Présentation du Projet Multi-Sites
Construire un réseau informatique pour une petite structure
competences
Sécurisation d'un réseau
Administration systèmes et services
VPN et accès distant
Services Windows Server
Objectif du projet
Ce projet avait pour objectif de concevoir et déployer une infrastructure réseau répartie sur deux sites distants,
en simulant un environnement d'entreprise réel.
Réalisé en binôme sous VirtualBox, il nous a permis de mettre en place une solution complète,
fonctionnelle et sécurisée autour du routage, des services Windows et de la sécurisation des accès.
Maquette 1 — Réseau routé et Active Directory
La première étape consistait à relier deux réseaux LAN représentant deux sites distincts à l'aide de
routeurs Linux.
Nous avons ensuite déployé un contrôleur de domaine Windows Server 2019 sur chaque site,
avec les services DNS, DHCP, DFS ainsi que des GPO pour l'administration
des postes clients.
Maquette 2 — Pare-feu, DMZ et VPN
Dans la deuxième phase, nous avons intégré un pare-feu OPNsense sur chaque site,
avec une architecture WAN / LAN / DMZ.
Nous avons publié un serveur web en DMZ, configuré les règles de NAT et mis en place
un VPN site-à-site IPSec ainsi qu'un VPN nomade OpenVPN pour l'accès distant sécurisé.
Maquette 3 — Sécurisation avancée
La dernière maquette renforçait l'infrastructure avec un Active Directory sécurisé,
des sauvegardes automatiques des fichiers partagés et des GPO avancées.
Nous avons notamment déployé des configurations automatiques sur les postes clients et utilisé
Wireshark pour vérifier le bon fonctionnement des échanges réseau.
Bilan
Ce projet m'a permis de développer une vision concrète d'une infrastructure multi-sites sécurisée,
en combinant réseau, systèmes et cybersécurité.
J'y ai renforcé mes compétences en routage, services Windows, pare-feu, VPN, GPO et
en validation technique avec des outils professionnels.
C'est un projet très formateur, qui m'a aussi appris à travailler avec méthode en binôme.