Infrastructure réseau

Sécuriser mon infrastructure

ACL, firewall, DMZ, reverse proxy et VPN pour protéger le réseau.
ACLFirewallpfSenseDMZReverse ProxyPKIVPNCNIL

Protégez le réseau local des cyberattaques : rédigez une charte informatique, utilisez les ACL entre VLAN, contrôlez les accès Internet via firewall, publiez un site e-commerce dans une DMZ avec reverse proxy, et interconnectez les sites distants par VPN.

Exemple concret

DKTOYS veut publier un site e-commerce et ouvrir une succursale à Reims. Vous configurez des ACL entre VLAN, mettez en place un firewall pfSense filtrant et journalisant les accès Internet, publiez le serveur web dans une DMZ avec un reverse proxy HTTPS, puis montez un VPN site à site entre Dunkerque et Reims et un VPN nomade pour le télétravail.

Objectifs d'apprentissage

  • Savoir sécuriser les flux internes
  • Contrôler les accès Internet
  • Publier un serveur dans une DMZ
  • Configurer le VPN (SSL, L2TP/IPSec, site à site)
  • Intervenir sur une infrastructure à clés publiques (PKI)
  • Connaître ses obligations vis-à-vis de la CNIL

Mettre en œuvre un firewall pfSense pour DKTOYS

Commencer
3 objectifs
Objectifs :
  • Installer un pare-feu pfSense en coupure du réseau DKTOYS
  • Définir les règles de filtrage entre zones
  • Activer la journalisation des accès Internet
Outils utilisés :
pfSenseRègles de filtrage
Livrables :
  • Pare-feu opérationnel
  • Journal des accès vérifié

Sécuriser le LAN avec des ACL entre VLAN DKTOYS

Commencer
3 objectifs
Objectifs :
  • Rédiger des ACL restreignant les flux entre les VLAN Commerciaux, Administration et Ouvriers
  • Appliquer les ACL sur les interfaces concernées
  • Vérifier qu'aucun flux non autorisé ne passe
Outils utilisés :
Listes de contrôle d'accès (ACL)Commutateur/routeur
Livrables :
  • ACL appliquées et testées
  • Matrice des flux autorisés

Publier le site e-commerce DKTOYS dans une DMZ

Commencer
3 objectifs
Objectifs :
  • Concevoir une DMZ isolant le serveur web e-commerce du réseau interne
  • Configurer les règles de filtrage entre Internet, la DMZ et le LAN
  • Vérifier l'isolation en cas de compromission simulée du serveur DMZ
Outils utilisés :
pfSenseZone DMZ
Livrables :
  • DMZ opérationnelle
  • Rapport de vérification d'isolation

Publier le serveur web avec un reverse proxy HTTPS

Commencer
3 objectifs
Objectifs :
  • Installer un reverse proxy devant le serveur e-commerce
  • Configurer un certificat HTTPS et la redirection du trafic
  • Vérifier le chiffrement de bout en bout côté client
Outils utilisés :
Reverse proxy (Nginx ou HAProxy)Certificat TLS
Livrables :
  • Site accessible en HTTPS via le reverse proxy
  • Test de chiffrement documenté

Déployer une infrastructure à clés publiques interne

Commencer
3 objectifs
Objectifs :
  • Déployer une autorité de certification interne
  • Générer et distribuer un certificat serveur
  • Vérifier la chaîne de confiance sur un poste client
Outils utilisés :
Autorité de certification interneInfrastructure à clés publiques (PKI)
Livrables :
  • Autorité de certification interne opérationnelle
  • Certificat déployé et validé

Monter un VPN site à site entre Dunkerque et Reims

Commencer
3 objectifs
Objectifs :
  • Configurer un tunnel VPN IPSec site à site entre les pare-feux de Dunkerque et de Reims
  • Définir les réseaux autorisés à communiquer via le tunnel
  • Vérifier la connectivité chiffrée entre les deux sites
Outils utilisés :
pfSenseIPSec
Livrables :
  • Tunnel VPN site à site opérationnel
  • Test de connectivité chiffrée

Déployer un VPN nomade SSL pour le télétravail

Commencer
3 objectifs
Objectifs :
  • Configurer un accès VPN SSL pour les collaborateurs en télétravail
  • Définir une politique d'authentification et les ressources accessibles
  • Tester la connexion depuis un poste distant
Outils utilisés :
VPN SSL (OpenVPN ou pfSense)Client VPN
Livrables :
  • Accès VPN nomade opérationnel
  • Procédure de connexion documentée pour les utilisateurs