# Crée un conteneur LXC Sur ProxMox

Ce petit tutoriel assez cours va vous permettre de télécharger et installer un conteneur LXC sous Proxmox

1. Télécharger l'image que vous souhaitez

* Allez à l'endroit où est stocké vos iso et template (Par défaut dans local)

![Promox Panel](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FWTH48Xx5izzCWVchGdmS%2Fimage.png?alt=media\&token=a2ff8d3d-93c2-4657-a616-6e5a88e7807d)

* Puis dans CT Modèles -> Template

![Ct Template Panel](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F9sT4vgI0sZY8sgzyOm42%2Fimage.png?alt=media\&token=ff56f026-ffbf-4114-a445-d149efb1d98d)

* Sélectionner le template que vous souhaitez télécharger

![Ici par exemple Centos 8](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FaMn7t7aqoGHDQTL4X2yi%2Fimage.png?alt=media\&token=fb491a10-e70f-40f3-b54b-c7fd1090c9a9)

* Patienter le temps du téléchargement

![Téléchargement de l'image de CentOS 8](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F6VZfZd0BSoiH9W66FvN4%2Fimage.png?alt=media\&token=53c5778b-4677-47a7-9abd-e2b917baf7a5)

2\. Créer la machine

* Appuyer sur "Créer CT"

![Promox panel](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Fw8qcjQW67TSLLQTu7Eap%2Fimage.png?alt=media\&token=46da37d9-9c9b-4ec7-ab2e-bf0175148979)

* Rentrer le mot de passe SSH de la machine ou votre clé SSH, Puis configurer comme si vous configuriez une machine virtuel

&#x20;

![Ecran 1](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FySdg7bjJflSamtMip6Xt%2Fimage.png?alt=media\&token=0861545c-72f5-46c2-9aaa-86475337d730)

![Choix du template](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FZDTzPzSTyU0Rpu7alprw%2Fimage.png?alt=media\&token=1d6b99f6-c203-4489-9ef4-38337f866b2e)

![taille du disque](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F3FD948j1G6NVqzA85IYV%2Fimage.png?alt=media\&token=332bb4b2-7030-4924-b0d2-b8324b7b1518)

![Nombre de coeur du CPU du contener](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FkrYKwTuevszAwbIxzuyM%2Fimage.png?alt=media\&token=78ac00aa-8d3e-445c-88f0-179de4222c8d)

![choix de la taille de ram et de l'espace swap](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Fw73Gtkt1FhzgO0JCH7rs%2Fimage.png?alt=media\&token=04bbe643-bc08-4a07-9c2a-30f108734c51)

![Configuration du réseau](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FN6wcfr22p9RARaWXH33f%2Fimage.png?alt=media\&token=3bfd7a2e-980d-47e4-b6bc-69e0ed65ee28)

![Configuration des DNS](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FOnO3kcYMeiGuPIqSkn8I%2Fimage.png?alt=media\&token=1ee55a76-7ac6-4f6f-a7ac-8cc8ac5ca18a)

![Récapitulation](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FqpfrmPKXkR76xZfPxIG7%2Fimage.png?alt=media\&token=f1debdc8-7036-476d-8fc2-e2c503263eab)

* Patienter un petit moment après appuyer sur Terminé

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FIZM25HcglOp1u36FFWza%2Fimage.png?alt=media\&token=66cf6af5-f9d4-495f-a3c5-b061a2ea5898)

* Et voila votre conteneur est en fonctionnement

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FiGvVqfD7F1ROSwDpLwFk%2Fimage.png?alt=media\&token=1597ed1c-9e4a-4819-8dcf-d9542c55e18d)


# Wireguard avec un endpoint en IPv6 (Avec vos propre IPv6 !)

Comment crée son propre VPN avec comme point d'entrer une IPv6, et en sortie de l'IPv4/IPv6 !

Pour cette exemple je vais utiliser une machine herberger sur Microsoft Oracle Cloud et Ubuntu 20.04 LTS, pensez a vérifier si votre hébergeur posséde sont propre pare-feu et d'ouvrir les port.

