1
1
2
01 - Présentation du projet
Polaire edited this page 2024-12-23 14:33:41 +01:00

Ce projet a pour but de mettre en place des solutions permettant de sécuriser le réseau dans une infrastructure Unix.

On va utiliser les possibilités offerte par les distributions Debian et CentOS.

L'idée est de découvrir les possibilités offertes par :

  • le routage et les routes
  • un pare-feu (IPTables )
  • le NAT (Network Adress Translation), toujours avec IPTables
  • un scanneur de vulnérabilités (Nessus, de l'éditeur Tenable)
  • Suricata un IPS/IDS (Intrusion Prevention et Intrustion Detection System)
  • les VPNs (Virtual Private Network) avec WireGuard

A Environnement

A.1 Physique

L'ensemble de ce projet est réalisé avec une machine HP Z Fury disposant notamment d'un processeur seize coeurs et de 32 Go de RAM. La machine de travail est sous Linux Mint 21.3 et l'hyperviseur utilisé est VMWare Workstation 17.5 Pro

Liunx Mint est téléchargeable ici. VMWare Workstation Pro est téléchargeable gratuitement, mais il faut s'inscrire sur le portail de Broadcom.

A.2 Virtuel

Notre environnement virtuel se composera de trois machines :

  • deux serveurs Debian 12
  • un serveur CentOS 9 Stream

On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.

A.3 Schéma réseau

A faire et insérer

B Sources techniques

B.1 ManPage

ip iptables

documentation officiel Nessus documentation officiel Suricata documentation officiel WireGuard

B.3 VPN