation d'une machine physique]] ===&lt;br /&gt;
&lt;br /&gt;
'''Cet article as été écrit avec les informations obtenus depuis un système Proxmox v3.x.'''&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=901</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=901"/>
		<updated>2020-12-16T10:44:09Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation==&lt;br /&gt;
L'installation a été réalisé à l'aide d'une template LXC turnkey&lt;br /&gt;
&lt;br /&gt;
==Post Installation==&lt;br /&gt;
===Erreur: Accès à partir d'un domaine non approuvé===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter l'IP local&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;  'trusted_domains' =&amp;gt;&lt;br /&gt;
  array (&lt;br /&gt;
    0 =&amp;gt; 'localhost',&lt;br /&gt;
    1 =&amp;gt; '10.10.10.252',&lt;br /&gt;
    2 =&amp;gt; 'slemoal.ddns.net',&lt;br /&gt;
  ),&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redémarrer le service apache2&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
===Vider la corbeille===&lt;br /&gt;
====automatiquement====&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter&lt;br /&gt;
 'trashbin_retention_obligation' =&amp;gt; 'auto, 30',&lt;br /&gt;
&lt;br /&gt;
Redémarrer le service apache2&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
====Manuellement====&lt;br /&gt;
 cd /var/www/nextcloud&lt;br /&gt;
 sudo -u www-data php occ trashbin:cleanup --all-users&lt;br /&gt;
&lt;br /&gt;
=== Probleme de mise à jours ===&lt;br /&gt;
Message&lt;br /&gt;
 nextcloud Check for write permissions The following places can not be written to:&lt;br /&gt;
&lt;br /&gt;
Modifier les droits du répertoire &lt;br /&gt;
 chown -R www-data:www-data /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
===Mise à jours base de données===&lt;br /&gt;
 cd /var/www/nextcloud&lt;br /&gt;
 sudo -u www-data ./occ db:add-missing-indices&lt;br /&gt;
&lt;br /&gt;
==Client==&lt;br /&gt;
*Desktop: https://nextcloud.com/install/#install-clients&lt;br /&gt;
*Android: https://play.google.com/store/apps/details?id=com.nextcloud.client&lt;br /&gt;
&lt;br /&gt;
==Documentation==&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/admin_manual/ Doc Admin]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/ Doc Utilisateur]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/calendar.html/ Calendar]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/contacts.html/ Contact]&lt;br /&gt;
&lt;br /&gt;
*[https://help.nextcloud.com/ Forum]&lt;br /&gt;
&lt;br /&gt;
*[https://nextcloud.com/fr_FR/groupware/ Présentation travail colaboratif]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=900</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=900"/>
		<updated>2020-12-16T10:20:52Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation==&lt;br /&gt;
L'installation a été réalisé à l'aide d'une template LXC turnkey&lt;br /&gt;
&lt;br /&gt;
==Post Installation==&lt;br /&gt;
===Erreur: Accès à partir d'un domaine non approuvé===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter l'IP local&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;  'trusted_domains' =&amp;gt;&lt;br /&gt;
  array (&lt;br /&gt;
    0 =&amp;gt; 'localhost',&lt;br /&gt;
    1 =&amp;gt; '10.10.10.252',&lt;br /&gt;
    2 =&amp;gt; 'slemoal.ddns.net',&lt;br /&gt;
  ),&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redémarrer le service apache2&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
===Vider la corbeille automatiquement===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter&lt;br /&gt;
 'trashbin_retention_obligation' =&amp;gt; 'auto, 30',&lt;br /&gt;
&lt;br /&gt;
Redémarrer le service apache2&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
=== Probleme de mise à jours ===&lt;br /&gt;
Message&lt;br /&gt;
 nextcloud Check for write permissions The following places can not be written to:&lt;br /&gt;
&lt;br /&gt;
Modifier les droits du répertoire &lt;br /&gt;
 chown -R www-data:www-data /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
===Mise à jours base de données===&lt;br /&gt;
 cd /var/www/nextcloud&lt;br /&gt;
 sudo -u www-data ./occ db:add-missing-indices&lt;br /&gt;
&lt;br /&gt;
==Client==&lt;br /&gt;
*Desktop: https://nextcloud.com/install/#install-clients&lt;br /&gt;
*Android: https://play.google.com/store/apps/details?id=com.nextcloud.client&lt;br /&gt;
&lt;br /&gt;
==Documentation==&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/admin_manual/ Doc Admin]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/ Doc Utilisateur]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/calendar.html/ Calendar]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/contacts.html/ Contact]&lt;br /&gt;
&lt;br /&gt;
*[https://help.nextcloud.com/ Forum]&lt;br /&gt;
&lt;br /&gt;
*[https://nextcloud.com/fr_FR/groupware/ Présentation travail colaboratif]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=899</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Nextcloud&amp;diff=899"/>
		<updated>2020-12-16T10:16:57Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation==&lt;br /&gt;
L'installation a été réalisé à l'aide d'une template LXC turnkey&lt;br /&gt;
&lt;br /&gt;
==Post Installation==&lt;br /&gt;
===Erreur: Accès à partir d'un domaine non approuvé===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter l'IP local&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;  'trusted_domains' =&amp;gt;&lt;br /&gt;
  array (&lt;br /&gt;
    0 =&amp;gt; 'localhost',&lt;br /&gt;
    1 =&amp;gt; '10.10.10.252',&lt;br /&gt;
    2 =&amp;gt; 'slemoal.ddns.net',&lt;br /&gt;
  ),&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redémarrer le service apache2&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
===Vider la corbeille automatiquement===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /var/www/nextcloud/config/config.php&lt;br /&gt;
&lt;br /&gt;
Ajouter&lt;br /&gt;
 'trashbin_retention_obligation' =&amp;gt; 'auto, 30',&lt;br /&gt;
&lt;br /&gt;
=== Probleme de mise à jours ===&lt;br /&gt;
Message&lt;br /&gt;
 nextcloud Check for write permissions The following places can not be written to:&lt;br /&gt;
&lt;br /&gt;
Modifier les droits du répertoire &lt;br /&gt;
 chown -R www-data:www-data /var/www/nextcloud&lt;br /&gt;
&lt;br /&gt;
===Mise à jours base de données===&lt;br /&gt;
 cd /var/www/nextcloud&lt;br /&gt;
 sudo -u www-data ./occ db:add-missing-indices&lt;br /&gt;
&lt;br /&gt;
==Client==&lt;br /&gt;
*Desktop: https://nextcloud.com/install/#install-clients&lt;br /&gt;
*Android: https://play.google.com/store/apps/details?id=com.nextcloud.client&lt;br /&gt;
&lt;br /&gt;
==Documentation==&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/admin_manual/ Doc Admin]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/ Doc Utilisateur]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/calendar.html/ Calendar]&lt;br /&gt;
*[https://docs.nextcloud.com/server/16/user_manual/pim/contacts.html/ Contact]&lt;br /&gt;
&lt;br /&gt;
*[https://help.nextcloud.com/ Forum]&lt;br /&gt;
&lt;br /&gt;
*[https://nextcloud.com/fr_FR/groupware/ Présentation travail colaboratif]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Putty_key_generator&amp;diff=898</id>
		<title>Putty key generator</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Putty_key_generator&amp;diff=898"/>
		<updated>2020-10-26T13:07:18Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Copier sa clé public */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Windows|Retour]]&lt;br /&gt;
&lt;br /&gt;
==Explication==&lt;br /&gt;
*La clé privé sera à sélectionner sur putty au moment de la connexion&lt;br /&gt;
&lt;br /&gt;
*La clé public doit être sur le serveur sur lequel vous souhaitez vous connecter&lt;br /&gt;
&lt;br /&gt;
==Générer une clé==&lt;br /&gt;
Lancer Putty key generator (puttygen.exe)&lt;br /&gt;
&lt;br /&gt;
*Cliquer sur Generate&lt;br /&gt;
*Bouger la sourie dans le carré blanc&lt;br /&gt;
*Ne pas renseigner de passphrase&lt;br /&gt;
*save public key: Nommer le fichier (exemple: slemoal)&lt;br /&gt;
*save private key: nommer le fichier (exemple: slemoal.ppk&lt;br /&gt;
&lt;br /&gt;
==Copier sa clé public==&lt;br /&gt;
Lancer Putty key generator (puttygen.exe)&lt;br /&gt;
&lt;br /&gt;
*Cliquer sur Load&lt;br /&gt;
*Sélectionner la clé privé&lt;br /&gt;
*Copier le contenu&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAQEApf6lxkzbKT.....vSdpMLd6wXkubMd2fmukw== rsa-key-20200407&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Se connecter==&lt;br /&gt;
Nous partons du principe ou la clé est deja connu sur le serveur&lt;br /&gt;
&lt;br /&gt;
*Lancer putty ou kitty&lt;br /&gt;
&lt;br /&gt;
*Renseigner les paramètre de connexion:&lt;br /&gt;
[[Fichier:putty_login.png]]&lt;br /&gt;
&lt;br /&gt;
*Renseigner l'identifiant&lt;br /&gt;
[[Fichier:putty_id.png]]&lt;br /&gt;
&lt;br /&gt;
* Ajouter la clé privé&lt;br /&gt;
[[Fichier:putty_key_private.png]]&lt;br /&gt;
&lt;br /&gt;
*Sauvegarder la connexion&lt;br /&gt;
[[Fichier:putty_save.png]]&lt;br /&gt;
&lt;br /&gt;
*Lancer la connexion: Open&lt;br /&gt;
&lt;br /&gt;
Et voila, vous devez être connecté sans avoir eu besoin de saisir d'identifiant ni mot de passe.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Windows]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=897</id>
		<title>Roadmap</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=897"/>
