Infrastructure réseau
Sécuriser mon infrastructure
ACL, firewall, DMZ, reverse proxy et VPN pour protéger le réseau.
ACLFirewallpfSenseDMZReverse ProxyPKIVPNCNIL
Protégez le réseau local des cyberattaques : rédigez une charte informatique, utilisez les ACL entre VLAN, contrôlez les accès Internet via firewall, publiez un site e-commerce dans une DMZ avec reverse proxy, et interconnectez les sites distants par VPN.
Exemple concret
DKTOYS veut publier un site e-commerce et ouvrir une succursale à Reims. Vous configurez des ACL entre VLAN, mettez en place un firewall pfSense filtrant et journalisant les accès Internet, publiez le serveur web dans une DMZ avec un reverse proxy HTTPS, puis montez un VPN site à site entre Dunkerque et Reims et un VPN nomade pour le télétravail.
Objectifs d'apprentissage
- Savoir sécuriser les flux internes
- Contrôler les accès Internet
- Publier un serveur dans une DMZ
- Configurer le VPN (SSL, L2TP/IPSec, site à site)
- Intervenir sur une infrastructure à clés publiques (PKI)
- Connaître ses obligations vis-à-vis de la CNIL
Mettre en œuvre un firewall pfSense pour DKTOYS
Commencer3 objectifs
Objectifs :
- Installer un pare-feu pfSense en coupure du réseau DKTOYS
- Définir les règles de filtrage entre zones
- Activer la journalisation des accès Internet
Outils utilisés :
pfSenseRègles de filtrage
Livrables :
- Pare-feu opérationnel
- Journal des accès vérifié
Sécuriser le LAN avec des ACL entre VLAN DKTOYS
Commencer3 objectifs
Objectifs :
- Rédiger des ACL restreignant les flux entre les VLAN Commerciaux, Administration et Ouvriers
- Appliquer les ACL sur les interfaces concernées
- Vérifier qu'aucun flux non autorisé ne passe
Outils utilisés :
Listes de contrôle d'accès (ACL)Commutateur/routeur
Livrables :
- ACL appliquées et testées
- Matrice des flux autorisés
Publier le site e-commerce DKTOYS dans une DMZ
Commencer3 objectifs
Objectifs :
- Concevoir une DMZ isolant le serveur web e-commerce du réseau interne
- Configurer les règles de filtrage entre Internet, la DMZ et le LAN
- Vérifier l'isolation en cas de compromission simulée du serveur DMZ
Outils utilisés :
pfSenseZone DMZ
Livrables :
- DMZ opérationnelle
- Rapport de vérification d'isolation
Publier le serveur web avec un reverse proxy HTTPS
Commencer3 objectifs
Objectifs :
- Installer un reverse proxy devant le serveur e-commerce
- Configurer un certificat HTTPS et la redirection du trafic
- Vérifier le chiffrement de bout en bout côté client
Outils utilisés :
Reverse proxy (Nginx ou HAProxy)Certificat TLS
Livrables :
- Site accessible en HTTPS via le reverse proxy
- Test de chiffrement documenté
Déployer une infrastructure à clés publiques interne
Commencer3 objectifs
Objectifs :
- Déployer une autorité de certification interne
- Générer et distribuer un certificat serveur
- Vérifier la chaîne de confiance sur un poste client
Outils utilisés :
Autorité de certification interneInfrastructure à clés publiques (PKI)
Livrables :
- Autorité de certification interne opérationnelle
- Certificat déployé et validé
Monter un VPN site à site entre Dunkerque et Reims
Commencer3 objectifs
Objectifs :
- Configurer un tunnel VPN IPSec site à site entre les pare-feux de Dunkerque et de Reims
- Définir les réseaux autorisés à communiquer via le tunnel
- Vérifier la connectivité chiffrée entre les deux sites
Outils utilisés :
pfSenseIPSec
Livrables :
- Tunnel VPN site à site opérationnel
- Test de connectivité chiffrée
Déployer un VPN nomade SSL pour le télétravail
Commencer3 objectifs
Objectifs :
- Configurer un accès VPN SSL pour les collaborateurs en télétravail
- Définir une politique d'authentification et les ressources accessibles
- Tester la connexion depuis un poste distant
Outils utilisés :
VPN SSL (OpenVPN ou pfSense)Client VPN
Livrables :
- Accès VPN nomade opérationnel
- Procédure de connexion documentée pour les utilisateurs