Projet réalisé dans le cadre du BTS SIO option SISR consistant à interconnecter un site central et un site distant via un tunnel VPN sécurisé.
L'infrastructure centrale héberge les services critiques (Active Directory, DNS, partages réseau). Certains sites distants ne disposaient pas d'accès sécurisé à ces ressources.
L'objectif était de mettre en place une solution VPN chiffrée, fiable et évolutive pour interconnecter ces sites et permettre un accès transparent aux ressources internes.
Un second cas d'usage a également été traité : l'accès sécurisé d'un poste prestataire externe non intégré au domaine Active Directory.
Plateforme de virtualisation hébergeant l'ensemble des VMs du projet.
Contrôleur de domaine Active Directory + service DNS.
Postes clients intégrés au domaine Active Directory.
Pare-feu et routeur open source gérant le trafic inter-sites.
Protocole VPN moderne, léger et performant. Port UDP 51820.
Trois réseaux distincts : LAN central, LAN distant, WAN simulé.
L'infrastructure est organisée autour de quatre réseaux distincts permettant une séparation claire entre les sites et le tunnel VPN.
Le WAN simulé représente Internet, permettant de reproduire fidèlement les conditions d'une interconnexion réelle entre deux sites géographiquement distants.
Le réseau VPN dédié assure le transport chiffré des communications entre les pare-feux OPNsense des deux sites.
Création et configuration des machines virtuelles sous Proxmox : Windows Server, Windows 11, OPNsense.
Installation d'Active Directory et du service DNS sur Windows Server 2022. Intégration des postes clients.
Configuration du routage inter-sites, des interfaces réseau et des règles de base du pare-feu.
Génération des clés, configuration du tunnel UDP 51820 entre les deux pare-feux OPNsense.
Création des règles permettant le trafic inter-sites tout en maintenant la sécurité des deux LAN.
Second tunnel VPN pour un poste non-domaine avec accès contrôlé via segmentation réseau.
Ce projet m'a permis de consolider mes compétences en administration réseau et en sécurisation d'infrastructures multi-sites, en travaillant avec des outils professionnels utilisés en entreprise.