Installation de Novell BorderManager 3.7 sur un serveur NetWare 5.1 SP 4 ou NetWare 6.0 SP 1

Pour installer Novell BorderManager 3.7 sur le serveur à partir d'un CD-ROM :

  1. Vérifiez que vous disposez de NetWare 5.1 doté du Support Pack 4, de NetWare 6.0 doté du Support Pack 1 ou d'une version ultérieure sur votre serveur.

  2. Montez le CD-ROM NBM 3.7 à partir du serveur en entrant CDROM sur la console du serveur.

  3. Sur le serveur, affichez la console graphique X-Server. Si celle-ci n'est pas chargée, entrez STARTX sur la console du serveur.

    Si STARTX est déjà chargé, appuyez sur Ctrl+Échap et sélectionnez la console graphique X-Server.

    L'installation de Novell BorderManager 3.7 à partir de NWCONFIG est désactivée. L'installation n'est possible qu'à partir de la console graphique X-Server.

  4. Cliquez sur le logo Novell > sélectionnez Installer pour afficher les produits déjà installés.

  5. Cliquez sur Ajouter > placez-vous à la racine du CD-ROM > cliquez sur OK.

  6. Sélectionnez la page Bienvenue > cliquez sur Suivant.

  7. Lisez attentivement le contrat de licence. Si vous acceptez les conditions du contrat, cliquez sur J'accepte.

    Reportez-vous à Contrat de Licence Utilisateur Final pour plus d'informations.

  8. Sélectionnez la case correspondant au service Novell BorderManager 3.7 que vous souhaitez installer.

    REMARQUE :  Quels que soient les services Novell BorderManager 3.7 sélectionnés, les licences de tous les services seront installées.

  9. Pour installer les licences maintenant, insérez la disquette de licence Novell BorderManager 3.7, entrez le chemin d'accès au répertoire de la licence (par exemple, A:\LICENSE) cliquez sur Suivant. Sinon, sélectionnez la case Omettre l'installation de la licence > cliquez sur Suivant.

    Vous pouvez installer les fichiers système sans licence ; cependant, Novell BorderManager 3.7 ne se chargera pas tant qu'aucune licence valide ou d'évaluation ne sera installée.

    Vous pouvez choisir les licences d'évaluation depuis le menu déroulant de cette page.

  10. Dans la boîte de dialogue de login, loguez-vous à l'arborescence NDS ou eDirectory sous votre nom distinctif complet (avec les droits administratifs).

    Vous devez disposer de droits administratifs sur la racine de l'arborescence NDS ou eDirectory. Cette condition est requise pour tout ayant droit disposant de droits Superviseur sur un conteneur situé au même niveau que le serveur. Des droits administratifs sont requis pour étendre le schéma eDirectory à l'arborescence, installer les licences de produit et configurer Novell BorderManager 3.7 pour la première fois.

    Si vous installez les services Pare-feu/Caching ou les services VPN BorderManager, vérifiez la liste d'interfaces réseau et leurs liaisons IP. Définissez chaque interface comme publique, privée ou les deux.

    Si vous procédez à une mise à niveau, allez à Etape 16.

  11. Pour les services VPN et Pare-feu/Caching, vous devez spécifier une adresse IP publique à utiliser avec Novell BorderManager 3.7 pour sécuriser vos frontières réseau. Les adresses IP publiques définissent les interfaces serveur d'accès à un réseau public, notamment Internet. Les adresses IP privées définissent les interfaces serveur d'accès à un réseau privé ou à un intranet.

    1. Spécifiez une adresse IP publique.

      Lorsque vous définissez une interface publique, vous activez l'option Définir des filtres pour sécuriser toutes les interfaces publiques. Sélectionnez cette case pour refuser tout trafic à destination et en provenance des interfaces publiques. S'il s'agit d'une mise à niveau, les filtres existants sont conservés et l'option Refuser tous les filtres n'est pas définie sur les interfaces publiques.

    2. Spécifiez une adresse IP privée.

    3. Sélectionnez la case Définir des filtres pour sécuriser toutes les interfaces publiques afin de définir les filtres IP et IPX par défaut des interfaces publiques cochées. S'il s'agit d'une mise à niveau, les filtres existants sont conservés.

    4. Spécifiez une passerelle. Si le champ Adresse IP de passerelle est vide, entrez le nom de la passerelle par défaut.

    5. Cliquez sur Suivant.

      Si vous n'avez pas spécifié d'adresse IP privée, allez à Etape 14 ; sinon, allez à Etape 12.

  12. Sélectionnez les cases correspondant aux services à activer. Des exceptions de filtres seront créées pour ces services sur l'interface publique > cliquez sur Suivant.

    Après l'installation, configurez manuellement les services de messagerie et de news avec l'Administrateur NetWare.

    REMARQUE :  Si vous ne disposez que d'une seule interface et que celle-ci est dotée d'un filtre public, aucune exception ne sera créée.

  13. Par défaut, la case Contrôle d'accès est activée. Nous vous recommandons d'accepter ce paramètre par défaut. Le contrôle d'accès permet d'empêcher tout trafic et de renforcer la sécurité. Vous pouvez définir les règles de contrôle d'accès à l'aide de l'Administrateur NetWare. Les règles d'accès permettent d'autoriser ou de refuser l'accès à partir d'une source quelconque ou vers une cible quelconque. Cette option n'est disponible que lorsque vous sélectionnez un ou plusieurs services dans l'écran précédent.

  14. Entrez un nom de domaine DNS pour votre réseau > cliquez sur Suivant.

  15. Cliquez sur Ajouter pour insérer entre une et trois adresses IP de serveur DNS.

    Par défaut, l'entrée DNS existante figure dans la liste.

  16. Cliquez sur Terminer lorsque vous avez fini ou sur Précédent pour revenir aux fenêtres précédentes et modifier vos sélections.

  17. Effectuez l'une des opérations suivantes :

    • Cliquez sur Lisezmoi pour visualiser le fichier correspondant.
    • Cliquez sur Redémarrer pour accéder aux services Novell BorderManager 3.7.
    • Cliquez sur Fermer pour terminer l'installation et revenir à l'interface graphique.

  18. Après avoir redémarré, vérifiez que FILTSRV.NLM n'est pas chargé. Si nécessaire, déchargez-le. Si vous n'y parvenez pas, déchargez tous les fichiers NLM qui dépendent de FILTSRV.NLM > déchargez FILTSRV.NLM.

  19. Entrez FILTSRV MIGRATE à l'invite de la console pour transférer les filtres existants vers eDirectory.

  20. Déchargez FILTSRV et chargez-le en mode normal (Entrez FILTSRV à l'invite de la console).