Projet Épreuve E6 · BTS SIO SISR

Maison des Ligues de Lorraine

Conception, déploiement et sécurisation d'une infrastructure réseau multi-sites haute disponibilité intégrant des hyperviseurs bare-metal (Proxmox VE, VMware ESXi), un pare-feu pfSense et une téléphonie IP Asterisk.

Sécurité & Routage
pfSense · VLANs · DMZ
Annuaire & Services
Active Directory · DNS · DHCP
Virtualisation
Proxmox VE / ESXi
Téléphonie IP
Asterisk IP-PBX

Contexte de l'organisation

La Maison des Ligues de Lorraine (M2L) est une structure associative regroupant de nombreuses ligues sportives régionales. L'infrastructure nécessitait une refonte complète afin d'assurer l'isolation stricte des données entre chaque ligue, garantir la haute disponibilité des services et déployer un contrôle d'accès centralisé.

Architecture Technique & Composants

Le système a été segmenté et dimensionné selon les standards de sécurité d'entreprise :

Pare-feu pfSense

Règles de filtrage étanches, isolation de la DMZ, passerelle NAT et sécurisation des flux inter-VLANs.

Windows Server

Contrôleur de domaine Active Directory (AD DS), gestion des GPO, serveur DHCP avec étendues dédiées et DNS interne.

Serveur Debian

Hébergement des serveurs Web applicatifs et mise en place de la téléphonie VoIP Asterisk.

Segmentation VLAN

VLANs distincts : Administration, Ligues Sportives, Invités/Public et Serveurs DMZ.

Segmentation & Plan d'Adressage IP (VLSM)

Découpage du réseau local avec isolation des flux par sous-réseaux dédiés :

VLAN Nom du Réseau Sous-réseau (CIDR) Passerelle (pfSense) Usage & Rôle
VLAN 10 ADMIN_SERVERS 192.168.10.0/24 192.168.10.1 Contrôleur AD DS, DNS, Hyperviseurs
VLAN 20 USERS_STAFF 192.168.20.0/24 192.168.20.1 Postes clients des ligues sportives
VLAN 30 VOIP_TELEPHONY 192.168.30.0/24 192.168.30.1 Serveur Asterisk & Téléphones SIP (QoS)
VLAN 40 DMZ_PUBLIC 192.168.40.0/24 192.168.40.1 Serveur Web vitrine & services exposés

Missions Techniques Déployées

Plan d'adressage IP : Découpage VLSM, calcul des masques de sous-réseaux et attribution des passerelles.
Configuration pfSense : Création des interfaces virtuelles, règles d'accès strictes et journalisation des événements.
Annuaire centralisé : Arborescence des Unités Organisationnelles (OU), création des groupes de sécurité et GPO.
Tests de conformité : Validation des tables de routage, tests de pénétration locaux et étanchéité de la zone DMZ.

Preuves de Configuration & Maquettage

Cliquez sur une capture d'écran pour l'agrandir en haute définition :

Documents & Livrables Techniques

Consultez ou téléchargez l'ensemble des livrables associés au projet :