Cette page est consacré a tout ce qui ce rapproche de prêt ou de loin au 3e projet que j’ai réaliser au sein de la CCI-CAMPUS.
Le projet s’inscrit dans le cadre de l’ouverture de nouvelles classes (M2i et BTS SIO) au sein du Campus du Numérique de la CCI Alsace Eurométropole. Il vise à doter les sites de Strasbourg et de Mulhouse d’une infrastructure réseau indépendante, sécurisée et hautement disponible, en cohérence avec les exigences pédagogiques, techniques et budgétaires.
Ce projet est réalisé en mode projet, dans un contexte pédagogique professionnalisant, avec la livraison d’une solution opérationnelle complète et documentée, permettant la continuité de service entre les deux sites.
Résilience informatique : Mise en place de deux serveurs AD (GUI et Core) avec réplication, DFSR, et redondance de stockage via iSCSI sur TrueNAS.
Connexion sécurisée : Tunnel IPsec entre les deux sites ; .
Stockage centralisé : Mise en place de cibles iSCSI sur TrueNAS pour chaque site, avec sauvegarde croisée (Backup01/Backup02).
Organisation logique : Création d’OU par site (Strasbourg / Mulhouse), puis par fonction (Utilisateurs, Groupes, Postes, Serveurs, etc.).
Groupes de sécurité :
Création de groupes globaux pour gérer les accès aux partages (GRP1, GRP2, TRANSFERT, etc.).
L’objectif de l’AP3 est de concevoir, déployer et documenter une infrastructure réseau et système interconnectée entre Strasbourg et Mulhouse, en garantissant la sécurité, la résilience et l’accessibilité des services.
Concevoir un système d’information indépendant pour les sites de Strasbourg et Mulhouse.
Déployer une connexion inter-sites sécurisée (VPN IPsec ).
Assurer la haute disponibilité des services essentiels (AD, DNS, DHCP, DFS/DFSR).
Harmoniser le plan de nommage et d’adressage sur l’ensemble des sites.
Mettre en place un partage de données redondé avec des droits personnalisés (SMB, DFSR).
Configurer une sauvegarde complète des serveurs (via SAN/iSCSI + snapshots).
Appliquer les recommandations de sécurité de l’ANSSI (GPO, mots de passe, firewall).
Documenter toutes les étapes avec un dossier technique complet.
Présenter une maquette fonctionnelle et opérationnelle du projet en VM.