
Architecture — Segmentation réseau
Conception de l'architecture réseau avec segmentation par VLAN. Chaque zone (serveurs, postes, DMZ, management) est isolée avec des règles de firewall strictes entre elles.
- Segmentation VLAN pour isoler les flux
- DMZ pour les services exposés
- Règles inter-VLAN strictes avec journalisation

Filtrage & NAT
Règles de filtrage avancées, NAT pour la traduction d'adresses, redirection de ports pour les services internes et alias pour simplifier la gestion des règles.

Services — VPN & DHCP
Tunnels VPN (OpenVPN / WireGuard) pour l'accès distant sécurisé. Serveur DHCP avec réservations et DNS local pour la résolution interne.
- VPN site-à-site et accès distant
- DHCP avec réservations par adresse MAC
- DNS local avec Unbound pour la résolution interne

Hardening — Sécurisation
Durcissement de la configuration OPNsense : désactivation des services inutiles, mises à jour régulières, supervision des logs, alertes sur les tentatives d'intrusion via l'IDS/IPS Suricata.
- Suricata pour la détection d'intrusion
- Logs centralisés et supervision
- Mises à jour automatiques et sauvegardes de configuration


