Les hyperviseurs VMware permettent d’une part de créer des machines virtuelles depuis un fichier .ISO, mais vous pouvez aussi déployer des VM depuis des fichiers modèles – appelés « OVA ou OVF ».

Avec ces modèles, vous aurez ainsi une machine pré-conçue et pré-configurer, quasi-prête à l’emploi post-déploiement !
Dans cet article, le but est de déployer une machine virtuelle Stormshield, pour avoir un routeur/pare-feu virtualisé. Cette VM n’est pas gratuite, il faut souscrire un abonnement officiel. Dans tous les cas, la procédure de déploiement est la même qu’avec toutes les VM de type OVA ou OVF.


Préparation du serveur (import)

Après le téléchargement de votre OVA/OVF, ouvrez votre vSphere Client, connectez-vous sur votre serveur ESXi et cliquez sur « Fichier », « Importer », « Déployer le modèle OVF ».

esxi ova stormshield 01

Il faut choisir votre fichier OVA/OVF, puis cliquez sur suivant.
Après un cours chargement, une brève description sera affichée – ici, une VM Stormshield. Vous aurez aussi les paramètres concernant le stockage utilisé par la VM, stockage qui pourra être modifié par la suite une fois VM éteinte.

esxi ova stormshield 02

S’en suit les habituelles conditions d’utilisation…

esxi ova stormshield 03

Le nom à donner pour la VM sera utilisé surtout dans votre ESXi, non pas dans la VM. Il faudra modifier par la suite directement dans la VM.

esxi ova stormshield 04

Le stockage était précédement décrit, il faut maintenant choisir où stocker cette VM – tous vos LUN vont alors s’afficher, à vous de choisir.

La partie réseau est aussi présente, à utiliser/modifier selon vos besoins. Il sera possible d’ajouter des cartes réseaux à postériori du déploiement.

esxi ova stormshield 07

Déploiement de l’OVA

Enfin, vous aurez un récapitulatif du déploiement intié. Vous pouvez encore revenir en arrière à cette étape…

esxi ova stormshield 08 1

Selon la VM et votre matériel, le déploiement prendra plus ou moins son temps ; ici, pour une VM Stormshield, la VM s’est déployée en moins de 2 minutes.

esxi ova stormshield 09

Finalisation… ! Démarrez la VM qui vient d’être déployée – cette dernière doit démarrer et ainsi être exploitable. La suite de la documentation concerne exclusivement la configuration d’une VM Stormshield.

Configuration de la VM

Lorsque le routeur virtuel démarre, la première question qui vous sera posée concerne le langage utilisé pour le clavier – ici, j’ai sélectionné un clavier français en Azerty.

esxi ova stormshield 10

Opération importante, la mise en place du mot de passe pour le compte « admin » créé par défaut dans le routeur. C’est ce compte qui aura tous les accès admin en lecture/écriture dans un premier temps. Veillez donc à y mettre un mot de passe fort. Ce mot de passe vous sera demandé deux fois.

esxi ova stormshield 11 1

Comme toute machine virtuelle faisant office de routeur, il faut attribuer une adresse IP fixe ; c’est l’objet de la fenêtre ci-dessous.
Cette adresse IP est spécifiée pour l’interface « OUT », qui sera l’interface de sortie vers votre réseau externe (souvent utilisé pour accéder à l’internet).

esxi ova stormshield 12

Tout comme le masque réseau et l’adresse de passerelle qui vous sera demandé par la suite, les données sont à saisir en bloc, en respectant la convention imposée par Stormshield.
Une question vous sera posée : « Voulez-vous configurer votre Stormshield par une interface web via son interface OUT ? »

esxi ova stormshield 13

Il est conseillé de répondre « oui » à cette question, pour que vous puissiez accéder rapidement à l’administration de votre VM une fois ces étapes de post-déploiement effectués.

esxi ova stormshield 14

Tests finaux

Enfin, lorsque le routeur/pare-feu vous demande le login… cela spécifie que vous avez terminé avec l’installation de la VM Stormshield !
En ouvrant un navigateur web et en saisissant l’adresse IP OUT de la VM, vous devrez accéder à l’interface d’administration (pensez à mettre HTTPS devant l’IP).

esxi ova stormshield 15

Pour vous connecter, utilisez le couple d’identifiants « admin » et le mot de passe attribué que vous avez créé précédement lors de la configuration.

Bien que l’article soit destiné à mettre en place un routeur/pare-feu de type Stormshield en VM, la procédure reste la même pour déployer des modèles OVA/OVF, qu’importe le système d’exploitation que le modèle contient.

Auteur

Bercé par l'informatique depuis mon plus jeune âge, je transforme ma passion en expertise.

Écrire un commentaire