Solutions EOLE pour les ENR AMONECOLE AMON 8 juin 2009
EOLE
Offre EOLE pour les ENR Amon : Structure et sécurise le réseau Scribe : Serveur pédagogique de communication et de partage pour communauté éducative Amonecole : Amon + Scribe Zéphir : Configuration et la surveillance à distance des réseaux établissements. Eclair : Serveur de client léger Linux
Mise place serveur Eole Trois phases distinctes Installation : copie le système sur le disque dur Adaptation : saisie des paramètres du serveur Instanciation : mise en place sur le serveur des paramètres et des adaptations éventuelles
Nos objectifs techniques Facilité de déploiement Installation par CDROM sans question Configuration grâce à une interface unique
Nos objectifs techniques Robustesse Securité
Nos objectifs techniques Administration simplifiée
Nos objectifs techniques Redémarrage des services
Nos objectifs techniques Client bande passante EOLE
Nos objectifs techniques Maintenance à distance Zephir EAD Connexion texte avec SSH
AMONECOLE
Présentation AmonEcole est une distribution basée sur une structure EoleNG (à partir de la 2.2) But : virtualiser un serveur pédagogique (Scribe) sur un serveur pare-feu (Amon) Solution mono-serveur pour les écoles La technologie de virtualisation choisie est OpenVZ
Présentation OpenVZ OpenVZ : logiciel libre (licence GPL) Permet : - isolement des processus dans des environnements virtuels (VE) ; - gestion des ressources Très faible pénalité sur les performances Un seul noyau pour toutes les instances
Organisation du réseau Pedago internet eth0 eth1 Amon dmz scribe ...
EAD
AMON
Présentation d'Amon Module Parefeu. Filtrage et authentification des accès aux sites Internet Filtrage des accès réseaux (IP, Utilisateur)
Authentification web est géré par Squid sur LDAP sur SMB (NTLM)
Filtrage web Filtrage des accès web est assuré par DANSGUARDIAN Plusieurs mécanismes : Icra + Pics Listes de sites Analyse contenu
Observations
Filtrage des accès réseaux Filtrage des accès réseaux avec Era
Filtrage des accès réseaux Filtrage des accès réseaux avec Era
Merci de votre attention