		<updated>2020-10-26T10:48:16Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Installation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Installation===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Installation&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Hardware&lt;br /&gt;
 | APU3&lt;br /&gt;
 | Thinkcentre M73&lt;br /&gt;
 | Thinkcentre M700&lt;br /&gt;
 | VM 101&lt;br /&gt;
 | CT 102&lt;br /&gt;
 | CT 103&lt;br /&gt;
 | VM 104&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | RAM&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 2G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SWAP&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | 3G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | /&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | CPU&lt;br /&gt;
 | 4&lt;br /&gt;
 | 2&lt;br /&gt;
 | 2&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Stockage&lt;br /&gt;
 | 16G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 100G&lt;br /&gt;
 | 250G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 8G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | IP&lt;br /&gt;
 | 10.10.10.1/24&lt;br /&gt;
 | 10.10.10.240/24&lt;br /&gt;
 | 10.10.10.250/24&lt;br /&gt;
 | 10.10.10.251/24&lt;br /&gt;
 | 10.10.10.252/24&lt;br /&gt;
 | 10.10.10.253/24&lt;br /&gt;
 | 10.10.10.254/24&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Commentaire&lt;br /&gt;
 | Firewall&lt;br /&gt;
 | Domotique&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Supervision&lt;br /&gt;
 | Stockage&lt;br /&gt;
 | Wiki&lt;br /&gt;
 | IPBX&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sécurité==&lt;br /&gt;
===HTTPS===&lt;br /&gt;
'''Projet:''' Avoir accès à l'ensemble des serveurs en https avec un certificat valide&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Activation https&lt;br /&gt;
 | Apache&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Sous domaine&lt;br /&gt;
 | [[LWS_sous_domaine|LWS]]&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Reverse proxy&lt;br /&gt;
 | [[OPNSense_NGINX|NGINX]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis l'exterieure&lt;br /&gt;
 | [[OPNSense_os-acme-client|Let's Encrypt]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis LAN&lt;br /&gt;
 | contournement dns&lt;br /&gt;
 | [[OPNSense_NGINX#NGINX_depuis_le_LAN|Passer par nginx]]&lt;br /&gt;
 | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]]&lt;br /&gt;
 | [[Jeedom_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | |{{Vert|OK}}&lt;br /&gt;
 | [[Centreon_lets_encrypt|{{Vert|OK}}]]&lt;br /&gt;
 | [[Nextcloud_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
===Authentification===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | WIFI&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | SSH&lt;br /&gt;
 | Clé RSA&lt;br /&gt;
 | slemoal acces root&lt;br /&gt;
 | [[opnsense_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[jeedom_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[proxmox_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[centreon_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[nextcloud_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[mediawiki_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 | sshd.conf&lt;br /&gt;
 | accès ssh par clé uniquement  &lt;br /&gt;
 | [[opnsence_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[centos_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Coffre à mot de passe&lt;br /&gt;
 | [[nextcloud_password|Nextcloud Password]]&lt;br /&gt;
 | Mot de passe auto généré&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SSO&lt;br /&gt;
 | Kerberos&lt;br /&gt;
 | Indentification unique&lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Supervision==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Freebsd&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Linux&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Création plugin&lt;br /&gt;
 | snmp&lt;br /&gt;
 | [[Plugin_OS-FreeBSD-snmp|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin Apps-OPNSense-SNMP|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-SSH|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin_OS-linux-ssh|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-API|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Mise en place&lt;br /&gt;
 | snmp&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sauvegarde==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Emplacement&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Backup&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Rotation&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Synthese_infra&amp;diff=896</id>
		<title>Synthese infra</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Synthese_infra&amp;diff=896"/>
		<updated>2020-10-26T09:52:12Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Livebox */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Accueil|Retour]]&lt;br /&gt;
&lt;br /&gt;
==Livebox==&lt;br /&gt;
*Rôle: Modem - Routeur&lt;br /&gt;
*Version: &lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://192.168.1.1&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:???&lt;br /&gt;
*Materiel:&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Wan: Vdsl&lt;br /&gt;
**Lan: 192.168.1.1/24&lt;br /&gt;
**Serveur DHCP: Oui&lt;br /&gt;
***Plage: &lt;br /&gt;
**Wifi: Oui&lt;br /&gt;
***SSID: Wifi-caché&lt;br /&gt;
***Caché: oui&lt;br /&gt;
*Configuration: &lt;br /&gt;
**DMZ vers wan opnsense&lt;br /&gt;
**Réseau loisir (TV, Carine)&lt;br /&gt;
&lt;br /&gt;
==OPNSense==&lt;br /&gt;
*Rôle: Routeur - Firewall&lt;br /&gt;
*Version: &lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.1:8443&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10001&lt;br /&gt;
*Materiel:APU3C4&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Wan: 192.168.1.254/24&lt;br /&gt;
**Lan: 10.10.10.1/24&lt;br /&gt;
**Serveur DHCP: Non&lt;br /&gt;
**Wifi: Non&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
==Jeedom==&lt;br /&gt;
*Rôle: Serveur Domotique&lt;br /&gt;
*Version: &lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.240&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10240&lt;br /&gt;
*Materiel: Lenovo - Thinkcentre M63&lt;br /&gt;
**CPU: 2 x Intel(R) Pentium(R) CPU G4400T @ 2.90GHz (1 Socket)&lt;br /&gt;
**RAM: 4GiB&lt;br /&gt;
**Disque dur: 500G&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Lan: eno1:10.10.10.240&lt;br /&gt;
**Wifi: wlp2s0:192.168.1.240&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
==Proxmox==&lt;br /&gt;
*Rôle: Serveur de Virtualisation&lt;br /&gt;
*Version: 6.1-8&lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.250:8006&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10250&lt;br /&gt;
*Materiel: Lenovo - Thinkcentre M700&lt;br /&gt;
**CPU: 2 x Intel(R) Pentium(R) CPU G4400T @ 2.90GHz (1 Socket)&lt;br /&gt;
**RAM: 12GiB&lt;br /&gt;
**Disque dur: 500G&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Lan: eno1(vmbr0): 10.10.10.250&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
===Centreon===&lt;br /&gt;
*Rôle: Serveur de Supervision&lt;br /&gt;
*Version: 19.10.10&lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.251&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10251&lt;br /&gt;
*Materiel: VM 101 sur proxmox&lt;br /&gt;
**CPU: 1&lt;br /&gt;
**RAM: 4GiB&lt;br /&gt;
**Disque dur: 100G&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Lan: eth0(vmbr0): 10.10.10.251&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
===NextCloud===&lt;br /&gt;
*Rôle: Serveur de fichiers&lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.252&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10252&lt;br /&gt;
**Web shell: https://10.10.10.252:12320&lt;br /&gt;
**Webmin: https://10.10.10.252:12321&lt;br /&gt;
**Adminer: https://10.10.10.252:12322&lt;br /&gt;
**SSH: root@10.10.10.252:22&lt;br /&gt;
*Materiel: CT 102 sur proxmox&lt;br /&gt;
**CPU: 1&lt;br /&gt;
**RAM: 2GiB + SWAP: 3GiB&lt;br /&gt;
**Disque dur: 200G&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Lan: eth0(vmbr0): 10.10.10.252&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
===MediaWiki===&lt;br /&gt;
*Rôle: plateforme de collaboration et de documentation&lt;br /&gt;
*Administration&lt;br /&gt;
**web: https://10.10.10.253&lt;br /&gt;
**Web distant: https://slemoal.ddns.net:10253&lt;br /&gt;
**Web shell: https://10.10.10.253:12320&lt;br /&gt;
**Webmin: https://10.10.10.253:12321&lt;br /&gt;
**Adminer: https://10.10.10.253:12322&lt;br /&gt;
**SSH: root@10.10.10.253:22&lt;br /&gt;
*Materiel: CT 103 sur proxmoxo&lt;br /&gt;
**CPU: 1&lt;br /&gt;
**RAM: 512MiB + SWAP: 512MiB&lt;br /&gt;
**Disque dur: 8G&lt;br /&gt;
*Réseaux&lt;br /&gt;
**Lan: eth0(vmbr0): 10.10.10.253&lt;br /&gt;
*Configuration: &lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Synthèse]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=889</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Accueil&amp;diff=889"/>
		<updated>2020-08-20T06:56:28Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Welcome to MediaWiki.&amp;lt;br&amp;gt;&lt;br /&gt;
Consult the [http://meta.wikimedia.org/wiki/Help:Contents User's Guide]&lt;br /&gt;
for information on using the wiki software.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Menu==&lt;br /&gt;
*[[Domotique]]&lt;br /&gt;
&lt;br /&gt;
*[[MediaWiki]]&lt;br /&gt;
&lt;br /&gt;
*[[Network | Réseaux]]&lt;br /&gt;
**[[OPNSense]]&lt;br /&gt;
**[[Alcatel]]&lt;br /&gt;
**[[Test de performance]]&lt;br /&gt;
**[[One Acces]]&lt;br /&gt;
&lt;br /&gt;
*[[OS]]&lt;br /&gt;
** [[Debian]]&lt;br /&gt;
** [[Centos]]&lt;br /&gt;
**[[Freebsd]]&lt;br /&gt;
**[[Windows]]&lt;br /&gt;
&lt;br /&gt;
