Aller au contenu
← Tous les projets

SÉCURITÉ 2024

Déploiement et configuration complète d'un firewall OPNsense pour sécuriser l'infrastructure réseau : règles de filtrage, VPN, NAT, DHCP et segmentation VLAN.

SécuritéRéseau
Services
Sécurité réseau
Catégorie
Firewall & routage
Contexte
Laboite & Région Centre-Val de Loire
Appliances OPNsense en rack
01 / 04

Architecture — Segmentation réseau

Conception de l'architecture réseau avec segmentation par VLAN. Chaque zone (serveurs, postes, DMZ, management) est isolée avec des règles de firewall strictes entre elles.

VLANDMZ
  • Segmentation VLAN pour isoler les flux
  • DMZ pour les services exposés
  • Règles inter-VLAN strictes avec journalisation
02 / 04

Filtrage & NAT

Règles de filtrage avancées, NAT pour la traduction d'adresses, redirection de ports pour les services internes et alias pour simplifier la gestion des règles.

03 / 04

Services — VPN & DHCP

Tunnels VPN (OpenVPN / WireGuard) pour l'accès distant sécurisé. Serveur DHCP avec réservations et DNS local pour la résolution interne.

VPNDHCPDNS
  • VPN site-à-site et accès distant
  • DHCP avec réservations par adresse MAC
  • DNS local avec Unbound pour la résolution interne
04 / 04

Hardening — Sécurisation

Durcissement de la configuration OPNsense : désactivation des services inutiles, mises à jour régulières, supervision des logs, alertes sur les tentatives d'intrusion via l'IDS/IPS Suricata.

SuricataHardening
  • Suricata pour la détection d'intrusion
  • Logs centralisés et supervision
  • Mises à jour automatiques et sauvegardes de configuration

Autres projets

Que ce soit pour un projet, une alternance ou une collaboration en cybersécurité, n'hésitez pas.