### I/ Récuperer votre bloc d'adresse Ip sur tunnelbroker

1. Inscrivez vous sur [TunnelBroker.net](https://tunnelbroker.net/)
2. Crée un tunnel dans la région la plus proche de votre serveur qui vous servira de vps (Ici au Pays Bas)

![Home page](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FMMKdLUDLmGdBmPFMeEei%2Fimage.png?alt=media\&token=434e3dcc-1d4f-42ab-a7e1-835db4b34614)

![Choix du pays du tunnel](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FmB5IIfyleNTWt8lLuE4I%2Fimage.png?alt=media\&token=2c7a7307-16a9-4d4a-9e4b-7684d8643ed0)

![Voila votre bloc d'IPv6](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FQ5NCLEpU0MC39ZAMmnMu%2Fimage.png?alt=media\&token=69a5fd36-f3c1-4698-9103-6bc4b000569c)

3\. Application de vos IPv6 a votre serveur.

(Si vous herbergeur propose des IPv6, Merci de les supprimer de votre configuration réseau)

* Allez dans "Exemple Configurations" -> Votre OS

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FOz3EKtowN37JKl6fpnsb%2Fimage.png?alt=media\&token=28391e05-3ab6-41dd-940e-06ff19cfe8cb)

* Copier la configuration dans `/etc/network/interfaces` &#x20;
* Si vous avez (comme moi) netplan, ce n'est pas si simple...

Vous allez devoir crée 3 fichier :&#x20;

\-- **`/etc/systemd/network/he-ipv6.network`**

```
[Match]

[Network]
Tunnel=he-ipv6
```

\-- **`/etc/systemd/network/he-ipv6-tunnel.netdev`**

```
[Match]                                                                                                                                                                                                            

[NetDev]                                                                                                                                                                                                           
Name=he-ipv6                                        
Kind=sit                                            

[Tunnel]
Independent=true                                            
Local=x.x.x.x #Votre IP Privé si le serveur est dans un NAT, sinon votre IP Publique                                  
Remote=x.x.x.x #L'IPv4 du TunnelBroker                         
TTL=255
```

\-- **/etc/netplan/yourconfigname.yaml (A ajouté a votre configuration)**

```
# This file describes the network interfaces available on your system
# For more information, see netplan(5).
network:
  version: 2
  renderer: networkd
  ethernets:
      he-ipv6:
          dhcp4: no
          dhcp6: no
          addresses: ['2001:470:xxx:xxx::2/64']
          gateway6: 2001:470:xxx:xxx::1
      enp0s3:
      ...
```

**executer la commande :** `systemctl restart systemd-networkd && netplan apply`

Et voila votre serveur a de l'IPv6 !

![Test de ping sur google](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Fszyoa3fNqZs5HR4GIGW8%2Fimage.png?alt=media\&token=7574a9d9-9288-435d-85d1-48e4b02b51af)

### II/ Installation du serveur wireguard

1. Verifiez que votre serveur a bien les derniére mise a jours
2. Installer les paquet suivant :&#x20;

   ```
   wireguard wireguard-tools resolvconf bash curl wget
   ```

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FazfdCun1c2s0srECsJ6W%2Fimage.png?alt=media\&token=a4b63e0f-9fbf-435b-9cd7-98b66214a090)

3\. On va utiliser un petit script interactif :&#x20;

```
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
bash wireguard-install.sh
```

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FhdXU3UAWFxBTxi6cIvBw%2Fimage.png?alt=media\&token=847ec788-334d-43bc-83de-db3ac2e2b013)

4\. Crée votre premier client :&#x20;

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F9MapTZq2LAvfL3ZcJcXf%2Fimage.png?alt=media\&token=ccaefe46-2f05-4ae2-8266-218bab5d9074)

Vous avez plus qu'a vous connecter via le client wireguard !


# Intégré Nginx Proxy Manager à fail2ban

Pour bannir efficacement les BOTS !

Prérequis : \
\- Avoir Fail2ban d'installer\
\- Avoir son dossier de log monté en dehors du conteneur docker de NPM ([Ligne à ajouté au docker compose](https://paste.voxhost.fr/?ab8aa48e9bb5dc75#8AxSLxSjJncY1QpMcND2eeAdo3Z7uVf2gtFrXLrhphYL) )

### 1 . Crée le fichier `/etc/fail2ban/filter.d/npm.conf`

```
[INCLUDES]

[Definition]

failregex = ^<HOST>.+" (4\d\d|3\d\d) (\d\d\d|\d) .+$
            ^.+ 4\d\d \d\d\d - .+ \[Client <HOST>\] \[Length .+\] ".+" .+$
```

