Ce projet a pour objectif de créer une DMZ (zone démilitarisée) à plusieurs niveaux afin de sécuriser les différents segments du réseau. Il inclut la configuration de pare-feux avec Pfsense et l'intégration de serveurs dans un environnement virtualisé via Proxmox.
- Aperçu du Projet
- Fonctionnalités Principales
- Technologies Utilisées
- Configuration
- Problèmes Rencontrés et Solutions
- Remerciements
Le projet s'articule autour de plusieurs étapes pour la mise en place d'une DMZ à plusieurs niveaux :
- Ajout dans Proxmox : Création de nouvelles machines virtuelles et configuration de leurs interfaces réseau.
- Paramétrage des pare-feux : Attribution des adresses IP et configuration des règles de sécurité.
- Configuration Pfsense : Gestion des règles NAT et désactivation de certaines fonctionnalités par défaut pour renforcer la sécurité.
- Accès Web sécurisé : Installation d'un serveur Apache2 avec redirection de trafic pour sécuriser l'accès aux ressources.
- DMZ multi-niveaux : Séparation des différents niveaux de sécurité pour une meilleure protection des ressources.
- Gestion des pare-feux avec Pfsense : Contrôle des accès réseau et protection des segments.
- Hébergement sécurisé avec Apache2 : Configuration du serveur web Apache2 pour une gestion sécurisée du trafic.
- Proxmox : Plateforme de virtualisation pour héberger et gérer les machines virtuelles.
- Pfsense : Pare-feu open-source pour segmenter le réseau et contrôler les accès.
- Apache2 : Serveur web pour héberger les services accessibles via la DMZ.
- Pfsense : Configuration des interfaces WAN et LAN, avec désactivation de certains protocoles et mise en place de règles NAT.
- Apache2 : Paramétrage des redirections de trafic et configuration du serveur pour l'accès sécurisé aux ressources.
Des défis liés à la configuration des pare-feux et aux contraintes réseau ont été résolus en ajustant les règles de sécurité et en optimisant les paramètres de chaque segment de la DMZ.
Merci à mes enseignants et collègues du lycée Pergaud pour leur soutien et leurs conseils dans la réalisation de ce projet.