* [[storage|Stockage]]&lt;br /&gt;
**[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
*[[Supervision]]&lt;br /&gt;
**[[Centreon]]&lt;br /&gt;
&lt;br /&gt;
*[[Virtualisation]]&lt;br /&gt;
**[[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
*[[VOIP]]&lt;br /&gt;
**[[Issabel]]&lt;br /&gt;
**[[Wazo]]&lt;br /&gt;
&lt;br /&gt;
==Infrastructure==&lt;br /&gt;
*[[Synthese_infra|Synthèse installation]]&lt;br /&gt;
*[[Roadmap|Feuille de route]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Accueil]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=888</id>
		<title>Roadmap</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Roadmap&amp;diff=888"/>
		<updated>2020-06-12T11:13:40Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Installation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Installation===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wazo&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Installation&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Hardware&lt;br /&gt;
 | APU3&lt;br /&gt;
 | Thinkcentre M73&lt;br /&gt;
 | Thinkcentre M700&lt;br /&gt;
 | VM 101&lt;br /&gt;
 | CT 102&lt;br /&gt;
 | CT 103&lt;br /&gt;
 | VM 104&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | RAM&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 12G&lt;br /&gt;
 | 4G&lt;br /&gt;
 | 2G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | 2G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SWAP&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | /&lt;br /&gt;
 | 3G&lt;br /&gt;
 | 512M&lt;br /&gt;
 | /&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | CPU&lt;br /&gt;
 | 4&lt;br /&gt;
 | 2&lt;br /&gt;
 | 2&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 | 1&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Stockage&lt;br /&gt;
 | 16G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 500G&lt;br /&gt;
 | 100G&lt;br /&gt;
 | 200G&lt;br /&gt;
 | 8G&lt;br /&gt;
 | 8G&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | IP&lt;br /&gt;
 | 10.10.10.1/24&lt;br /&gt;
 | 10.10.10.240/24&lt;br /&gt;
 | 10.10.10.250/24&lt;br /&gt;
 | 10.10.10.251/24&lt;br /&gt;
 | 10.10.10.252/24&lt;br /&gt;
 | 10.10.10.253/24&lt;br /&gt;
 | 10.10.10.254/24&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Commentaire&lt;br /&gt;
 | Firewall&lt;br /&gt;
 | Domotique&lt;br /&gt;
 | Virtualisation&lt;br /&gt;
 | Supervision&lt;br /&gt;
 | Stockage&lt;br /&gt;
 | Wiki&lt;br /&gt;
 | IPBX&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sécurité==&lt;br /&gt;
===HTTPS===&lt;br /&gt;
'''Projet:''' Avoir accès à l'ensemble des serveurs en https avec un certificat valide&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Activation https&lt;br /&gt;
 | Apache&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}} &lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Sous domaine&lt;br /&gt;
 | [[LWS_sous_domaine|LWS]]&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Reverse proxy&lt;br /&gt;
 | [[OPNSense_NGINX|NGINX]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis l'exterieure&lt;br /&gt;
 | [[OPNSense_os-acme-client|Let's Encrypt]]&lt;br /&gt;
 | Géré sur OPNSense&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Certificat depuis LAN&lt;br /&gt;
 | contournement dns&lt;br /&gt;
 | [[OPNSense_NGINX#NGINX_depuis_le_LAN|Passer par nginx]]&lt;br /&gt;
 | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]]&lt;br /&gt;
 | [[Jeedom_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | |{{Vert|OK}}&lt;br /&gt;
 | [[Centreon_lets_encrypt|{{Vert|OK}}]]&lt;br /&gt;
 | [[Nextcloud_letsencrypt|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
===Authentification===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Commentaire&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | WIFI&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | SSH&lt;br /&gt;
 | Clé RSA&lt;br /&gt;
 | slemoal acces root&lt;br /&gt;
 | [[opnsense_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[jeedom_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[proxmox_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[centreon_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[nextcloud_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | [[mediawiki_ssh_RSA|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 | sshd.conf&lt;br /&gt;
 | accès ssh par clé uniquement  &lt;br /&gt;
 | [[opnsence_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[centos_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | [[debian_resteinte_ssh|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|/}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Coffre à mot de passe&lt;br /&gt;
 | [[nextcloud_password|Nextcloud Password]]&lt;br /&gt;
 | Mot de passe auto généré&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | SSO&lt;br /&gt;
 | Kerberos&lt;br /&gt;
 | Indentification unique&lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Supervision==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Méthode&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Freebsd&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Linux&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Création plugin&lt;br /&gt;
 | snmp&lt;br /&gt;
 | [[Plugin_OS-FreeBSD-snmp|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin Apps-OPNSense-SNMP|{{Vert|OK}}]]&lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-SSH|{{Vert|OK}}]]&lt;br /&gt;
 | [[Plugin_OS-linux-ssh|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | [[Plugin Apps-OPNSense-API|{{Vert|OK}}]]&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;3&amp;quot; | Mise en place&lt;br /&gt;
 | snmp&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |-&lt;br /&gt;
 | ssh&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 | API&lt;br /&gt;
 | &lt;br /&gt;
 | {{Vert|OK}}&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
==Sauvegarde==&lt;br /&gt;
{| class=&amp;quot;wikitable alternance center&amp;quot;&lt;br /&gt;
 |+ &lt;br /&gt;
 |-&lt;br /&gt;
 |&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Emplacement&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | OPNSense&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Jeedom&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Proxmox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Centreon&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Nextcloud&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Mediawiki&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Livebox&lt;br /&gt;
 ! scope=&amp;quot;col&amp;quot; | Wifi&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Backup&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; rowspan=&amp;quot;2&amp;quot; | Rotation&lt;br /&gt;
 | Local&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |-&lt;br /&gt;
 | Nextcloud&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 | {{Rouge|à Faire}}&lt;br /&gt;
 |}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Wazo&amp;diff=887</id>
		<title>Wazo</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Wazo&amp;diff=887"/>
		<updated>2020-06-12T10:51:29Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[VOIP|Retour]]&lt;br /&gt;
&lt;br /&gt;
*[[Installation Wazo sur PC engines APU]]&lt;br /&gt;
&lt;br /&gt;
*[[Xivo_RAZ|RAZ usine]]&lt;br /&gt;
*[[Xivo_RAZ_password|RAZ Mdp root]]&lt;br /&gt;
*[[Xivo_backup_ftp|Sauvegarde automatique externalisé FTP]]&lt;br /&gt;
*[[Xivo_edit_template_poste|Modification template de poste]]&lt;br /&gt;
*[[Xivo_dialplan_extern|Plan de num sortant]]&lt;br /&gt;
*[[Xivo_Musique d attente|Musique d'attente]]&lt;br /&gt;
*[[Xivo_Carnet d'adresse|Carnet d'adresse]]&lt;br /&gt;
*[[Xivo_Sous-routine de prétraitement|Sous-routine de prétraitement]]&lt;br /&gt;
*[[Xivo_Config Interface Reseau|Config Interface Reseau]]&lt;br /&gt;
*[[Xivo_Config DHCP|Config DHCP]]&lt;br /&gt;
*[[Xivo_Activer routage|Activer routage]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=886</id>
		<title>Centreon</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=886"/>
		<updated>2020-06-12T10:38:25Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Sur le Collecteur Central */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Supervision|Retour]]&lt;br /&gt;
&lt;br /&gt;
== Collecteur Centrale ==&lt;br /&gt;
===[[Installation_Centreon | Installation]]===&lt;br /&gt;
&lt;br /&gt;
===Post installation===&lt;br /&gt;
==== Mise à jours ====&lt;br /&gt;
===== Mise à jour du système d’exploitation =====&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
===== Mise à jour de la solution Centreon =====&lt;br /&gt;
Mettez à jour le cache de yum :&lt;br /&gt;
 yum clean all&lt;br /&gt;
&lt;br /&gt;
Mettez à jour l’ensemble des composants :&lt;br /&gt;
 yum update centreon\*&lt;br /&gt;
&lt;br /&gt;
====Vérifier que les services Centreon se lance au démarrage====&lt;br /&gt;
 systemctl list-unit-files --type=service | egrep 'cent|cbd'&lt;br /&gt;
&lt;br /&gt;
Tout les services doivent être enable afin de démarrer en même temps que le serveur CentOS&lt;br /&gt;
&lt;br /&gt;
Si ça n'est pas le cas:&lt;br /&gt;
 systemctl enable centcore.service&lt;br /&gt;
 systemctl enable centengine.service&lt;br /&gt;
 systemctl enable centreon.service&lt;br /&gt;
 systemctl enable cbd.service&lt;br /&gt;
 systemctl enable centreontrapd.service&lt;br /&gt;
&lt;br /&gt;
====[[centreon_activerHTTPS|Activer https]]====&lt;br /&gt;
&lt;br /&gt;
====[[centreon_lets_encrypt|Let's encrypt]]====&lt;br /&gt;
