SAE303 : Construire un réseau multi-sites


Description de la SAE

Comme le nom l'indique, nous devions simuler une situation de la vie réelle en construisant un réseau composé de 2 sites distants relié par un VPN site-à-site, chacun contenant 2 sous-réseaux avec 1 AD par sous-réseau, des machines clientes (sur lesquelles on applique des GPOs) ainsi qu'un serveur web par site, accessible via une redirection de port mise en place sur le routeur/pare-feu de sortie.

Langage/Outils utilisés

  • OPENSENSE
  • Active Directory
  • Linux
  • Apache

Mon experience

Cette SAE fut compliqué à mettre en place dans son intégralité étant donné qu'il y a un mécanisme de synchronisation entre les AD qui avait tendance causer beaucoup de conflits. Cependant, les recherches que j'ai du faire afin de pouvoir résoudre ces problèmes m'ont permis de beaucoup mieux comprendre la SAE, mais aussi et surtout, le fonctionnement des systèmes en entreprise étant donné que la configuration que nous devions faire pouvait totalement servir pour un usage dans un cadre professionel.

Ce que j'ai appris

  • Configurer correctement un pare-feu (OpenSense) le plus restrictivement possible
  • Mettre en place 2 types de VPN : Site-à-Site et Accès à Distance
  • Création d'un domaine via un réseau d'AD avec réplication et sauvegardes Windows Server
  • Utiliser Windows Server 2019 avec services DHCP et DNS