### 2. Crée le ficher `/etc/fail2ban/action.d/docker-action.conf`

```
[Definition]

actionstart = iptables -N f2b-npm-docker
              iptables -A f2b-npm-docker -j RETURN
              iptables -I FORWARD -p tcp -m multiport --dports 0:65535 -j f2b-npm-docker

actionstop = iptables -D FORWARD -p tcp -m multiport --dports 0:65535 -j f2b-npm-docker
             iptables -F f2b-npm-docker
             iptables -X f2b-npm-docker

actioncheck = iptables -n -L FORWARD | grep -q 'f2b-npm-docker[ \t]'

actionban = iptables -I f2b-npm-docker -s <ip> -j DROP

actionunban = iptables -D f2b-npm-docker -s <ip> -j DROP
```

### 3. Crée le fichier `/etc/fail2ban/jail.d/npm.local`

```
[npm]
enabled = true
chain=INPUT
maxretry = 3
bantime = 48h
findtime = 60m
logpath = /path/to/logs/default-host_*.log #Changer les chemins pour être en accord avec où sont vos logs
          /path/to/logs/proxy-host-*.log
action = docker-action
```

### 4. Redémarrer fail2ban !

```
sudo systemctl reload fail2ban.service
```


# Intégré Caddy à fail2ban

### 1. Crée le fichier `/etc/fail2ban/filter.d/caddy-status.conf`

```
[Definition]
failregex = ^.*"remote_ip":"<HOST>",.*?"status":(?:401|403|500),.*$
ignoreregex =
datepattern = LongEpoch
```

Cela va permettre de filtrer les requête qui tombe en erreur 401/403 et 500

### 2. Crée le fichier `/etc/fail2ban/jail.d/caddy.conf`

```
[caddy-status]
enabled     = true
port        = http,https
filter      = caddy-status
logpath     = /var/log/caddy/*.access.log
maxretry    = 10
```

### 3. Redémarrer fail2ban

```
sudo systemctl reload fail2ban.service
```


# Installer et Configurer un serveur samba sur Ubuntu

1. Installer samba

```
apt update
apt install samba
```

2. Crée le fichier de configuration de votre partage ( `/etc/samba/smb.conf` )

```
[sambashare]
    comment = Samba on Ubuntu
    path = <folder>
    read only = no
    browsable = yes
```

3. Redémarrer Samba

```
sudo service smbd restart
```

4. Allouer le trafic vers SMB

```
sudo ufw allow samba
```

5. Crée un utilisateur pour votre partage

```
adduser <user>
smbpasswd -a <user>
```


# Crée un serveur DHCP sous Débian

Installation de DHCP

Pour installer un serveur DHCP il faut installer le paquet `isc-dhcp-server`

<pre class="language-bash"><code class="lang-bash"><strong>apt install isc-dhcp-server
</strong></code></pre>

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FM0YhamGZwY4RuP5nIO3M%2Fimage.png?alt=media&amp;token=317ff941-c989-4f67-8e95-946d141d68e3" alt=""><figcaption></figcaption></figure>

⚠️ Ne pas lancer le serveur DHCP ⚠️\ <br>

## Configuration des interface sur notre machine

Récupération de l'interface de notre carte réseau grâce à la commande `ip a`

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F0zQ4RWRRQx4MLNH8UNFl%2Fimage.png?alt=media&amp;token=d25e6af6-5e13-4390-85a7-f6f1e498e23a" alt=""><figcaption><p>Retours de la commande ip a</p></figcaption></figure>

Ici, ma carte réseau sera `ens37`, mais je peux aussi utilisé son nom alternatif `enp2s5`

On doit renseigner l'IP de la carte réseau à l'avance en modifiant le fichier `/etc/network/interfaces`

Dans mon cas, mon réseau aura pour bloc IP `172.16.0.0/16` et mon interface : `ens37`

```
# DHCP
auto ens37
iface ens37 inet static
 address 172.16.0.1 #Address de votre serveur DHCP
 netmask 255.255.0.0 #Masque de sous réseau, dans mon cas IP de classe B
 dns-nameservers 172.16.0.1 #Serveur DNS, vous pouvez ne pas en renseigné ou renseigné votre DNS Interne ou un DNS Publique
```

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F7x0UM6VnILXG5MFdYUFA%2Fimage.png?alt=media&amp;token=175b4cc0-87d0-4a2d-9002-05bf4586b41d" alt=""><figcaption></figcaption></figure>

On redémarre la machine pour que la configuration s'applique

```
sudo shutdown -r now
```