&lt;br /&gt;
====Changer logo====&lt;br /&gt;
*Methode rapide:&lt;br /&gt;
Se connecter avec winscp sur le serveur et remplacer le logo par le tien en veillant bien à remettre le même nom et la même extension &lt;br /&gt;
 /usr/share/centreon/img/centreon.png&lt;br /&gt;
&lt;br /&gt;
*Methode &amp;quot;propre&amp;quot;&lt;br /&gt;
Modifier le code des pages ci dessous&lt;br /&gt;
&lt;br /&gt;
*Pour celui de la page de login, il est dans&lt;br /&gt;
 /usr/share/centreon/www/login.php&lt;br /&gt;
&lt;br /&gt;
*et pour celui dans centreon, il est dans&lt;br /&gt;
 /usr/share/centreon/www/menu/BlockHeader.ihtml&lt;br /&gt;
faut chercher une balise &amp;lt;img&amp;gt; avec comme option&lt;br /&gt;
 alt=&amp;quot;Centreon.png&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===[[Plugins_Centreon | Plugins]]===&lt;br /&gt;
====Préparation====&lt;br /&gt;
*[[centreon-plugins | Installation de centreon-plugins]]&lt;br /&gt;
*[[Créer commande Clapi]]&lt;br /&gt;
*[[SSH_Centreon | Préparation de la connexion SSH]]&lt;br /&gt;
*[[centreon-nrpe-plugin]]&lt;br /&gt;
&lt;br /&gt;
====[[centreon_use_plugins | Utilisation basique]]====&lt;br /&gt;
&lt;br /&gt;
====Plugin OS====&lt;br /&gt;
*[[Plugin OS-FreeBSD-snmp]]&lt;br /&gt;
*[[Plugin OS-linux-ssh]]&lt;br /&gt;
*[[Plugin OS-linux-local]]&lt;br /&gt;
&lt;br /&gt;
====Plugins Apps====&lt;br /&gt;
*[[Plugin Apps-OPNSense-SNMP]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-SSH]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-API]]&lt;br /&gt;
&lt;br /&gt;
====Plugins Storage====&lt;br /&gt;
*[[Plugin Storage-QNAP-SNMP]]&lt;br /&gt;
&lt;br /&gt;
===Maintenance===&lt;br /&gt;
====Status des services Centreon====&lt;br /&gt;
 systemctl status centcore.service&lt;br /&gt;
 systemctl status centengine.service&lt;br /&gt;
 systemctl status centreon.service&lt;br /&gt;
 systemctl status cbd.service&lt;br /&gt;
 systemctl status centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
====Redémarrage des services====&lt;br /&gt;
 systemctl restart centcore.service&lt;br /&gt;
 systemctl restart centengine.service&lt;br /&gt;
 systemctl restart centreon.service&lt;br /&gt;
 systemctl restart cbd.service&lt;br /&gt;
 systemctl restart centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
== Collecteur Satellite ==&lt;br /&gt;
===Présentation===&lt;br /&gt;
* Dans notre exemple le collecteur central aura l'ip 10.10.10.252&lt;br /&gt;
* Le réseau VPN: 10.10.20.0/24&lt;br /&gt;
&lt;br /&gt;
=== Installation du Collecteur Satellite ===&lt;br /&gt;
Par la suite, j’utiliserai le mot anglais Poller pour désigner le collecteur satellite.&lt;br /&gt;
&lt;br /&gt;
L’installation d’un Poller est identique à celle d’un serveur Centreon, sauf à l’étape : &lt;br /&gt;
* Quel type de serveur voulez-vous installer ? Il faut choisir Poller Server :&lt;br /&gt;
[[Fichier:poller-ces-01.png]]&lt;br /&gt;
&lt;br /&gt;
Une fois l’installation terminée, activer le mot de passe du compte centreon sur le Poller :&lt;br /&gt;
 passwd centreon&lt;br /&gt;
&lt;br /&gt;
===[[Centreon_openvpn|Client Openvpn]]===&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
==== Sur le Collecteur Central ====&lt;br /&gt;
Passer sur l’utilisateur Centreon :&lt;br /&gt;
 su - centreon&lt;br /&gt;
&lt;br /&gt;
Création de la clé SSH&lt;br /&gt;
 ssh-keygen&lt;br /&gt;
&lt;br /&gt;
Copie de la clé vers le Poller&lt;br /&gt;
 ssh-copy-id -i ~/.ssh/id_rsa.pub centreon@IP_poller&lt;br /&gt;
&lt;br /&gt;
Test de connexion vers le Poller :&lt;br /&gt;
 ssh IP-Poller&lt;br /&gt;
&lt;br /&gt;
Si utilisation de plugins particuliers sur le central, comme Centreon-plugins ne pas oublier de les copier sur le Poller :&lt;br /&gt;
 scp -r /usr/lib/nagios/plugins/centreon-plugins IP-Poller:/usr/lib/nagios/plugins/&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Centreon]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=885</id>
		<title>Centreon</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=885"/>
		<updated>2020-05-22T11:57:32Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Supervision|Retour]]&lt;br /&gt;
&lt;br /&gt;
== Collecteur Centrale ==&lt;br /&gt;
===[[Installation_Centreon | Installation]]===&lt;br /&gt;
&lt;br /&gt;
===Post installation===&lt;br /&gt;
==== Mise à jours ====&lt;br /&gt;
===== Mise à jour du système d’exploitation =====&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
===== Mise à jour de la solution Centreon =====&lt;br /&gt;
Mettez à jour le cache de yum :&lt;br /&gt;
 yum clean all&lt;br /&gt;
&lt;br /&gt;
Mettez à jour l’ensemble des composants :&lt;br /&gt;
 yum update centreon\*&lt;br /&gt;
&lt;br /&gt;
====Vérifier que les services Centreon se lance au démarrage====&lt;br /&gt;
 systemctl list-unit-files --type=service | egrep 'cent|cbd'&lt;br /&gt;
&lt;br /&gt;
Tout les services doivent être enable afin de démarrer en même temps que le serveur CentOS&lt;br /&gt;
&lt;br /&gt;
Si ça n'est pas le cas:&lt;br /&gt;
 systemctl enable centcore.service&lt;br /&gt;
 systemctl enable centengine.service&lt;br /&gt;
 systemctl enable centreon.service&lt;br /&gt;
 systemctl enable cbd.service&lt;br /&gt;
 systemctl enable centreontrapd.service&lt;br /&gt;
&lt;br /&gt;
====[[centreon_activerHTTPS|Activer https]]====&lt;br /&gt;
&lt;br /&gt;
====[[centreon_lets_encrypt|Let's encrypt]]====&lt;br /&gt;
&lt;br /&gt;
====Changer logo====&lt;br /&gt;
*Methode rapide:&lt;br /&gt;
Se connecter avec winscp sur le serveur et remplacer le logo par le tien en veillant bien à remettre le même nom et la même extension &lt;br /&gt;
 /usr/share/centreon/img/centreon.png&lt;br /&gt;
&lt;br /&gt;
*Methode &amp;quot;propre&amp;quot;&lt;br /&gt;
Modifier le code des pages ci dessous&lt;br /&gt;
&lt;br /&gt;
*Pour celui de la page de login, il est dans&lt;br /&gt;
 /usr/share/centreon/www/login.php&lt;br /&gt;
&lt;br /&gt;
*et pour celui dans centreon, il est dans&lt;br /&gt;
 /usr/share/centreon/www/menu/BlockHeader.ihtml&lt;br /&gt;
faut chercher une balise &amp;lt;img&amp;gt; avec comme option&lt;br /&gt;
 alt=&amp;quot;Centreon.png&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===[[Plugins_Centreon | Plugins]]===&lt;br /&gt;
====Préparation====&lt;br /&gt;
*[[centreon-plugins | Installation de centreon-plugins]]&lt;br /&gt;
*[[Créer commande Clapi]]&lt;br /&gt;
*[[SSH_Centreon | Préparation de la connexion SSH]]&lt;br /&gt;
*[[centreon-nrpe-plugin]]&lt;br /&gt;
&lt;br /&gt;
====[[centreon_use_plugins | Utilisation basique]]====&lt;br /&gt;
&lt;br /&gt;
====Plugin OS====&lt;br /&gt;
*[[Plugin OS-FreeBSD-snmp]]&lt;br /&gt;
*[[Plugin OS-linux-ssh]]&lt;br /&gt;
*[[Plugin OS-linux-local]]&lt;br /&gt;
&lt;br /&gt;
====Plugins Apps====&lt;br /&gt;
*[[Plugin Apps-OPNSense-SNMP]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-SSH]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-API]]&lt;br /&gt;
&lt;br /&gt;
====Plugins Storage====&lt;br /&gt;
*[[Plugin Storage-QNAP-SNMP]]&lt;br /&gt;
&lt;br /&gt;
===Maintenance===&lt;br /&gt;
====Status des services Centreon====&lt;br /&gt;
 systemctl status centcore.service&lt;br /&gt;
 systemctl status centengine.service&lt;br /&gt;
 systemctl status centreon.service&lt;br /&gt;
 systemctl status cbd.service&lt;br /&gt;
 systemctl status centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
====Redémarrage des services====&lt;br /&gt;
 systemctl restart centcore.service&lt;br /&gt;
 systemctl restart centengine.service&lt;br /&gt;
 systemctl restart centreon.service&lt;br /&gt;
 systemctl restart cbd.service&lt;br /&gt;
 systemctl restart centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
== Collecteur Satellite ==&lt;br /&gt;
===Présentation===&lt;br /&gt;
* Dans notre exemple le collecteur central aura l'ip 10.10.10.252&lt;br /&gt;
* Le réseau VPN: 10.10.20.0/24&lt;br /&gt;
&lt;br /&gt;
=== Installation du Collecteur Satellite ===&lt;br /&gt;
Par la suite, j’utiliserai le mot anglais Poller pour désigner le collecteur satellite.&lt;br /&gt;
&lt;br /&gt;
L’installation d’un Poller est identique à celle d’un serveur Centreon, sauf à l’étape : &lt;br /&gt;
* Quel type de serveur voulez-vous installer ? Il faut choisir Poller Server :&lt;br /&gt;
[[Fichier:poller-ces-01.png]]&lt;br /&gt;
&lt;br /&gt;
Une fois l’installation terminée, activer le mot de passe du compte centreon sur le Poller :&lt;br /&gt;
 passwd centreon&lt;br /&gt;
&lt;br /&gt;
===[[Centreon_openvpn|Client Openvpn]]===&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
==== Sur le Collecteur Central ====&lt;br /&gt;
Passer sur l’utilisateur Centreon :&lt;br /&gt;
 su - centreon&lt;br /&gt;
&lt;br /&gt;
Création de la clé SSH&lt;br /&gt;
 ssh-keygen&lt;br /&gt;
&lt;br /&gt;
Copie de la clé vers le Poller&lt;br /&gt;
ssh-copy-id -i ~/.ssh/id_rsa.pub centreon@IP_poller&lt;br /&gt;
Test de connexion vers le Poller :&lt;br /&gt;
ssh IP-Poller&lt;br /&gt;
Si utilisation de plugins particuliers sur le central, comme Centreon-plugins ne pas oublier de les copier sur le Poller :&lt;br /&gt;
&lt;br /&gt;
scp -r /usr/lib/nagios/plugins/centreon-plugins IP-Poller:/usr/lib/nagios/plugins/&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Centreon]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=884</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=884"/>
		<updated>2020-05-19T09:43:30Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Connexion automatique au démarrage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Client ==&lt;br /&gt;
=== Installation ===&lt;br /&gt;
 yum install epel-release -y&lt;br /&gt;
 yum update -y&lt;br /&gt;
 yum install -y openvpn&lt;br /&gt;
&lt;br /&gt;
=== Configuration ===&lt;br /&gt;
Générer un utilisateur sur le serveur&lt;br /&gt;
*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|OpnSense]]&lt;br /&gt;
&lt;br /&gt;
Télécharger le client *ovpn dans le repertoire /etc/openvpn/client/&lt;br /&gt;
&lt;br /&gt;
=== Connexion ===&lt;br /&gt;
 openvpn --auth-nocache --config /etc/openvpn/client/slemoal_centreon.ovpn&lt;br /&gt;
&lt;br /&gt;
=== Connexion automatique au démarrage===&lt;br /&gt;
Editer le fichier:&lt;br /&gt;
 nano /usr/lib/systemd/system/openvpn-client\@.service&lt;br /&gt;
&lt;br /&gt;
 #ExecStart=/usr/sbin/openvpn --suppress-timestamps --nobind --config %i.conf&lt;br /&gt;
 ExecStart=/usr/sbin/openvpn --auth-nocache --config %i.ovpn&lt;br /&gt;
&lt;br /&gt;
Redémarrer le daemon pour que la modif soit prise en compte&lt;br /&gt;
 systemctl daemon-reload&lt;br /&gt;
&lt;br /&gt;
Activer le service au démarrage&lt;br /&gt;
 systemctl enable openvpn-client@slemoal_centreon&lt;br /&gt;
&lt;br /&gt;
Il est possible de tester le service sans redémarrer avec les commandes:&lt;br /&gt;
 systemctl start openvpn-client@slemoal_centreon&lt;br /&gt;
 systemctl stop openvpn-client@slemoal_centreon&lt;br /&gt;
 systemctl status openvpn-client@slemoal_centreon&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Systemctl&amp;diff=883</id>
		<title>Systemctl</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Systemctl&amp;diff=883"/>
		<updated>2020-05-19T09:39:25Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Gestion des services==&lt;br /&gt;
Pour lister toutes les unités présentes sur le système, on fera :&lt;br /&gt;
 systemctl list-unit-files&lt;br /&gt;
&lt;br /&gt;
===Démarrer, arrêter un service===&lt;br /&gt;
Dans les exemples ci-dessous, remplacez application par le nom de votre service : par exemple, mariadb, httpd, firewalld, nfsd etc.&lt;br /&gt;
&lt;br /&gt;
Pour démarrer le service :&lt;br /&gt;
 systemctl start application.service&lt;br /&gt;
&lt;br /&gt;
Pour arrêter le service :&lt;br /&gt;
 systemctl stop application.service&lt;br /&gt;
&lt;br /&gt;
Pour redémarrer un service qui est lancé, faites :&lt;br /&gt;
 systemctl restart application.service&lt;br /&gt;
&lt;br /&gt;
Pour recharger les fichiers de configuration d'un service dans le redémarrer (typiquement, le serveur web Apache) , faites :&lt;br /&gt;
 systemctl reload application.service&lt;br /&gt;
&lt;br /&gt;
Pour que le service soit lancé au démarrage du système :&lt;br /&gt;
 systemctl enable application.service&lt;br /&gt;
&lt;br /&gt;
Pour que le service ne soit pas lancé au démarrage du système :&lt;br /&gt;
 systemctl disable application.service&lt;br /&gt;
&lt;br /&gt;
Pour empêcher l'activation d'un service (par exemple on masquera httpd car on veut utiliser nginx et donc éviter que l'admin système démarre httpd par inadvertance) :&lt;br /&gt;
 systemctl mask application.service&lt;br /&gt;
&lt;br /&gt;
Pour envoyer un signal d'arrêt (SIGTERM) à tous les processus du service (plus élégant qu'un killall qui tue en fonction d'une chaine de caractère):&lt;br /&gt;
 systemctl kill application.service&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=882</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=882"/>
		<updated>2020-05-19T08:04:32Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Connexion */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Client ==&lt;br /&gt;
=== Installation ===&lt;br /&gt;
 yum install epel-release -y&lt;br /&gt;
 yum update -y&lt;br /&gt;
 yum install -y openvpn&lt;br /&gt;
&lt;br /&gt;
=== Configuration ===&lt;br /&gt;
Générer un utilisateur sur le serveur&lt;br /&gt;
*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|OpnSense]]&lt;br /&gt;
&lt;br /&gt;
Télécharger le client *ovpn dans le repertoire /etc/openvpn/client/&lt;br /&gt;
&lt;br /&gt;
=== Connexion ===&lt;br /&gt;
 openvpn --auth-nocache --config /etc/openvpn/client/slemoal_centreon.ovpn&lt;br /&gt;
&lt;br /&gt;
=== Connexion automatique au démarrage===&lt;br /&gt;
 nano /usr/lib/systemd/system/openvpn-client\@.service&lt;br /&gt;
&lt;br /&gt;
 #ExecStart=/usr/sbin/openvpn --suppress-timestamps --nobind --config %i.conf&lt;br /&gt;
 ExecStart=/usr/sbin/openvpn --auth-nocache --config %i.ovpn&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon_openvpn&amp;diff=881</id>
		<title>Centreon openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon_openvpn&amp;diff=881"/>
		<updated>2020-05-19T07:04:12Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
#[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
#[[Centos openvpn|Installer le client VPN et se connecter au serveur]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=880</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=880"/>
		<updated>2020-05-19T07:03:27Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Client ==&lt;br /&gt;
=== Installation ===&lt;br /&gt;
 yum install epel-release -y&lt;br /&gt;
 yum update -y&lt;br /&gt;
 yum install -y openvpn&lt;br /&gt;
&lt;br /&gt;
=== Configuration ===&lt;br /&gt;
Générer un utilisateur sur le serveur&lt;br /&gt;
*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|OpnSense]]&lt;br /&gt;
&lt;br /&gt;
Télécharger le client *ovpn dans le repertoire /etc/openvpn/client/&lt;br /&gt;
&lt;br /&gt;
=== Connexion ===&lt;br /&gt;
 openvpn --auth-nocache --config /etc/openvpn/client/slemoal_centreon.ovpn&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=879</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=879"/>
		<updated>2020-05-19T07:03:15Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Client ==&lt;br /&gt;
=== Installation ===&lt;br /&gt;
 yum install epel-release -y&lt;br /&gt;
 yum update -y&lt;br /&gt;
 yum install -y openvpn&lt;br /&gt;
&lt;br /&gt;
Configuration&lt;br /&gt;
Générer un utilisateur sur le serveur&lt;br /&gt;
*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|OpnSense]]&lt;br /&gt;
&lt;br /&gt;
Télécharger le client *ovpn dans le repertoire /etc/openvpn/client/&lt;br /&gt;
&lt;br /&gt;
=== Connexion ===&lt;br /&gt;
 openvpn --auth-nocache --config /etc/openvpn/client/slemoal_centreon.ovpn&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon_openvpn&amp;diff=878</id>
		<title>Centreon openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon_openvpn&amp;diff=878"/>
		<updated>2020-05-19T06:58:27Z</updated>

		<summary type="html">&lt;p&gt;Admin : Page créée avec « *Création d'un utilisateur *Attribuer une IP fixe au client *Centos o… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos openvpn|Installer le client VPN et se connecter au serveur]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=877</id>
		<title>Centreon</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=877"/>
		<updated>2020-05-19T06:57:38Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Client Openvpn */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Supervision|Retour]]&lt;br /&gt;
&lt;br /&gt;
==[[Installation_Centreon | Installation]]==&lt;br /&gt;
&lt;br /&gt;
==Post installation==&lt;br /&gt;
=== Mise à jours ===&lt;br /&gt;
==== Mise à jour du système d’exploitation ====&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour de la solution Centreon ====&lt;br /&gt;
Mettez à jour le cache de yum :&lt;br /&gt;
 yum clean all&lt;br /&gt;
&lt;br /&gt;
Mettez à jour l’ensemble des composants :&lt;br /&gt;
 yum update centreon\*&lt;br /&gt;
&lt;br /&gt;
===Vérifier que les services Centreon se lance au démarrage===&lt;br /&gt;
 systemctl list-unit-files --type=service | egrep 'cent|cbd'&lt;br /&gt;
&lt;br /&gt;
Tout les services doivent être enable afin de démarrer en même temps que le serveur CentOS&lt;br /&gt;
&lt;br /&gt;
Si ça n'est pas le cas:&lt;br /&gt;
 systemctl enable centcore.service&lt;br /&gt;
 systemctl enable centengine.service&lt;br /&gt;
 systemctl enable centreon.service&lt;br /&gt;
 systemctl enable cbd.service&lt;br /&gt;
 systemctl enable centreontrapd.service&lt;br /&gt;
&lt;br /&gt;
===[[centreon_activerHTTPS|Activer https]]===&lt;br /&gt;
&lt;br /&gt;
===[[centreon_lets_encrypt|Let's encrypt]]===&lt;br /&gt;
&lt;br /&gt;
===Changer logo===&lt;br /&gt;
*Methode rapide:&lt;br /&gt;
Se connecter avec winscp sur le serveur et remplacer le logo par le tien en veillant bien à remettre le même nom et la même extension &lt;br /&gt;
 /usr/share/centreon/img/centreon.png&lt;br /&gt;
&lt;br /&gt;
*Methode &amp;quot;propre&amp;quot;&lt;br /&gt;
Modifier le code des pages ci dessous&lt;br /&gt;
&lt;br /&gt;
*Pour celui de la page de login, il est dans&lt;br /&gt;
 /usr/share/centreon/www/login.php&lt;br /&gt;
&lt;br /&gt;
*et pour celui dans centreon, il est dans&lt;br /&gt;
 /usr/share/centreon/www/menu/BlockHeader.ihtml&lt;br /&gt;
faut chercher une balise &amp;lt;img&amp;gt; avec comme option&lt;br /&gt;
 alt=&amp;quot;Centreon.png&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===[[Centreon_openvpn|Client Openvpn]]===&lt;br /&gt;
&lt;br /&gt;
==[[Plugins_Centreon | Plugins]]==&lt;br /&gt;
===Préparation===&lt;br /&gt;
*[[centreon-plugins | Installation de centreon-plugins]]&lt;br /&gt;
*[[Créer commande Clapi]]&lt;br /&gt;
*[[SSH_Centreon | Préparation de la connexion SSH]]&lt;br /&gt;
*[[centreon-nrpe-plugin]]&lt;br /&gt;
&lt;br /&gt;
===[[centreon_use_plugins | Utilisation basique]]===&lt;br /&gt;
&lt;br /&gt;
===Plugin OS===&lt;br /&gt;
*[[Plugin OS-FreeBSD-snmp]]&lt;br /&gt;
*[[Plugin OS-linux-ssh]]&lt;br /&gt;
*[[Plugin OS-linux-local]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Apps===&lt;br /&gt;
