Projet Alpy
Infrastructure Web et Domaine Active Directory
Le projet Alpy consiste en la mise en place d'une infrastructure complète et sécurisée pour le domaine SUSPER-ALPY.LAN.
Ce projet met en œuvre des configurations avancées de routage, la mise en place d'une DMZ pour l'hébergement web, et d'un réseau local (LAN) intégrant un contrôleur de domaine Samba et un serveur de bases de données.
Schéma de l'Infrastructure
Topologie détaillée du réseau Alpy (WAN, DMZ, LAN).
Topologie & Composants
Routeurs pfSense (DMZ & LAN)
Deux serveurs pfSense (FreeBSD) assurant le routage entre le WAN (172.31.0.0/21), la DMZ (192.168.2.0/29) et le LAN (192.168.1.0/24). Configuration stricte des règles NAT et de filtrage (ex: port forwarding pour le web et RDP).
Serveur Web (DMZ)
Serveur Debian (192.168.2.3) hébergeant un CMS WordPress propulsé par Nginx et PHP 8.2 (FPM). Intègre également phpMyAdmin pour l'administration de la base de données distante.
Contrôleur de Domaine (LAN)
Serveur Debian (192.168.1.2) configuré avec Samba-AD-DC et Kerberos pour assurer le rôle de contrôleur de domaine Active Directory pour SUSPER-ALPY.LAN.
Serveur de Bases de Données (LAN)
Serveur Debian dédié (192.168.1.3) hébergeant MariaDB. Configuration pour écouter sur le réseau local et création de requêtes SQL d'administration pour la gestion des droits applicatifs (WordPress).
Poste d'Administration
Machine Windows 11 (192.168.1.1) intégrée au réseau LAN. Équipée des outils RSAT pour permettre la gestion centralisée du domaine et des utilisateurs.