Une infrastructure réseau virtualisée pour entreprise, développée dans le cadre d'un projet académique en première année de formation informatique. 💻🛠️
Ce projet déploie une infrastructure réseau virtualisée pour une entreprise, intégrant plusieurs services essentiels pour un intranet sécurisé et performant. Il comprend :
- ☁️ Cloud privé avec Nextcloud
- 📂 Annuaire centralisé avec OpenLDAP
- 🔐 Système d'authentification unique (SSO)
- 🌐 Serveur web avec NGINX
- 🗄️ Base de données avec MariaDB
- 🔗 Services réseau (DHCP, SSH)
- 🛠️ Maîtriser la virtualisation et le déploiement multi-VM
- 🌐 Comprendre les principes fondamentaux de l'architecture réseau
- 🔒 Appliquer les bonnes pratiques de sécurité réseau
- 📖 Documenter une infrastructure complète
- Debian 12 : Système d'exploitation serveur (Debian)
- VMware Workstation Pro : Hyperviseur de virtualisation (VMware)
- NGINX : Serveur web haute performance (NGINX)
- Nextcloud : Solution de cloud privé open source (Nextcloud)
- OpenLDAP : Annuaire centralisé pour l'authentification (OpenLDAP)
- MariaDB : Base de données relationnelle open source (MariaDB)
| Machine | Nom | Services | IP |
|---|---|---|---|
| VM1 | srv-main |
NGINX, Nextcloud, OpenLDAP, SSH, DHCP | 192.168.10.105 |
| VM2 | srv-db |
MariaDB | 192.168.10.106 |
- 💾 8 Go de RAM minimum
- 💽 50 Go d'espace disque libre
- 🔧 VMware Workstation Pro 16+ ou VMware Player
-
Télécharger les images
- Les fichiers VMDK doivent être créés ou importés (non inclus dans ce dépôt).
- Référez-vous à la documentation sur les sites officiels pour les guides d'installation listés ci-dessus.
-
Création des machines virtuelles
-
Suivez les étapes classiques pour créer deux VMs sous Debian 12 avec les configurations suivantes :
- VM1 (
srv-main) : 2 cœurs, 2 Go de RAM, 30 Go de disque, NAT (192.168.10.105) - VM2 (
srv-db) : 2 cœurs, 2 Go de RAM, 20 Go de disque, NAT (192.168.10.106)
- VM1 (
-
-
Configuration réseau
- Utilisez le mode NAT pour les deux VMs. Configurez le sous-réseau en 192.168.10.0/24 dans le "Virtual Network Editor" de VMware.
- Ajoutez les règles de port forwarding nécessaires pour accéder aux services depuis l'extérieur.
-
Installation des services
- Consultez la documentation sur les sites officiels pour les commandes d'installation et de configuration.
- 🔑 Changez tous les mots de passe par défaut
- 🔒 Utilisez des certificats SSL validés
- 🚫 Configurez des règles de pare-feu adaptées
- 💾 Mettez en place une politique de sauvegarde complète
Ce projet est libre d'utilisation.