Ce projet a pour but de mettre en place des solutions permettant de sécuriser le réseau dans une infrastructure Unix.
On va utiliser les possibilités offerte par les distributions Debian et CentOS.
L'idée est de découvrir les possibilités offertes par :
- le routage et les routes
- un pare-feu (IPTables )
- le NAT (Network Adress Translation), toujours avec IPTables
- un scanneur de vulnérabilités (Nessus, de l'éditeur Tenable)
- Suricata un IPS/IDS (Intrusion Prevention et Intrustion Detection System)
- les VPNs (Virtual Private Network) avec WireGuard
A Environnement
A.1 Physique
L'ensemble de ce projet est réalisé avec une machine HP Z Fury disposant notamment d'un processeur seize coeurs et de 32 Go de RAM.
La machine de travail est sous Linux Mint 21.3 et l'hyperviseur utilisé est VMWare Workstation 17.5 Pro
Liunx Mint est téléchargeable ici.
VMWare Workstation Pro est téléchargeable gratuitement, mais il faut s'inscrire sur le portail de Broadcom.
A.2 Virtuel
Notre environnement virtuel se composera de trois machines :
- deux serveurs Debian 12
- un serveur CentOS 9 Stream
On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.
A.3 Schéma réseau
A faire et insérer
B Sources techniques
B.1 ManPage
ip
iptables
documentation officiel Nessus
documentation officiel Suricata
documentation officiel WireGuard
B.3 VPN