Et voila on a notre IP !<br>

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Fbdb0MxxI4V4wtQqmc4de%2Fimage.png?alt=media&amp;token=8eb389ac-574a-4cc4-b8ab-74e59463e306" alt=""><figcaption></figcaption></figure>

## Configuration du serveur DHCP

#### Récupération de l'interface de notre carte réseau grâce a la commande `ip a`

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F4TvmZgaeuYFnb40JAHx7%2Fimage.png?alt=media&amp;token=f4617add-304c-47d6-9a28-d44aea42ca47" alt=""><figcaption></figcaption></figure>

Ici dans mon cas mon interface pour le DHCP c'est `ens37`

#### Fichier de configuration

Dans un premier temps on va modifier le fichier `/etc/default/isc-dhcp-server`

```bash
nano /etc/default/isc-dhcp-server
```

Décommenté la ligne `DHCPDv4_CONF=/etc/dhcp/dhcpd.conf`

Et on renseigne nos interface

```
INTERFACESv4="ens37"
#INTERFACESv6="ens37" il est commenté car je n'ai pas d'IPv6
```

Dans mon cas c'est `ens37`

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FSPs5KpvByjPVfnS8AaBK%2Fimage.png?alt=media&amp;token=8a9e0df7-e955-490c-a8c0-d15dbc991d61" alt=""><figcaption></figcaption></figure>

#### On va modifier maintenant le fichier **`/etc/dhcp/dhcpd.conf`**

```
# Bail de 24H
default-lease-time 86400; 
# Bail maxi de 48H
max-lease-time 172800; 
# Domaine
option domain-name     "vm.local";
 
# Déclaration d'un réseau
subnet 172.16.0.0 netmask 255.255.0.0 {
        range                           172.16.0.100 172.16.255.250; # Plage IP
        option domain-name-servers      1.1.1.1; # DNS Cloudflare
        option routers                  172.16.0.1; # Passerelle
}
 
```

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F7V3dh5K2jUKfov2VUWK9%2Fimage.png?alt=media\&token=c73255ac-5aca-439a-9a22-c4d42449d6eb)

Et on active et démarre le service&#x20;

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FPbzV68GENuM4QTa05rZ6%2Fimage.png?alt=media&amp;token=e58998d7-2dfd-4ae5-b256-84bfbe97bbcd" alt=""><figcaption></figcaption></figure>

Pour rallier une autre machine, vous devez juste la mettre sur le même réseau et activé le DHCP

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FqaPeMfImnshD3A3dHcCQ%2Fimage.png?alt=media&amp;token=183a6a67-274c-438c-8452-fd61eba8ccb4" alt=""><figcaption></figcaption></figure>

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FqN60Gt3nhL84W0KZZxgw%2Fimage.png?alt=media&amp;token=36b6d510-d540-43da-9caa-d11a51e64746" alt=""><figcaption></figcaption></figure>


# Création d'un serveur proFTPd sur Debian

## Installation du paquet proftpd

Il vous suffit d'exectuer la commande :

```bash
sudo apt install proftpd
```

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FE5rzQU6DtrylmsSsCGUt%2Fimage.png?alt=media&amp;token=b53cf7c6-bcf9-4fa6-8f60-b9c768208bf3" alt=""><figcaption><p>Installation du paquet</p></figcaption></figure>

## Configuration du serveur

Le fichier de configuration se trouve `/etc/proftpd/proftpd.conf`

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FRHbLjTxOQDyQQ5Qk3eqd%2Fimage.png?alt=media&amp;token=fc238206-83b3-4600-b360-8645de0ed6a2" alt=""><figcaption></figcaption></figure>

Dans ce fichier de configuration, vous pouvez modifier plusieurs chose


# Changer les dépôts de votre ancienne distribution Ubuntu

On sais jamais si vous avez besoin d'installer un logiciel dessus ?

Si vous utilisez une ancienne version de Ubuntu et que vous souhaitez mettre à jour les dépôts pour installer un logiciel, vous risquez d'avoir ce genre de message:

![Erreur Mise a jours](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FPQLABRAhJHiaYKNqVw8m%2Fimage.png?alt=media\&token=7889e034-7156-4362-a6db-ca93f391fdd8)

Il faut donc que vous modifier les dépots pour qu'il se synchronise avec les dépôts spécialement conçu pour les anciennes version de Ubuntu !

Ouvrer un terminal, et taper `sudo nano /etc/apt/source.list` , il devrait vous ouvrir le fichiers des sources avec nano.

