2
0
9
01 - Présentation du projet
Polaire edited this page 2024-07-20 13:43:35 +02:00

Ce projet a pour but de mettre en place des solutions permettant de sécuriser le réseau dans une infrastructure Active Directory.

On va utiliser les possibilités offerte par un pare-feu (pfSense), ainsi que certains des différents rôles proposés par Windows Server 2022. L'idée est de découvrir les possibilités offertes par l'utilisation du DHCP, des règles de pare-feu, du port forwarding ou encore de VPNs.

A Environnement

A.1 Physique

L'ensemble de ce projet est réalisé avec une machine HP Z Fury disposant notamment d'un processeur seize coeurs et de 32 Go de RAM. La machine de travail est sous Linux Mint 21.3 et l'hyperviseur utilisé est VMWare Workstation 17.5 Pro

Liunx Mint est téléchargeable ici. VMWare Workstation Pro est téléchargeable gratuitement, mais il faut s'inscrire sur le portail de Broadcom.

A.2 Virtuel

Notre environnement virtuel se composera de trois machines :

  • un serveur pfSense
  • un serveur Windows Server 2022 portant les rôles d'Active Directory, de DNS, de DHCP et IIS
  • un client Windows 11

On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.

B Sources techniques

B.1 Netgear

Port forwarding - https://docs.netgate.com/pfsense/en/latest/nat/port-forwards.html

B.2 Powershell / Windows Server

IT Connect - Définir une IP en Powershell

Microsoft - Install-WindowsFeatures

Microsoft - Install-ADDSForest

Microsoft - Set-DHCPServerV4Policy

Microsoft TechCommunity - How to manage DHCP using PowerShell

Microsoft - Set-WebBinding

B.3 VPN