Skip to content

WildCodeSchool/TSSR-0226-P3-G6

Repository files navigation

Projet d'Infrastructure Réseau - EcoTech Solutions

schema

Sommaire

  1. Présentation du Projet
  2. Nomenclature et Convention de Nommage
  3. Plan d'Adressage IP et Segmentation
  4. Architecture de l'Annuaire (OU)
  5. Liste du Matériel et Configuration des VM
  6. Schéma Réseau de l'Infrastructure

1. Présentation du projet

Ce projet consiste en la conception et le déploiement d'une infrastructure réseau complète pour la société EcoTech Solutions. L'objectif est de migrer d'un environnement non managé vers une architecture centralisée sous Windows Server 2025 et Debian, sécurisée par un pare-feu pfSense.

Contexte de l'entreprise

  • Effectif : 245 collaborateurs répartis en 7 départements.
  • Localisation : Bordeaux.
  • Parc matériel : 100 % de PC portables.

2. Nomenclature et convention de nommage

2.1. Domaine

  • Nom FQDN : tssr.lan

2.2. Serveurs et équipements

  • FW01 : Pare-feu pfSense.
  • SRVWIN01 : DC Principal (AD-DS, DNS, DHCP).
  • SRVWIN04 : Serveur de mises à jour (WSUS).
  • SRVLX01 : Serveur Linux (GLPI, Messagerie).
  • IPBX01 : Serveur VoIP (FreePBX).

2.3. Postes clients

  • CLIWIN01 : Poste Windows 11 Pro.
  • CLIWIN02 : Poste Windows 11 Pro.

2.4. Objets Active Directory

  • Utilisateurs : <2_premières_lettres_prénom><nom> (ex: alroux).

  • Groupes (AGDLP) :

    • Globaux : G_G_<NomDepartement> (ex: G_G_DSI).
    • Domaine Local : G_DL_<Ressource>_<Droits> (ex: G_DL_PartageIT_RW).
  • GPO : GPO_<Cible>_<Fonction> (ex: GPO_U_RestrictionHoraires).


3. Plan d'adressage IP et segmentation

3.1. Zone WAN (Accès Internet)

  • Interface WAN Pare-feu : IP Statique attribuée dans le réseau de la Box FAI 192.168.1.173/24.
  • Passerelle WAN : L'adresse IP interne de la Box FAI 192.168.1.254.

3.2. Zone LAN (Réseau Interne sécurisé) - 172.16.20.0/24

  • Interface LAN pfSense (Passerelle) : 172.16.20.254
  • Plage Serveurs (IP Fixes) : 172.16.20.1 à 172.16.20.50
    • SRVWIN01 (AD DS, DNS, DHCP) : 172.16.20.10
    • SRVWIN04 (WSUS) : 172.16.20.12
    • SRVLX01 (GLPI, Messagerie) : 172.16.20.20
    • IPBX01 (VoIP FreePBX) : 172.16.20.30
  • Plage Clients (DHCP) : 172.16.20.100 à 172.16.20.200

3.3. Zone DMZ (Zone exposée) - 172.16.30.0/24

  • Interface DMZ pfSense (Passerelle) : 172.16.30.254
  • Serveur Web Externe : 172.16.30.10

4. Architecture de l'annuaire (OU)

Structure hiérarchique mise en place au sein du domaine tssr.lan :

  • EcoTechSolutions (OU Racine de l'entreprise)
    • Service-Commercial (Contient les comptes utilisateurs et groupes d'accès des commerciaux)
    • Service-RH (Contient les comptes utilisateurs et groupes d'accès des ressources humaines)

5. Liste du matériel et configuration des VM

Nom VM Rôles et OS Interconnexions et Interfaces Paramètres IP Comptes par défaut
FW01 pfSense (Routage / Pare-feu) - Adaptateur 1 : WAN (Pont Box)
- Adaptateur 2 : LAN (Réseau Interne)
- Adaptateur 3 : DMZ (Réseau Interne)
- DHCP (Côté FAI)
- 172.16.20.254/24 (LAN)
- 172.16.30.254/24 (DMZ)
admin / pfsense
SRVWIN01 DC Principal (AD DS, DNS, DHCP) - Win Server 2022 GUI Adaptateur 1 : LAN (Réseau Interne) 172.16.20.10/24
Passerelle : 172.16.20.254
DNS : 127.0.0.1
administrator / Azerty1*
SRVWIN04 Serveur de mises à jour (WSUS) - Win Server 2022 GUI Adaptateur 1 : LAN (Réseau Interne) 172.16.20.12/24
Passerelle : 172.16.20.254
DNS : 172.16.20.10
administrator / Azerty1*
SRVLX01 Serveur GLPI et Messagerie - Debian CLI Adaptateur 1 : LAN (Réseau Interne) 172.16.20.20/24
Passerelle : 172.16.20.254
DNS : 172.16.20.10
root / Azerty1*
IPBX01 Serveur VoIP - FreePBX Adaptateur 1 : LAN (Réseau Interne) 172.16.20.30/24
Passerelle : 172.16.20.254
DNS : 172.16.20.10
root / Azerty1*
CLIWIN01 Poste de travail - Windows 11 Pro Adaptateur 1 : LAN (Réseau Interne) DHCP (Plage 172.16.20.100 - 200) wilder / Azerty1*
CLIWIN02 Poste de travail - Windows 11 Pro Adaptateur 1 : LAN (Réseau Interne) DHCP (Plage 172.16.20.100 - 200) wilder / Azerty1*

6. Schéma réseau de l'infrastructure

schema


7. Journal de bord et suivi de projet

Choix techniques

  • Hyperviseur : Oracle VirtualBox

Difficultés rencontrées

Solutions et alternatives

Améliorations possibles

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors