← Retour aux réalisations Étude de cas · Infrastructure systèmes & réseaux

Infrastructure Bangoua-IT

Conception, déploiement et sécurisation d'une infrastructure d'entreprise hybride Windows/Linux, segmentée autour d'OPNsense et administrée de manière centralisée.

Windows Server Linux Active Directory OPNsense GLPI WSUS
01
Le projet

Contexte

Bangoua-IT est un laboratoire reproduisant une infrastructure d'entreprise afin de mettre en œuvre, tester et documenter des solutions d'administration systèmes, réseaux et sécurité dans des conditions proches d'un environnement professionnel.

L'objectif n'est pas d'installer séparément une collection de technologies, mais de construire une infrastructure cohérente dans laquelle les différents services interagissent : identité, réseau, fichiers, gestion de parc, mises à jour, sécurité et administration.

02
Infrastructure

Architecture générale

L'infrastructure est divisée en plusieurs zones afin de séparer les postes utilisateurs, les serveurs, l'administration et les services exposés.

Architecture de l'infrastructure Bangoua-IT
ADMIN

Administration et accès privilégiés.

LAN

Postes utilisateurs Windows et Linux.

DMZ

Services devant être isolés du réseau interne.

03
Conception

Objectifs techniques

01

Centraliser les identités

Utiliser Active Directory pour gérer les utilisateurs, les groupes, les postes et les politiques de sécurité.

02

Segmenter le réseau

Séparer les flux selon les usages et contrôler les communications entre les différents sous-réseaux.

03

Administrer le parc

Inventorier les équipements et centraliser la gestion du parc avec GLPI.

04

Sécuriser les services

Mettre en œuvre HTTPS, PKI, LDAPS, règles réseau et principe du moindre privilège.

05

Maintenir les systèmes

Centraliser les mises à jour Windows avec WSUS et assurer la sauvegarde et la restauration des services.

06

Intégrer Windows et Linux

Faire fonctionner les postes Linux avec les services d'identité et les ressources de l'infrastructure.

04
Services déployés

Principales briques techniques

Identité & annuaire

Active Directory · DNS · DHCP · GPO · LDAPS

Fichiers & ressources

FIC01 · FIC02 · DFS · ACL · partages réseau

Gestion de parc

GLPI · LDAP · inventaire Windows et Linux

Maintenance

WSUS · mises à jour centralisées · sauvegarde

Réseau

OPNsense · segmentation · filtrage inter-réseaux

Linux

SSSD · Kerberos · CIFS · automatisation

05
Défense en profondeur

Sécurité de l'infrastructure

La sécurité repose sur plusieurs couches complémentaires plutôt que sur un seul mécanisme.

  • segmentation ADMIN / LAN / SERVEURS / DMZ ;
  • filtrage des communications par OPNsense ;
  • administration centralisée via Active Directory ;
  • authentification LDAP sécurisée avec LDAPS ;
  • PKI interne et certificats HTTPS ;
  • contrôle des droits sur les ressources ;
  • durcissement progressif des services.
Réseau Identité Authentification Chiffrement Droits d'accès Maintenance
06
VALIDATION

Résultats et validations

L'infrastructure a été construite progressivement et chaque service a fait l'objet de tests fonctionnels avant son intégration à l'architecture globale.

✓ Validé

Identité centralisée

Domaine Active Directory opérationnel, gestion centralisée des utilisateurs, groupes, postes et stratégies de groupe.

✓ Validé

Segmentation réseau

Séparation des réseaux ADMIN, LAN, SERVEURS et DMZ avec contrôle des communications inter-réseaux par OPNsense.

✓ Validé

Gestion de parc

GLPI et GLPI Agent permettent l'inventaire des postes Windows et Linux et leur intégration dans la gestion centralisée du parc.

✓ Validé

Mises à jour

Les postes et serveurs Windows peuvent recevoir leurs mises à jour depuis le serveur WSUS interne selon les politiques définies.

✓ Validé

Services sécurisés

Mise en œuvre d'une PKI interne, de HTTPS et de LDAPS afin de sécuriser les communications entre plusieurs services de l'infrastructure.

✓ Validé

Sauvegarde et restauration

Les procédures de sauvegarde ont été testées jusqu'à la restauration afin de vérifier la capacité de reprise des données et services.

APPROCHE DE VALIDATION Configurer → Tester → Corriger → Valider → Documenter

Les configurations retenues ne reposent donc pas uniquement sur une installation théorique : elles sont testées dans le laboratoire avant d'être documentées.

07
SAVOIR-FAIRE

Compétences mobilisées

La réalisation de cette infrastructure mobilise des compétences transversales d'administration systèmes, réseaux et sécurité, depuis la conception jusqu'à la validation et la documentation.

Systèmes Windows Server · Linux · Active Directory · GPO
Réseaux Adressage · Segmentation · Routage · Filtrage · OPNsense
Services DNS · DHCP · DFS · WSUS · GLPI
Sécurité PKI · HTTPS · LDAPS · ACL · Moindre privilège
Exploitation Sauvegarde · Restauration · Supervision · Diagnostic
Méthodologie Conception · Tests · Dépannage · Automatisation · Documentation
Projet évolutif

Une infrastructure enrichie au fil des besoins

← Voir toutes les réalisations