Outils pour utilisateurs

Outils du site


infra:reseau

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
infra:reseau [2014/09/02 18:13]
root
infra:reseau [2021/07/14 15:44]
rapacchd
Ligne 1: Ligne 1:
-TODO => note sur les portables+===== Le réseau via le filaire ===== 
 + 
 +Il est possible de se connecter au réseau filaire, mais uniquement à l’aide des **câbles RJ45 rouges** présent dans la plupart des salles TP.\\ 
 + 
 +Une fois connecté, vous serez redirigé vers un portail de connexion. Utilisez **votrelogin@cuga** et votre mot de passe comme identifiants. Ces câbles ne sont pas encore disponibles dans toutes ​les salles, les travaux sont en cours. 
 + 
 +===== Eduroam ===== 
 + 
 +Eduroam permet de se connecter au réseau après authentification,​ et ce dans plusieurs centaines de centres de recherche et universités,​ dans le monde entier. L'​authentification est faite sur la base de l'​adresse email et du mot de passe de l'​utilisateur. 
 + 
 +Pour plus d'​informations à propos de la procédure de connexion, rendez vous sur le lien suivant : 
 + 
 +[[https://​services-numeriques-personnels.univ-grenoble-alpes.fr/​menu-principal/​connexions/​eduroam-wi-fi-securise-universitaire-/​eduroam-wi-fi-securise-universitaire--217752.kjsp]]
  
 ===== Le réseau Wifi-campus ===== ===== Le réseau Wifi-campus =====
Ligne 25: Ligne 37:
 [[http://​nomadisme.grenet.fr/​]] [[http://​nomadisme.grenet.fr/​]]
  
-A noter qu'il y a deux types de VPN à l'UJF : le VPN SSL et le VPN IP-Sec. Les étudiants ne peuvent utiliser que le VPN SSL, tandis que le personnel et les enseignants peuvent utiliser les deux. Plus d'​informations sur le VPN IP-Sec sur le lien suivant :+A noter qu'il y a deux types de VPN à l'UGA : le VPN SSL et le VPN IP-Sec. Les étudiants ne peuvent utiliser que le VPN SSL, tandis que le personnel et les enseignants peuvent utiliser les deux. Plus d'​informations sur le VPN IP-Sec sur le lien suivant :
  
 [[https://​dsi.ujf-grenoble.fr/​catalogue-services/​services-infrastructures/​acces-au-reseau-distant-vpn-0]] [[https://​dsi.ujf-grenoble.fr/​catalogue-services/​services-infrastructures/​acces-au-reseau-distant-vpn-0]]
Ligne 31: Ligne 43:
 Le VPN IP-Sec permet d'​attribuer certains droits spéciaux à des utilisateurs spécifiques (accès à un serveur pour un TP, une base de données, etc.). Le VPN IP-Sec permet d'​attribuer certains droits spéciaux à des utilisateurs spécifiques (accès à un serveur pour un TP, une base de données, etc.).
  
-===== Le serveur proxy UJF =====+===== Accéder aux machines de l'UFR depuis l'​extérieur ​=====
  
-Sur le réseau filaire UJF (sur les machines en salle de TP ou pour les postes des enseignants et personnels),​ il vous sera nécessaire de passer par un serveur proxy afin d'utiliser les protocoles HTTP et HTTPS.+Vous trouverez dans cette partie ​un récapitulatif des différentes méthodes permettant ​d'accéder aux machines de l'UFR.
  
-Le serveur proxy de l'UJF est le suivant ​:+==== Méthode 1 le réseau UGA ====
  
-http://​www-cache.ujf-grenoble.fr+Sauf cas particuliers,​ il est possible de se connecter aux machines de l'UFR depuis toutes les machines situées sur un réseau UGA.
  
-Il fonctionne sous le port 3128.+On peut donc s'y connecter sans soucis depuis les machines branchées sur le réseau **filaire** de l'UFR IM2AG, mais aussi du DLST, de Phitem, etc.
  
-Vous trouverez ci-dessous comment configurer le serveur proxy sur les principaux navigateurs :+Attention cependant, ​les labos sont en général dans des réseaux privés séparés et n'y ont donc pas accès directement.
  
-==== Sous Firefox ​====+==== Méthode 2 : le VPN UGA ====
  
-TODO+Tout étudiant connecté sur le VPN UGA peut accéder aux ressources de l'​IM2AG exactement comme s'il était connecté physiquement au réseau UGA.
  
-==== Sous Chrome ====+A noter qu'il n'est pas nécessaire d'​être sur Wifi-Campus (et donc d'​être présent physiquement sur le campus) pour se connecter au VPN UGA : on peut très bien se connecter au VPN depuis un réseau domestique. Ne pas confondre non plus le VPN CROUS (qui est utilisé dans certaines résidences étudiantes) et le VPN UGA.
  
-Dans le menu d'​options,​ allez dans **Paramètres**. Dans l'onglet qui s'est ouvert, vous devriez avoir un lien tout en bas pour afficher les paramètres avancés. Dans la section **Réseau**,​ vous pourrez configurer le serveur proxy.+A noter que certaines résidences étudiantes bloquent les ports nécessaires à l'établissement d'une connexion VPN ou SSH et rendent donc cette méthode inutilisable.
  
-==== Sous Internet Explorer ​====+==== Méthode 3 : Mandelbrot : accès SSH direct ​====
  
-TODO+Le serveur mandelbrot.e.ujf-grenoble.fr est accessible depuis l'​extérieur en SSH, sans filtrage, c'est à dire sans avoir besoin d'​être sur le réseau VPN ou sur un réseau UGA.
  