*[[Plugin Apps-OPNSense-SNMP]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-SSH]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-API]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Storage===&lt;br /&gt;
*[[Plugin Storage-QNAP-SNMP]]&lt;br /&gt;
&lt;br /&gt;
==Maintenance==&lt;br /&gt;
===Status des services Centreon===&lt;br /&gt;
 systemctl status centcore.service&lt;br /&gt;
 systemctl status centengine.service&lt;br /&gt;
 systemctl status centreon.service&lt;br /&gt;
 systemctl status cbd.service&lt;br /&gt;
 systemctl status centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
===Redémarrage des services===&lt;br /&gt;
 systemctl restart centcore.service&lt;br /&gt;
 systemctl restart centengine.service&lt;br /&gt;
 systemctl restart centreon.service&lt;br /&gt;
 systemctl restart cbd.service&lt;br /&gt;
 systemctl restart centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Centreon]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=876</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=876"/>
		<updated>2020-05-19T06:55:33Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos]]&lt;br /&gt;
&lt;br /&gt;
*[[Centos openvpn]] Installer le client VPN et se connecter au serveur&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=875</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=875"/>
		<updated>2020-05-19T06:55:06Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos_openvpn]]&lt;br /&gt;
&lt;br /&gt;
*[[Centos openvpn]] Installer le client VPN et se connecter au serveur&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=874</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=874"/>
		<updated>2020-05-19T06:54:37Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos openvpn]] Installer le client VPN et se connecter au serveur&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=873</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=873"/>
		<updated>2020-05-19T06:54:09Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos openvpn|Installer le client VPN et se connecter au serveur]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=872</id>
		<title>Centos openvpn</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centos_openvpn&amp;diff=872"/>
		<updated>2020-05-19T06:52:45Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Client */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[OPNSense_OpenVPN#Ajout_d.27un_utilisateur|Création d'un utilisateur]]&lt;br /&gt;
*[[OPNSense_OpenVPN#Attribuer une IP fixe au client|Attribuer une IP fixe au client]]&lt;br /&gt;
*[[Centos_openvpn|Installer le client VPN et se connecter au serveur]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=871</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=871"/>
		<updated>2020-05-19T06:48:09Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Ajout d'un utilisateur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Action ||Autoriser &lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN &lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP &lt;br /&gt;
|-&lt;br /&gt;
|  Source || ANY &lt;br /&gt;
|-&lt;br /&gt;
| Destination || Ce Pare feu &lt;br /&gt;
|-&lt;br /&gt;
| Plage de ports de destination || 1194 &lt;br /&gt;
|-&lt;br /&gt;
| Catégorie || VPN &lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Nom complet || Sébastien Le Moal&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Attribuer une IP fixe au client ===&lt;br /&gt;
&lt;br /&gt;
Cette configuration peux être nécessaire lors ce que l'on souhaite accéder au client depuis le réseau local.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de Centreon vers un poller externe par exemple.&lt;br /&gt;
&lt;br /&gt;
''VPN: OpenVPN: Remplacements Spécifiques des Clients'' Cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Nom commun (CN) || le nom du certificat utilisateur&lt;br /&gt;
|-&lt;br /&gt;
| Avancé || ifconfig-push 10.10.20.102 10.10.20.101&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Rouge|Attention:}} Subnet /30 Ce qui signifie 4 adresses de réservés&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;Adresse Reseau           = 10.10.20.100&lt;br /&gt;
Adresse Broadcast        = 10.10.20.103&lt;br /&gt;
Masque de Sous-Reseau    = 255.255.255.252&lt;br /&gt;
Nombre de Machines       = 2&lt;br /&gt;
Premiere machine         = 10.10.20.101&lt;br /&gt;
Derniere machine         = 10.10.20.102&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La syntaxe est la suivante: ifconfig-push @IPCLIENTTUNNELVPN @IPSERVEURTUNNELVPN.&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;br /&gt;
''VPN: OpenVPN: Exporter le client''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs d'Accès Distant || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Export type || Fichier uniquement&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'hôte || &amp;lt;IP Public&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Choisir le compte de l'utilisateur et télécharger son fichier *.ovpn avec l'icone toute à droite.&lt;br /&gt;
&lt;br /&gt;
Ce fichier comporte la configuration, la clé et le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Client Windows ===&lt;br /&gt;
*[[Windows_OpenVPN|Windows]]&lt;br /&gt;
&lt;br /&gt;
=== Client Linux CLI ===&lt;br /&gt;
*[[Centos openvpn|Centos]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=870</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=870"/>
		<updated>2020-05-19T06:44:13Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Action ||Autoriser &lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN &lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP &lt;br /&gt;
|-&lt;br /&gt;
|  Source || ANY &lt;br /&gt;
|-&lt;br /&gt;
| Destination || Ce Pare feu &lt;br /&gt;
|-&lt;br /&gt;
| Plage de ports de destination || 1194 &lt;br /&gt;
|-&lt;br /&gt;
| Catégorie || VPN &lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Attribuer une IP fixe au client ===&lt;br /&gt;
&lt;br /&gt;
Cette configuration peux être nécessaire lors ce que l'on souhaite accéder au client depuis le réseau local.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de Centreon vers un poller externe par exemple.&lt;br /&gt;
&lt;br /&gt;
''VPN: OpenVPN: Remplacements Spécifiques des Clients'' Cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Nom commun (CN) || le nom du certificat utilisateur&lt;br /&gt;
|-&lt;br /&gt;
| Avancé || ifconfig-push 10.10.20.102 10.10.20.101&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Rouge|Attention:}} Subnet /30 Ce qui signifie 4 adresses de réservés&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;Adresse Reseau           = 10.10.20.100&lt;br /&gt;
Adresse Broadcast        = 10.10.20.103&lt;br /&gt;
Masque de Sous-Reseau    = 255.255.255.252&lt;br /&gt;
Nombre de Machines       = 2&lt;br /&gt;
Premiere machine         = 10.10.20.101&lt;br /&gt;
Derniere machine         = 10.10.20.102&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La syntaxe est la suivante: ifconfig-push @IPCLIENTTUNNELVPN @IPSERVEURTUNNELVPN.&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;br /&gt;
''VPN: OpenVPN: Exporter le client''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs d'Accès Distant || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Export type || Fichier uniquement&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'hôte || &amp;lt;IP Public&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Choisir le compte de l'utilisateur et télécharger son fichier *.ovpn avec l'icone toute à droite.&lt;br /&gt;
&lt;br /&gt;
Ce fichier comporte la configuration, la clé et le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Client Windows ===&lt;br /&gt;
*[[Windows_OpenVPN|Windows]]&lt;br /&gt;
&lt;br /&gt;
=== Client Linux CLI ===&lt;br /&gt;
*[[Centos openvpn|Centos]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Windows_OpenVPN&amp;diff=869</id>
		<title>Windows OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Windows_OpenVPN&amp;diff=869"/>
		<updated>2020-05-19T06:43:02Z</updated>

		<summary type="html">&lt;p&gt;Admin : Page créée avec « Télécharger et installer le logiciel  https://openvpn.net/client-connect-vpn-for-windows/ »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Télécharger et installer le logiciel&lt;br /&gt;
&lt;br /&gt;
https://openvpn.net/client-connect-vpn-for-windows/&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Windows&amp;diff=868</id>
		<title>Windows</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Windows&amp;diff=868"/>
		<updated>2020-05-19T06:40:53Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[OS|Retour]]&lt;br /&gt;
&lt;br /&gt;
*[[Putty_key_generator|Putty]]&lt;br /&gt;
*[[Windows_activer_routage|Activer routage]]&lt;br /&gt;
*[[Windows_OpenVPN|OpenVPN]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=867</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=867"/>
		<updated>2020-05-18T15:31:17Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Attribuer une IP fixe au client */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Action ||Autoriser &lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN &lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP &lt;br /&gt;
|-&lt;br /&gt;
|  Source || ANY &lt;br /&gt;
|-&lt;br /&gt;
| Destination || Ce Pare feu &lt;br /&gt;
|-&lt;br /&gt;
| Plage de ports de destination || 1194 &lt;br /&gt;
|-&lt;br /&gt;
| Catégorie || VPN &lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Attribuer une IP fixe au client ===&lt;br /&gt;