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FBQSl1kgWucY41uV5pn5e%2Fimage.png?alt=media\&token=627a275d-3923-428e-a216-993e11bb287b)

Appuyer simultanément sur `ctrl + w` puis `ctrl + r`&#x20;

Puis dans le texte à remplacer, mettez le dépôt actuelle (ici fr.archive.ubuntu.com ici)

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FzXl88EHDhG0Bq7WdBPa7%2Fimage.png?alt=media\&token=cfaf0498-ee0e-4e5a-9e42-5029d546e312)

Puis le dépôt old-releases (old-releases.ubuntu.com)

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FgOijIWVRA4E5DtqaGO1h%2Fimage.png?alt=media\&token=aacd00b3-c37b-4e83-9238-269d7aa4db98)

Et remplacer toute les occurences.

Faire de même avec security.ubuntu.com

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FANRjTjhNd4ez8LWquoDn%2Fimage.png?alt=media\&token=6fcd14cf-e3e3-40d2-a1c4-ae525522cc18)

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F6nVWlIZ2MU5IoLUgMTpz%2Fimage.png?alt=media\&token=c1ac6007-8a56-4e09-80ba-be0a9e48429f)

Et voila ! Vous avez maintentant une machine qui peut installer des logiciels et ce mettre a jour !&#x20;

![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Fs6yHtYd4FWLlGH4ecnJh%2Fimage.png?alt=media\&token=5ea60250-9527-436b-b6be-2f72b38eb0cb)\
![](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FdF7nxa90iDxPvtS8Mzw3%2Fimage.png?alt=media\&token=c9798c98-2b7c-4356-abbd-ecad8595c27a)


# Migration Debian 10 -> Debian 11

Migré votre machine sous Debian 10 vers Debian 11 en moins de 10 minutes !

1. Faite une backup de votre machine, mettez a jour Debian 10 jusqu'au bout et redémarrer la machine
2. Modifier le fichier `/etc/apt/sources.list` avec un éditeur de texte (ex. nano) et remplacer **buster** par **bullseye** et **buster/updates** par **bullseye-security**\
   ![Ancien Source.list](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2Ftn4J4VFgKbEg2sjt06Kr%2Fimage.png?alt=media\&token=995ddc93-7ec2-49a0-a018-d11fd81b5b73)\
   *(Ancien sources.list)*\
   ![Nouveau sources.list](https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FFgWeSnyZAviKWL0kTwgi%2Fimage.png?alt=media\&token=2fd19276-0178-4b35-8cfc-83ea713204a7)\
   *(Nouveau sources.list)*
3. Mettez a jour la liste des paquet une fois les dépots changer avec `sudo apt update`
4. Faite une premiere vague de mise a jour avec `sudo apt upgrade --without-new-pkgs`
5. Puis mettez a jour votre systéme avec : `sudo apt full-upgrade`
6. Redémarrez et vous voila sous Debian 11 !


# Installer Cisco Packet Tracer

Il y a juste le lien de téléchargement

Vous pouvez télécharger Cisco Packet Tracer :\
\
[Windows](https://voxhost.fr/PacketTracer/Packet_Tracer822_64bit_setup_signed.exe)\
[Ubuntu](https://voxhost.fr/PacketTracer/Packet_Tracer822_amd64_signed.deb)\
[MacOS](https://voxhost.fr/PacketTracer/Packet_Tracer822_setup_mac_signed.dmg)


# Crée un VLAN sur un routeur

Comment crée son VLAN en CLI sur un routeur

### Création du VLAN

<pre><code>Router> en
Router# config
Router(config)# vlan &#x3C;id de votre vlan>
Router(config-vlan)# name &#x3C;nom de votre vlan>
<strong>Router(config-vlan)# exit
</strong></code></pre>

Ici dans mon cas, cela sera

```
Router> en
Router# config
Router(config)# vlan 1
Router(config-vlan)# name default
Router(config-vlan)# exit
```

### Configuration de l'Interface VLAN

Dans un 1er temps, on va lui attribué une adresse IP, ce qui va d'ailleurs être notre gateway par défaut

```
Router(config)# interface vlan <id de votre vlan>
Router(config-if)# ip address <ip de votre gateway/réseau du vlan> <masque de sous réseau>
Router(config-if)# no shutdown
```

Ici dans mon cas, cela sera

```
Router(config)# interface vlan 1
Router(config-if)# ip address 192.168.0.1 255.255.255.0
Router(config-if)# no shutdown
```

### (Optionel) Configurer la gateway du Routeur

Cela peut être utilise si le routeur à besoin de parler HORS de son réseau

```
Router(config)# ip default-gateway <ip-gateway>
```

### Configurer les Ports pour utilisé le VLAN

Vous pouvez les configurer de deux maniére différente, sois par CLI sois par GUI, à savoir que sur un appareil physique, vous n'aurais accés qu'à la console !!!