-==== Logiciels spécifiques ==== +Mandelbrot étant situé sur les réseaux UGAvous pouvez vous servir ​de ce serveur comme "passerelle" ​pour accéder ​à nos autres ​ressources.
- +
-Certains logiciels ne passent pas par le proxy défini par le système (certains antivirus notamment). Il faut configurer manuellement le proxy dans les options du logiciel en question. +
- +
-==== Sous environnement Unix ==== +
- +
-Sous un environnement Unixil est possible ​de forcer la plupart des logiciels à utiliser le même proxy avec les deux commandes suivantes : +
- +
-<code bash> +
-export http_proxy="http://​www-cache.ujf-grenoble.fr:​3128" +
-export ftp_proxy="​http://​www-cache.ujf-grenoble.fr:​3128"​ +
-</​code>​ +
- +
-====== Eduroam ====== +
- +
-Eduroam permet de se connecter au réseau après authentification,​ et ce dans plusieurs centaines de centres de recherche et universités,​ dans le monde entier. L'​authentification est faite sur la base de l'​adresse email et du mot de passe de l'​utilisateur. +
- +
-Pour plus d'​informations ​à propos de la procédure de connexion, rendez vous sur le lien suivant : +
- +
-[[http://​documentation.ujf-grenoble.fr/​spip.php?​rubrique26]] +
- +
-====== Accéder aux machines de l'UFR depuis l'​extérieur ====== +
- +
-Vous trouverez dans cette partie un récapitulatif des différentes méthodes permettant d'​accéder aux machines de l'​UFR. +
- +
-==== Méthode 1 : le réseau UJF ==== +
- +
-Sauf cas particuliers,​ il est possible de se connecter aux machines de l'UFR depuis toutes les machines situées sur un réseau UJF. +
- +
-On peut donc s'y connecter sans soucis depuis les machines branchés sur le réseau **filaire** de l'UFR IM2AG, mais aussi du DLST, de Phitem, etc. +
- +
-Attention cependant, les labos sont en général dans des réseaux privés séparés et n'y ont donc pas accès directement. +
- +
-==== Méthode 2 : le VPN UJF ==== +
- +
-Tout étudiant connecté sur le VPN UJF peut accéder aux ressources ​de l'​IM2AG exactement comme s'il était connecté physiquement au réseau UJF. +
- +
-A noter qu'il n'est pas nécessaire d'​être sur Wifi-Campus (et donc d'​être présent physiquement sur le campus) pour se connecter au VPN UJF : on peut très bien se connecter au VPN depuis un réseau domestique. Ne pas confondre non plus le VPN CROUS (qui est utilisé dans certaines résidences étudiantes) et le VPN UJF. +
- +
-A noter que certaines résidences étudiantes bloquent les ports nécessaires à l'​établissement d'une connexion VPN ou SSH et rendent donc cette méthode inutilisable.+
  
-==== Méthode 3 : SSGD ====+Notez que le protocole X11 est supporté, vous pourrez donc afficher des fenêtres sans soucis du moment que vous accéder à un de nos serveurs avec l'​option "​-X"​ de la commande ssh, mais attention les applications graphiques requièrent beaucoup de bande passante et il se peut que vous rencontriez des ralentissements selon votre connexion et la charge du serveur.
  
-Accessible de n'​importe où, le serveur suivant permet aux étudiants d'​avoir un environnement graphique dans un navigateur web qui leur permet d'​ouvrir des terminaux et des applications sur des services hébergées à l'​IM2AG ​:+==== Méthode 4 Mandelbrot : le tunnel SSH ====
  
-http://imago.e.ujf-grenoble.fr+Si vous n'avez pas d'​accès VPN, ou si le VPN ne vous permet pas 
 +l'​accès à une ressource, vous pouvez également utiliser mandelbrot 
 +comme passerelle pour rebondir vers votre destination. Pour ceux qui 
 +aiment les termes techniques, ça s'​appelle un 
 +[[http://www.tuteurs.ens.fr/​internet/​loin/​tunnel.html|tunnel SSH]].
  
-C'est un peu plus lourd que les autres solutionscar il faut bien avoir la dernière version ​de Java et régler la sécurité du navigateur correctementCela prend également pas mal de ressources sur la machinemais a l'avantage de n'utiliser que le port 80 c'est donc la seule solution pour les étudiants se trouvant dans des résidences où la politique de sécurité se résume à bloquer tout type de connexion sortante à l'exception des protocoles HTTP/HTTPS sur les ports 80 et 443.+Par exemplepour accéder à la base de données hébergée sur 
 +im2ag-oracle.e.ujf-grenoble.fr (notre serveur ​de base de données), 
 +vous pouvez lancer la commande ​''​ssh -L <color 
 +green>​21521</​color>​:<color 
 +blue>​im2ag-oracle.e.ujf-grenoble.fr:​1521</​color>​ <color 
 +red>​mandelbrot.e.ujf-grenoble.fr</​color>​''​. Dans cet exemple, on fait 
 +correspondre le port <color green>​21521<​/color> avec le port <color 
 +blue>​1521</​color>​ de <color 
 +blue>​im2ag-oracle.e.ujf-grenoble.fr</​color>​ en passant par <color 
 +red>​mandelbrot</​color>​.
  
-==== Méthode 4 : le "proxy DLST" ==== 
  
-Les étudiants du DLST qui ont des TP à l'​IM2AG peuvent utiliser le serveur Turing (accessible depuis l'​extérieur) comme passerelle SSH vers les machines de l'UFR. 
  
-Pensez à utiliser l'​option "ssh -X" afin d'​être en mesure lancer des applications graphiques. 
infra/reseau.txt · Dernière modification: 2023/03/15 11:54 par jullimax