&lt;br /&gt;
Cette configuration peux être nécessaire lors ce que l'on souhaite accéder au client depuis le réseau local.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de Centreon vers un poller externe par exemple.&lt;br /&gt;
&lt;br /&gt;
''VPN: OpenVPN: Remplacements Spécifiques des Clients'' Cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Nom commun (CN) || le nom du certificat utilisateur&lt;br /&gt;
|-&lt;br /&gt;
| Avancé || ifconfig-push 10.10.20.102 10.10.20.101&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Rouge|Attention:}} Subnet /30 Ce qui signifie 4 adresses de réservés&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;Adresse Reseau           = 10.10.20.100&lt;br /&gt;
Adresse Broadcast        = 10.10.20.103&lt;br /&gt;
Masque de Sous-Reseau    = 255.255.255.252&lt;br /&gt;
Nombre de Machines       = 2&lt;br /&gt;
Premiere machine         = 10.10.20.101&lt;br /&gt;
Derniere machine         = 10.10.20.102&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La syntaxe est la suivante: ifconfig-push @IPCLIENTTUNNELVPN @IPSERVEURTUNNELVPN.&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=866</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=866"/>
		<updated>2020-05-18T15:29:49Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Action ||Autoriser &lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN &lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP &lt;br /&gt;
|-&lt;br /&gt;
|  Source || ANY &lt;br /&gt;
|-&lt;br /&gt;
| Destination || Ce Pare feu &lt;br /&gt;
|-&lt;br /&gt;
| Plage de ports de destination || 1194 &lt;br /&gt;
|-&lt;br /&gt;
| Catégorie || VPN &lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Attribuer une IP fixe au client ===&lt;br /&gt;
&lt;br /&gt;
Cette configuration peux être nécessaire lors ce que l'on souhaite accéder au client depuis le réseau local.&lt;br /&gt;
&lt;br /&gt;
Dans le cas de Centreon vers un poller externe par exemple.&lt;br /&gt;
&lt;br /&gt;
''VPN: OpenVPN: Remplacements Spécifiques des Clients'' Cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Serveurs || Nomade (1194 / UDP)&lt;br /&gt;
|-&lt;br /&gt;
| Nom commun (CN) || le nom du certificat utilisateur&lt;br /&gt;
|-&lt;br /&gt;
| Avancé || ifconfig-push 10.10.20.102 10.10.20.101&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Rouge|Attention:}} Subnet /30 Ce qui signifie 4 adresses de réservés&lt;br /&gt;
&lt;br /&gt;
La syntaxe est la suivante: ifconfig-push @IPCLIENTTUNNELVPN @IPSERVEURTUNNELVPN.&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=865</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=865"/>
		<updated>2020-05-18T15:22:33Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Regle firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Action ||Autoriser &lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN &lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP &lt;br /&gt;
|-&lt;br /&gt;
|  Source || ANY &lt;br /&gt;
|-&lt;br /&gt;
| Destination || Ce Pare feu &lt;br /&gt;
|-&lt;br /&gt;
| Plage de ports de destination || 1194 &lt;br /&gt;
|-&lt;br /&gt;
| Catégorie || VPN &lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=864</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=864"/>
		<updated>2020-05-18T15:22:01Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Regle firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
''Pare-feu: Règles: WAN'' cliquer sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;|-&lt;br /&gt;
| Action ||Autoriser |-&lt;br /&gt;
| Interface || WAN |-&lt;br /&gt;
| Protocole || UDP |-&lt;br /&gt;
|  Source || ANY |-&lt;br /&gt;
| Destination || Ce Pare feu |-&lt;br /&gt;
| Plage de ports de destination || 1194 |-&lt;br /&gt;
| Catégorie || VPN |-&lt;br /&gt;
| Description || OpenVPN Nomade |}&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=863</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=863"/>
		<updated>2020-05-18T15:17:50Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Client Nomade */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Exporter la configuration du client ===&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=862</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=862"/>
		<updated>2020-05-18T15:16:16Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Configuration Serveur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || AES256&lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || un (Client + Serveur)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || 10.10.20.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || non coché&lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || 10.10.10.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || 1&lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || coché&lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || coché&lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || coché&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=861</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=861"/>
		<updated>2020-05-18T15:13:58Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Configuration Serveur */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
''VPN: OpenVPN: Serveurs'' cliquer sur ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Description || OpenVPN Nomade&lt;br /&gt;
|-&lt;br /&gt;
| Mode Serveur || Accès distant (SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || UDP&lt;br /&gt;
|-&lt;br /&gt;
|  Interface en mode || tun&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port local || 1194&lt;br /&gt;
|-&lt;br /&gt;
| Authentification TLS || Laissez les deux coché&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification du correspondant || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Liste de Révocation de Certificats du correspondant || SSL VPN Révocation&lt;br /&gt;
|-&lt;br /&gt;
| Certificat Serveur || &lt;br /&gt;
|-&lt;br /&gt;
| Longueur des Paramètres DH || &lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de chiffrement || &lt;br /&gt;
|-&lt;br /&gt;
|  Empreinte de l'Algorithme d'Authentification || &lt;br /&gt;
|-&lt;br /&gt;
| Profondeur du Certificat || &lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Réseau IPv4 || &lt;br /&gt;
|-&lt;br /&gt;
| Rediriger la Passerelle || &lt;br /&gt;
|-&lt;br /&gt;
| Réseau Local IPv4 || &lt;br /&gt;
|-&lt;br /&gt;
| Connexions simultanées || &lt;br /&gt;
|-&lt;br /&gt;
| Communication inter-clients || &lt;br /&gt;
|-&lt;br /&gt;
| Désactiver IPv6 || &lt;br /&gt;
|-&lt;br /&gt;
| Ensemble d'adresse || &lt;br /&gt;
|-&lt;br /&gt;
|  || &lt;br /&gt;
|-&lt;br /&gt;
|  || &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=860</id>
		<title>OPNSense OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense_OpenVPN&amp;diff=860"/>
		<updated>2020-05-18T15:04:07Z</updated>

		<summary type="html">&lt;p&gt;Admin : Page créée avec « == Installation Serveur OPENVPN Nomade == === Ajouter une autorité de certification === Le serveur VPN a besoin d'une autorité de certification pour signer les certifica… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Installation Serveur OPENVPN Nomade ==&lt;br /&gt;
=== Ajouter une autorité de certification ===&lt;br /&gt;
Le serveur VPN a besoin d'une autorité de certification pour signer les certificats client ou serveur.&lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Autorités'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
Pour notre exemple, nous utiliserons les paramètres suivant:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Key Type || RSA&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || internal-sslvpn-ca&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour ajouter la nouvelle autorité de certification.&lt;br /&gt;
&lt;br /&gt;
=== Créer un certificat de serveur ===&lt;br /&gt;
Après avoir créé l'Autorité, nous aurons également besoin d'un certificat. &lt;br /&gt;
&lt;br /&gt;
''Système: Gestion des Certificats: Certificats'' et cliquez sur Ajouter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || Créer une autorité de certification interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Certificat de serveur SSLVPN&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat de serveur&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|-&lt;br /&gt;
| Private key location || Save on thos firewall&lt;br /&gt;
|-&lt;br /&gt;
| Pays (C) :   || FR (France)&lt;br /&gt;
|-&lt;br /&gt;
| État ou province (ST) : || Marne&lt;br /&gt;
|-&lt;br /&gt;
| Lieu (L) :   || Reims&lt;br /&gt;
|-&lt;br /&gt;
| Organisation (O) :  || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Adresse courriel :    || blablabla@slemoal.fr&lt;br /&gt;
|-&lt;br /&gt;
| Nom Commun :   || Certificat de serveur SSLVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquez sur Enregistrer pour créer le certificat.&lt;br /&gt;
&lt;br /&gt;
=== Créer une liste de révocation ===&lt;br /&gt;
''Système: Gestion des Certificats: Révocation''&lt;br /&gt;
&lt;br /&gt;
Cliquer sur + en face de SSL VPN CA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Méthode || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || SSL VPN Revocation&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de Certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder&lt;br /&gt;
&lt;br /&gt;
=== Configuration Serveur ===&lt;br /&gt;
&lt;br /&gt;
=== Regle firewall ===&lt;br /&gt;
&lt;br /&gt;
== Client Nomade ==&lt;br /&gt;
=== Ajout d'un utilisateur ===&lt;br /&gt;
