Infrastructure pfSense

Ce projet consiste en la mise en place d une infrastructure reseau virtualisee simulant un environnement d entreprise. L infrastructure a ete deployee a l aide d un hyperviseur permettant de creer plusieurs machines virtuelles ayant des roles specifiques.

Un pare-feu pfSense a ete configure afin d assurer la securite du reseau et de segmenter l infrastructure en plusieurs zones distinctes : un reseau interne LAN pour les utilisateurs, une zone demilitarisee DMZ pour les services exposes, et une interface WAN pour l acces a Internet.

Un serveur Windows a ete installe et configure en controleur de domaine avec Active Directory, permettant la gestion centralisee des utilisateurs, des groupes et des ressources du reseau.

Des postes clients ont ete integres au domaine afin de simuler un environnement professionnel avec authentification centralisee.

Un serveur Linux Debian a ete deploye dans la DMZ pour heberger un service web Apache, accessible depuis le reseau interne tout en restant isole pour des raisons de securite.

Details du projet

Type de projet

Projet pedagogique BTS SIO SISR.

Environnement

Infrastructure virtualisee sous Proxmox VE.

Objectif

Securiser et segmenter un reseau d entreprise.

Services concernes

Active Directory, DNS, Apache, Zabbix, pfSense.

Machines et roles

Machine Role IP Zone
pfSense Pare-feu / Routeur 192.168.1.1 / 192.168.2.1 WAN / LAN / DMZ
Windows Server Active Directory + DNS 192.168.1.10 LAN
Zabbix Debian Supervision 192.168.1.50 LAN
Windows Client Poste utilisateur DHCP LAN
Linux Apache Serveur Web 192.168.2.10 DMZ

Adressage et architecture

Zone WAN

  • Acces via box FAI
  • Adresse IP publique dynamique en DHCP
  • Interface WAN du pare-feu pfSense

Zone LAN - 192.168.1.0/24

  • pfSense : 192.168.1.1
  • Windows Server AD + DNS : 192.168.1.10
  • Zabbix Debian : 192.168.1.50
  • Windows Client : DHCP a partir de 192.168.1.100
  • Reseau principal pour les utilisateurs et services internes

Zone DMZ - 192.168.2.0/24

  • pfSense interface DMZ : 192.168.2.1
  • Serveur Linux Apache : 192.168.2.10
  • Zone isolee pour heberger le serveur web

Protocoles utilises

  • SNMP port 161 : supervision de pfSense
  • Zabbix Agent port 10050 : supervision Windows et Linux
  • HTTP port 80 : serveur web Apache
  • DNS port 53 : resolution de noms
  • LDAP ports 389 / 636 : authentification Active Directory
  • ICMP ping : tests reseau
  • NAT : acces Internet depuis le LAN

Ce qui a ete realise

pfSense - Pare-feu

  • Installation sur Proxmox VE
  • Configuration des interfaces WAN / LAN / DMZ
  • Mise en place du NAT pour l acces Internet
  • Regles de filtrage : autorisation LAN vers WAN, blocage LAN vers DMZ
  • Exception : acces web vers serveur DMZ

Active Directory

  • Installation de Windows Server 2022
  • Installation des roles AD DS + DNS
  • Creation du domaine
  • Creation des unites d organisation : Comptabilite, RH, Communication, IT
  • Creation d utilisateurs et de groupes
  • Mise en place de GPO : securite, sessions, restriction USB ou verrouillage

Serveur Web DMZ

  • Installation de Debian 12
  • Installation d Apache2
  • Configuration de l IP statique 192.168.2.10
  • Acces depuis le LAN via une regle pfSense
  • Isolation du serveur web dans la DMZ

Cybersecurite

  • Segmentation LAN / DMZ
  • Controle des flux reseau avec des regles de filtrage
  • Authentification centralisee via Active Directory
  • Mise en place d une architecture plus securisee
  • Limitation de la propagation en cas de compromission

Technologies utilisees

  • pfSense
  • Active Directory
  • Apache2
  • Debian 12
  • Windows Server 2022
  • DMZ
  • LDAP
  • GPO
  • Proxmox
  • NAT
  • Filtrage reseau
  • DNS
  • Zabbix

Competences acquises

Ce projet m a permis de mettre en pratique les bases de l administration systeme et reseau dans un environnement virtualise. J ai appris a segmenter un reseau avec pfSense, configurer des regles de filtrage, mettre en place un domaine Active Directory, gerer des utilisateurs et des GPO, ainsi qu heberger un serveur web dans une DMZ. Ce projet m a aussi permis de mieux comprendre les principes de securite reseau, d authentification centralisee et d organisation d une infrastructure professionnelle.