#### Par CLI

```
Router(config)# interface <interface-id ex: gigagbitEthernet 0/1>
Router(config-if)# switchport mode access
Router(config-if)# switchport access vlan <vlan-id>
```

#### Par GUI

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FOcn4Ww7HoNnDIRhD9JvG%2FPacketTracer_KC0CARf80x.png?alt=media&amp;token=3ee9fb4b-5c63-4a57-b2ce-f26906285ab2" alt=""><figcaption><p>GUI Router</p></figcaption></figure>

Maintenant pour que tout cela reste en mémoire il faut sauvegarde la configuration !

On peut le faire sois par la GUI sois CLI

#### Par CLI

```
Router# copy running-config startup-config
```

Par GUI

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FLCcsj3tSpoppquiP4paE%2FPacketTracer_lQ6YDpfkCu.png?alt=media&amp;token=809e0c8a-02f9-4e90-9094-b3c926c21593" alt=""><figcaption></figcaption></figure>


# Crée un serveur DHCP sur un routeur

On aura comme mission de monté un petit serveur DHCP sur un routeur dans notre VLAN précédemment crée

## Prérequis

Avoir un VLAN D'actif sur le routeur et configuré[ (voir ici pour en faire un)](/cisco-packet-tracer/cree-un-vlan-sur-un-routeur)

#### Configuration du Pool DHCP

Commencon la configuration de notre pool DHCP en excluant des adresse de notre réseau du pool DHCP (Cela nous permet d'avoir des IP non occupé pour nos apparail avec des IP Fixe pour éviter tout probléme de double attribution, même si DHCP sais le géré)

```
Router(config)# ip dhcp excluded-address <ip de début> <ip de fin si c'est une plage d'addresse>
```

Par exemple pour exclure uniquement `192.168.0.1` :&#x20;

```
Router(config)# ip dhcp excluded-address 192.168.0.1
```

Ou si comme moi, vous préférez vous garder certaine IP pour vos IP Fixes dans votre réseau (dans mon cas de `192.168.0.1` à `192.168.0.20` ) :&#x20;

```
Router(config)# ip dhcp excluded-address 192.168.0.1 192.168.0.20
```

Maintenant, nous allons configurer DHCP sur notre VLAN

<pre><code>Router(config)# ip dhcp pool VLAN&#x3C;n° de VLAN>
<strong>Router(dhcp-config)# network &#x3C;votre plage ip> &#x3C;masque de sous réseau>
</strong>Router(dhcp-config)# default-router &#x3C;votre gateway>
Router(dhcp-config)# dns-server &#x3C;vos dns> # vous n'êtes pas obligé d'en préciser un
Router(dhcp-config)# exit
</code></pre>

## (Si besoin) Activé le Trunking

Si vous voulez interconnecter plusieurs VLAN ou routeur/switch physiquement, vous devez activé le Trunking sur l'interface relier à votre VLAN

```
Router(config)# interface <votre interface>
Router(config-if)# switchport mode trunk
```

## Vérification

On peut vérifié le bon fonctionnement de notre serveur DHCP !

<pre><code><strong>Router# show running-config | include dhcp|vlan|interface Vlan|ip address
</strong></code></pre>

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FQsyvWpfeB938JL5czTWi%2FPacketTracer_wWur3PV1pu.png?alt=media&amp;token=988e815d-502b-42fb-88bc-6594fda8f727" alt=""><figcaption></figcaption></figure>

```
Router# show ip dhcp binding
```

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2FvTk1Wwg6FAu6E845ZF8t%2FPacketTracer_VeHs0eMH3M.png?alt=media&amp;token=cabbd494-d0b6-41d4-85e7-7712da9055b8" alt=""><figcaption></figcaption></figure>

<figure><img src="https://689963959-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MN9uoTjD6PgXDQAB3CF%2Fuploads%2F4D4t9id0v9Aw4kH9zv7U%2FPacketTracer_gPkkGs7UUI.png?alt=media&amp;token=9eb13003-f6da-4aea-9b95-4cb0a7d61bea" alt=""><figcaption></figcaption></figure>


