Outils pour utilisateurs

Outils du site


Panneau latéral

infra:reseau

Ceci est une ancienne révision du document !


Le réseau Wifi-campus

Un réseau Wifi portant le SSID “Wifi-campus” est disponible sur l'ensemble du site universitaire de Grenoble.

Vous pourrez y accéder aussi bien depuis l'UFR IM²AG que depuis les autres bâtiments du campus.

Une fois connecté à ce Wifi, toute tentative d'accéder à une page web vous redirigera vers un portail captif sur lequel il faudra vous authentifier avec vos identifiants AGALAN.

Une fois connecté, vous aurez accès à internet via les ports 80 (HTTP), 25 (SMTP) et 443 (HTTPS).

Ce type de connexion ne permet pas d'utiliser des protocoles comme SSH et FTP, vous devrez donc vous connecter autrement pour accéder aux machines de l'UFR IM²AG et à votre espace personnel.

Le réseau VPN

Le VPN est un réseau privé virtuel et sécurisé auquel vous pouvez vous connecter pour accéder aux ressources de l'UFR IM²AG. La particularité de ce type de connexion est que vous aurez les mêmes accès que si vous vous connectez directement sur une machine de l'UFR. Vous pourrez donc travailler comme si vous étiez sur place.

Vous trouverez plus d'informations concernant le VPN sur le lien suivant :

https://dsi.ujf-grenoble.fr/catalogue-services/services-infrastructures/acces-au-reseau-distant-vpn

Et vous trouverez tout le nécessaire pour installer et configurer votre client VPN ici :

http://nomadisme.grenet.fr/

A noter qu'il y a deux types de VPN à l'UJF : le VPN SSL et le VPN IP-Sec. Les étudiants ne peuvent utiliser que le VPN SSL, tandis que le personnel et les enseignants peuvent utiliser les deux. Plus d'informations sur le VPN IP-Sec sur le lien suivant :

https://dsi.ujf-grenoble.fr/catalogue-services/services-infrastructures/acces-au-reseau-distant-vpn-0

Le VPN IP-Sec permet d'attribuer certains droits spéciaux à des utilisateurs spécifiques (accès à un serveur pour un TP, une base de données, etc.).

Le serveur proxy UJF

Sur le réseau filaire UJF (sur les machines en salle de TP ou pour les postes des enseignants et personnels), il vous sera nécessaire de passer par un serveur proxy afin d'utiliser les protocoles HTTP et HTTPS.

Le serveur proxy de l'UJF est le suivant :

http://www-cache.ujf-grenoble.fr

Il fonctionne sous le port 3128.

Vous trouverez ci-dessous comment configurer le serveur proxy sur les principaux navigateurs :

Sous Firefox

Allez dans “Édition” → “Préférences”, onglet “Avancé”, sous-onglet “Réseau”, “Configurer la façon dont Fifefox se connecte à Internet”, et enfin sélectionnez “Configuration manuelle du proxy” et entrez les informations adéquates, puis sélectionnez la case “Utiliser ce proxy pour tous les protocoles”.

Sous Chrome

Dans le menu d'options, allez dans Paramètres. Dans l'onglet qui s'est ouvert, vous devriez avoir un lien tout en bas pour afficher les paramètres avancés. Dans la section Réseau, vous pourrez configurer le serveur proxy.

Sous Internet Explorer

Dans le menu d'options, allez dans Options internet. Dans la fenêtre qui s'est ouverte, sélectionnez l'onglet Connexions puis le bouton Paramètres réseaux en bas de la page. En configurant le proxy ici, il est valable non seulement pour Internet Explorer, mais aussi pour un grand nombre d'applications Windows.

Logiciels spécifiques

Certains logiciels ne passent pas par le proxy défini par le système (certains antivirus notamment). Il faut configurer manuellement le proxy dans les options du logiciel en question.

Sous environnement Unix

Sous un environnement Unix, il est possible de forcer la plupart des logiciels à utiliser le même proxy avec les deux commandes suivantes :

export http_proxy="http://www-cache.ujf-grenoble.fr:3128"
export ftp_proxy="http://www-cache.ujf-grenoble.fr:3128"

Eduroam

Eduroam permet de se connecter au réseau après authentification, et ce dans plusieurs centaines de centres de recherche et universités, dans le monde entier. L'authentification est faite sur la base de l'adresse email et du mot de passe de l'utilisateur.

Pour plus d'informations à propos de la procédure de connexion, rendez vous sur le lien suivant :

http://documentation.ujf-grenoble.fr/spip.php?rubrique26

Accéder aux machines de l'UFR depuis l'extérieur

Vous trouverez dans cette partie un récapitulatif des différentes méthodes permettant d'accéder aux machines de l'UFR.

Méthode 1 : le réseau UJF

Sauf cas particuliers, il est possible de se connecter aux machines de l'UFR depuis toutes les machines situées sur un réseau UJF.

On peut donc s'y connecter sans soucis depuis les machines branchés sur le réseau filaire de l'UFR IM2AG, mais aussi du DLST, de Phitem, etc.

Attention cependant, les labos sont en général dans des réseaux privés séparés et n'y ont donc pas accès directement.

Méthode 2 : le VPN UJF

Tout étudiant connecté sur le VPN UJF peut accéder aux ressources de l'IM2AG exactement comme s'il était connecté physiquement au réseau UJF.

A noter qu'il n'est pas nécessaire d'être sur Wifi-Campus (et donc d'être présent physiquement sur le campus) pour se connecter au VPN UJF : on peut très bien se connecter au VPN depuis un réseau domestique. Ne pas confondre non plus le VPN CROUS (qui est utilisé dans certaines résidences étudiantes) et le VPN UJF.

A noter que certaines résidences étudiantes bloquent les ports nécessaires à l'établissement d'une connexion VPN ou SSH et rendent donc cette méthode inutilisable.

Méthode 3 : SSGD

Accessible de n'importe où, le serveur suivant permet aux étudiants d'avoir un environnement graphique dans un navigateur web qui leur permet d'ouvrir des terminaux et des applications sur des services hébergées à l'IM2AG :

http://imago.e.ujf-grenoble.fr

C'est un peu plus lourd que les autres solutions, car il faut bien avoir la dernière version de Java et régler la sécurité du navigateur correctement. Cela prend également pas mal de ressources sur la machine, mais a l'avantage de n'utiliser que le port 80 : c'est donc la seule solution pour les étudiants se trouvant dans des résidences où la politique de sécurité se résume à bloquer tout type de connexion sortante à l'exception des protocoles HTTP/HTTPS sur les ports 80 et 443.

Méthode 4 : le "proxy DLST"

Les étudiants du DLST qui ont des TP à l'IM2AG peuvent utiliser le serveur Turing (accessible depuis l'extérieur) comme passerelle SSH vers les machines de l'UFR.

Pensez à utiliser l'option “ssh -X” afin d'être en mesure lancer des applications graphiques.

infra/reseau.1421497267.txt.gz · Dernière modification: 2016/01/25 16:14 (modification externe)