WIFI Labo1 - IlanRuiz/Cours-TechES GitHub Wiki

DHCP Domain controler

Mise en place d'un dhcp sur le DC.

En utilisant powershell

Install-WindowsFeature DHCP -IncludeManagementTools
Add-DhcpServerv4Scope -Name "wifi" -StartRange 192.168.4.100 -EndRange 192.168.4.120 -SubnetMask 255.255.255.0 -Description "Wifi network”
Set-DhcpServerv4OptionValue -DnsServer 192.168.4.10 -DnsDomain secu04.loc -Router 192.168.4.1
Add-DhcpServerInDC -DnsName srvdc1.secu04.loc

Validation

À l'aide d'une machine windows 10

Input

ipconfig /release
ipconfig /renew

output


Client windows LAN

Ajout d'un nouveau client windows 10 dans le LAN secu04 selon la procédure habituelle.

Ajout de la machine au domain secu04.local

Validation

input:

connexion à un compte de l'AD sur la machine

output:

Access point mikrotik

Factory reset

Maintenir le bouton reset enfocé et branché le cable d'alimentation.

Attendre que la LED user clignote puis relacher le bouton

Paramétrage de l'AP

Se connecter directement via un cable ethernet à l'appareil

Ouvire la console winbox pour s'y connecter

Le compte par défaut est admin : aucune mot de passe

Verifier qu'il n'y a pas de DHCP configuré sous DHCP Server

Desactiver le spanning-tree pour eviter que les ports du CPNV sautent

Ajouter deux interfaces type bridge nommée WIFI et CPNV

Attribuer une adresse IP au 2 interfaces

  • CPNV: 10.229.37.81/20
  • WIFI: 192.168.4.20/24

Configurer un noueau profile de s'écurité pour attribuer un mot de passe au wifi

clef wifi: testwifi

Modifier l'interface wlan1 en changant le SSID et appliquer le profile de sécurité

Appliquer l'interface wlan1 au bridge WIFI configuré précédament

Configuration du VPN

Prérequis

Verifier que le routeur vitrtuel et l'AP puissent se pinger entre eux

Configuration du VPN

Ajouter une nouvelle interface type EoIP tunnel sur les deux appareils

Sous Remote address ajouter l'IP de l'interface voision

AP => IP rt virt

RT VIRT => IP AP

Validation

Input

Depuis une machine du LAN, effectuer un ping vers l'interface WIFI de l'AP

ping 192.168.4.20

output


Configuration RADIUS