Ce projet a pour but de mettre en place des solutions permettant de sécuriser le réseau dans une infrastructure Active Directory.
On va utiliser les possibilités offerte par un pare-feu (pfSense), ainsi que certains des différents rôles proposés par Windows Server 2022.
L'idée est de découvrir les possibilités offertes par l'utilisation du DHCP, des règles de pare-feu, du port forwarding ou encore de VPNs.
A Environnement
A.1 Physique
L'ensemble de ce projet est réalisé avec une machine HP Z Fury disposant notamment d'un processeur seize coeurs et de 32 Go de RAM.
La machine de travail est sous Linux Mint 21.3 et l'hyperviseur utilisé est VMWare Workstation 17.5 Pro
Liunx Mint est téléchargeable ici.
VMWare Workstation Pro est téléchargeable gratuitement, mais il faut s'inscrire sur le portail de Broadcom.
A.2 Virtuel
Notre environnement virtuel se composera de trois machines :
un serveur pfSense
un serveur Windows Server 2022 portant les rôles d'Active Directory, de DNS, de DHCP et IIS
un client Windows 11
On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.