Projets de Formation

Entreprise Melon

Architecture Sécurisée - Double Pare-feu

Le projet Melon s'articule autour de la conception et de la mise en place d'une infrastructure réseau hautement sécurisée. L'objectif est d'isoler les différents flux de l'entreprise en utilisant une architecture à double pare-feu pfSense.

Cette topologie permet de segmenter physiquement et logiquement l'infrastructure en trois zones distinctes : le WAN (accès public), la DMZ (hébergeant les services accessibles depuis l'extérieur) et le LAN (réseau privé abritant les ressources internes et les postes de travail).

Schéma de l'Infrastructure

Schéma Réseau de l'Entreprise Melon

Topologie détaillée du réseau Melon (WAN, DMZ, LAN).

Topologie & Composants

🛡️

Pare-feu Externe (pfEXTmelon)

pfSense : Premier rempart de sécurité (172.31.5.128) séparant le réseau WAN public de la DMZ (10.0.0.0/8). Il gère et filtre les flux entrants vers les services publics de l'entreprise.

🌐

Zone Démilitarisée (DMZ)

Sous-réseau intermédiaire sécurisé hébergeant un Serveur Web public Linux (swebmelon). Il délivre les services HTTP (http://public.melon.local), SSH et FTP vers l'extérieur.

🧱

Pare-feu Interne (pfINTmelon)

pfSense : Second niveau de sécurité situé entre la DMZ et le réseau local. Il protège strictement le LAN (192.168.10.0/24) contre toute intrusion provenant de l'extérieur ou de la DMZ.

🔒

Réseau Local (LAN)

Zone hautement sécurisée intégrant les ressources critiques de l'entreprise. L'accès depuis l'extérieur y est bloqué par défaut grâce aux règles du pare-feu interne.

🗄️

Serveur Privé (sprivemelon)

Serveur Linux hébergé dans le LAN. Il fournit des services Web en interne (http://prive.melon.local) ainsi qu'un service DNS BIND pour la résolution locale des noms de domaine.

💻

Postes Clients (LAN)

Machines sous Ubuntu (ex: pcmelon) connectées au réseau local, configurées pour utiliser les services internes de l'entreprise en toute sécurité.