''Système: Accès: Utilisateurs'' et cliquez sur Ajouter&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Nom d'utilisateur || slemoal&lt;br /&gt;
|-&lt;br /&gt;
| Mot de passe || laisser vide&lt;br /&gt;
|-&lt;br /&gt;
| Générer un mot de passe aléatoire || cocher&lt;br /&gt;
|-&lt;br /&gt;
| Certificat || cocher&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sauvegarder, une nouvelle fenêtre s'ouvre afin de générer le certificat nominatif&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|  Méthode || Créer un certificat interne&lt;br /&gt;
|-&lt;br /&gt;
| Nom descriptif || Laisser par defaut&lt;br /&gt;
|-&lt;br /&gt;
| Autorité de certification || SSL VPN CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Certificat client&lt;br /&gt;
|-&lt;br /&gt;
| Longueur de la clé (bits) || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Algorithme de Hachage || SHA256&lt;br /&gt;
|-&lt;br /&gt;
| Durée de vie (jours) || 99999 &lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=OPNSense&amp;diff=859</id>
		<title>OPNSense</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=OPNSense&amp;diff=859"/>
		<updated>2020-05-18T14:09:22Z</updated>

		<summary type="html">&lt;p&gt;Admin : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Network|Retour]]&lt;br /&gt;
&lt;br /&gt;
*[[Installation_OPNSense | Installation]]&lt;br /&gt;
*[[Portail captif + proxy transparent]]&lt;br /&gt;
*[[OPNSense_os-acme-client|Let's encrypt]]&lt;br /&gt;
*[[OPNSense_NGINX|Reverse proxy avec NGINX]]&lt;br /&gt;
*[[OPNSense_Bridge|Bridge]]&lt;br /&gt;
*[[OPNSense_OpenVPN|OpenVPN]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=858</id>
		<title>Centreon</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=858"/>
		<updated>2020-05-18T14:08:24Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* https://wiki.slemoal.fr/index.php/Centos_openvpn#ClientClient Openvpn */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Supervision|Retour]]&lt;br /&gt;
&lt;br /&gt;
==[[Installation_Centreon | Installation]]==&lt;br /&gt;
&lt;br /&gt;
==Post installation==&lt;br /&gt;
=== Mise à jours ===&lt;br /&gt;
==== Mise à jour du système d’exploitation ====&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour de la solution Centreon ====&lt;br /&gt;
Mettez à jour le cache de yum :&lt;br /&gt;
 yum clean all&lt;br /&gt;
&lt;br /&gt;
Mettez à jour l’ensemble des composants :&lt;br /&gt;
 yum update centreon\*&lt;br /&gt;
&lt;br /&gt;
===Vérifier que les services Centreon se lance au démarrage===&lt;br /&gt;
 systemctl list-unit-files --type=service | egrep 'cent|cbd'&lt;br /&gt;
&lt;br /&gt;
Tout les services doivent être enable afin de démarrer en même temps que le serveur CentOS&lt;br /&gt;
&lt;br /&gt;
Si ça n'est pas le cas:&lt;br /&gt;
 systemctl enable centcore.service&lt;br /&gt;
 systemctl enable centengine.service&lt;br /&gt;
 systemctl enable centreon.service&lt;br /&gt;
 systemctl enable cbd.service&lt;br /&gt;
 systemctl enable centreontrapd.service&lt;br /&gt;
&lt;br /&gt;
===[[centreon_activerHTTPS|Activer https]]===&lt;br /&gt;
&lt;br /&gt;
===[[centreon_lets_encrypt|Let's encrypt]]===&lt;br /&gt;
&lt;br /&gt;
===Changer logo===&lt;br /&gt;
*Methode rapide:&lt;br /&gt;
Se connecter avec winscp sur le serveur et remplacer le logo par le tien en veillant bien à remettre le même nom et la même extension &lt;br /&gt;
 /usr/share/centreon/img/centreon.png&lt;br /&gt;
&lt;br /&gt;
*Methode &amp;quot;propre&amp;quot;&lt;br /&gt;
Modifier le code des pages ci dessous&lt;br /&gt;
&lt;br /&gt;
*Pour celui de la page de login, il est dans&lt;br /&gt;
 /usr/share/centreon/www/login.php&lt;br /&gt;
&lt;br /&gt;
*et pour celui dans centreon, il est dans&lt;br /&gt;
 /usr/share/centreon/www/menu/BlockHeader.ihtml&lt;br /&gt;
faut chercher une balise &amp;lt;img&amp;gt; avec comme option&lt;br /&gt;
 alt=&amp;quot;Centreon.png&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===[[Centos_openvpn#Client|Client Openvpn]]===&lt;br /&gt;
&lt;br /&gt;
==[[Plugins_Centreon | Plugins]]==&lt;br /&gt;
===Préparation===&lt;br /&gt;
*[[centreon-plugins | Installation de centreon-plugins]]&lt;br /&gt;
*[[Créer commande Clapi]]&lt;br /&gt;
*[[SSH_Centreon | Préparation de la connexion SSH]]&lt;br /&gt;
*[[centreon-nrpe-plugin]]&lt;br /&gt;
&lt;br /&gt;
===[[centreon_use_plugins | Utilisation basique]]===&lt;br /&gt;
&lt;br /&gt;
===Plugin OS===&lt;br /&gt;
*[[Plugin OS-FreeBSD-snmp]]&lt;br /&gt;
*[[Plugin OS-linux-ssh]]&lt;br /&gt;
*[[Plugin OS-linux-local]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Apps===&lt;br /&gt;
*[[Plugin Apps-OPNSense-SNMP]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-SSH]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-API]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Storage===&lt;br /&gt;
*[[Plugin Storage-QNAP-SNMP]]&lt;br /&gt;
&lt;br /&gt;
==Maintenance==&lt;br /&gt;
===Status des services Centreon===&lt;br /&gt;
 systemctl status centcore.service&lt;br /&gt;
 systemctl status centengine.service&lt;br /&gt;
 systemctl status centreon.service&lt;br /&gt;
 systemctl status cbd.service&lt;br /&gt;
 systemctl status centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
===Redémarrage des services===&lt;br /&gt;
 systemctl restart centcore.service&lt;br /&gt;
 systemctl restart centengine.service&lt;br /&gt;
 systemctl restart centreon.service&lt;br /&gt;
 systemctl restart cbd.service&lt;br /&gt;
 systemctl restart centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Centreon]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=857</id>
		<title>Centreon</title>
		<link rel="alternate" type="text/html" href="https://wiki.slemoal.fr/index.php?title=Centreon&amp;diff=857"/>
		<updated>2020-05-18T14:07:48Z</updated>

		<summary type="html">&lt;p&gt;Admin : /* Client Openvpn */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Supervision|Retour]]&lt;br /&gt;
&lt;br /&gt;
==[[Installation_Centreon | Installation]]==&lt;br /&gt;
&lt;br /&gt;
==Post installation==&lt;br /&gt;
=== Mise à jours ===&lt;br /&gt;
==== Mise à jour du système d’exploitation ====&lt;br /&gt;
 yum update&lt;br /&gt;
&lt;br /&gt;
==== Mise à jour de la solution Centreon ====&lt;br /&gt;
Mettez à jour le cache de yum :&lt;br /&gt;
 yum clean all&lt;br /&gt;
&lt;br /&gt;
Mettez à jour l’ensemble des composants :&lt;br /&gt;
 yum update centreon\*&lt;br /&gt;
&lt;br /&gt;
===Vérifier que les services Centreon se lance au démarrage===&lt;br /&gt;
 systemctl list-unit-files --type=service | egrep 'cent|cbd'&lt;br /&gt;
&lt;br /&gt;
Tout les services doivent être enable afin de démarrer en même temps que le serveur CentOS&lt;br /&gt;
&lt;br /&gt;
Si ça n'est pas le cas:&lt;br /&gt;
 systemctl enable centcore.service&lt;br /&gt;
 systemctl enable centengine.service&lt;br /&gt;
 systemctl enable centreon.service&lt;br /&gt;
 systemctl enable cbd.service&lt;br /&gt;
 systemctl enable centreontrapd.service&lt;br /&gt;
&lt;br /&gt;
===[[centreon_activerHTTPS|Activer https]]===&lt;br /&gt;
&lt;br /&gt;
===[[centreon_lets_encrypt|Let's encrypt]]===&lt;br /&gt;
&lt;br /&gt;
===Changer logo===&lt;br /&gt;
*Methode rapide:&lt;br /&gt;
Se connecter avec winscp sur le serveur et remplacer le logo par le tien en veillant bien à remettre le même nom et la même extension &lt;br /&gt;
 /usr/share/centreon/img/centreon.png&lt;br /&gt;
&lt;br /&gt;
*Methode &amp;quot;propre&amp;quot;&lt;br /&gt;
Modifier le code des pages ci dessous&lt;br /&gt;
&lt;br /&gt;
*Pour celui de la page de login, il est dans&lt;br /&gt;
 /usr/share/centreon/www/login.php&lt;br /&gt;
&lt;br /&gt;
*et pour celui dans centreon, il est dans&lt;br /&gt;
 /usr/share/centreon/www/menu/BlockHeader.ihtml&lt;br /&gt;
faut chercher une balise &amp;lt;img&amp;gt; avec comme option&lt;br /&gt;
 alt=&amp;quot;Centreon.png&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===[[https://wiki.slemoal.fr/index.php/Centos_openvpn#Client]]Client Openvpn===&lt;br /&gt;
&lt;br /&gt;
==[[Plugins_Centreon | Plugins]]==&lt;br /&gt;
===Préparation===&lt;br /&gt;
*[[centreon-plugins | Installation de centreon-plugins]]&lt;br /&gt;
*[[Créer commande Clapi]]&lt;br /&gt;
*[[SSH_Centreon | Préparation de la connexion SSH]]&lt;br /&gt;
*[[centreon-nrpe-plugin]]&lt;br /&gt;
&lt;br /&gt;
===[[centreon_use_plugins | Utilisation basique]]===&lt;br /&gt;
&lt;br /&gt;
===Plugin OS===&lt;br /&gt;
*[[Plugin OS-FreeBSD-snmp]]&lt;br /&gt;
*[[Plugin OS-linux-ssh]]&lt;br /&gt;
*[[Plugin OS-linux-local]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Apps===&lt;br /&gt;
*[[Plugin Apps-OPNSense-SNMP]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-SSH]]&lt;br /&gt;
*[[Plugin Apps-OPNSense-API]]&lt;br /&gt;
&lt;br /&gt;
===Plugins Storage===&lt;br /&gt;
*[[Plugin Storage-QNAP-SNMP]]&lt;br /&gt;
&lt;br /&gt;
==Maintenance==&lt;br /&gt;
===Status des services Centreon===&lt;br /&gt;
 systemctl status centcore.service&lt;br /&gt;
 systemctl status centengine.service&lt;br /&gt;
 systemctl status centreon.service&lt;br /&gt;
 systemctl status cbd.service&lt;br /&gt;
 systemctl status centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
===Redémarrage des services===&lt;br /&gt;
 systemctl restart centcore.service&lt;br /&gt;
 systemctl restart centengine.service&lt;br /&gt;
 systemctl restart centreon.service&lt;br /&gt;
 systemctl restart cbd.service&lt;br /&gt;
 systemctl restart centreontrapd.service &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Centreon]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
</feed>