Projets

Trois projets techniques
de l'idée au déploiement réel

Un projet personnel d'auto-hébergement souverain et deux mises en œuvre concrètes sur matériel réel (Cisco et Windows Server) menées dans le cadre de l'épreuve E6.

Voir mes projets Compétences mobilisées

Mes projets en bref

Cette page regroupe mes trois projets techniques significatifs réalisés en cours de BTS SIO : un projet personnel d’auto-hébergement souverain, et deux mises en œuvre concrètes sur matériel réel menées dans le cadre de l’épreuve E6.

Chaque projet est présenté avec son contexte, ses objectifs, les actions réalisées et le résultat obtenu. Les ressources documentaires sont accessibles directement depuis les sections concernées.

Accès rapide aux projets

Projet 1 — Infrastructure Web

Portfolio auto-hébergé : VM Ubuntu, Nginx, Hugo, WireGuard et automatisation PowerShell.

Projet 2 — Maquette Réseau

Conception et déploiement réel de l'infrastructure VinciBot sur matériel Cisco.

Projet 3 — Maquette Système

Active Directory, GPO et OPNsense pour AltaFinance, déployés sur ESXi.

Projet 1 — Infrastructure Web Sécurisée

Période Octobre 2025
Lieu Personnel (domicile)
Stack Ubuntu Server · Nginx · Hugo · WireGuard · DuckDNS · PowerShell · SSH ed25519
Contexte

Dans le cadre de mon BTS SIO, j'ai souhaité réaliser un portfolio souverain hébergé à domicile, sans dépendre d'hébergeurs payants ou tiers, tout en restant accessible depuis Internet et administrable de manière sécurisée.

Objectif

Concevoir et déployer une infrastructure web isolée à domicile, sécurisée par VPN, automatisée pour la mise en production, avec un nom de domaine dynamique pour pallier l'IP publique variable.

Actions

VM Ubuntu Server hébergeant Nginx, site statique Hugo (thème PaperMod), tunnel WireGuard via PiVPN pour l'administration SSH, redirections NAT/PAT sur la box (UDP 51820 VPN, TCP 80 web), DuckDNS pour le DNS dynamique, script PowerShell automatisant build/SCP/SSH, authentification SSH exclusivement par clé ed25519.

Résultat

Site accessible 24/7, administration sécurisée sans exposition publique de SSH, mises en ligne en une commande PowerShell. Maîtrise complète de la chaîne : virtualisation, réseau (NAT/VPN/DNS dynamique), web (Nginx/Hugo) et automatisation.

Projet 2 — Maquette Réseau VinciBot : Mise en œuvre concrète

Période Janvier – Mars 2026
Lieu SCHOLANOVA
Stack Cisco Packet Tracer · Routeur ISR 4221 · Switch Catalyst 3560G · VLAN · ACL · NAT/PAT · Port-Security · SSH
Contexte

Dans le cadre de l'épreuve E6, j'ai dû concevoir et mettre en place une maquette réseau complète pour l'entreprise fictive VinciBot. Au-delà de la conception sur papier, l'objectif était de tester la maquette dans un environnement réel pour me confronter aux contraintes physiques du matériel.

Objectif

Valider la maquette en environnement de simulation puis la déployer sur du matériel réel pour s'assurer du bon fonctionnement le jour de l'épreuve.

Actions

Conception initiale et tests sur Cisco Packet Tracer, validation du routage inter-VLAN avec Router-on-a-Stick, déploiement sur le matériel réel (routeur Cisco ISR 4221 + switch Catalyst 3560G), configuration des ACL pour isoler les VLANs sensibles, mise en place du Port-Security avec apprentissage Sticky MAC, sécurisation administrative via SSH (Telnet désactivé), rédaction d'une documentation technique détaillée.

Résultat

Une maquette pleinement fonctionnelle, testée sur matériel réel, avec une documentation complète. J'ai appris à diagnostiquer les écarts entre la simulation et le réel, notamment sur les contraintes physiques du câblage et les délais de convergence des protocoles.

Projet 3 — Maquette Système AltaFinance : Mise en œuvre concrète

Période Janvier – Mars 2026
Lieu SCHOLANOVA
Stack Windows Server 2022 · Active Directory · DHCP · DNS · GPO · OPNsense · VMware ESXi
Contexte

Dans le cadre de l'épreuve E6, j'ai conçu une infrastructure complète pour l'entreprise fictive AltaFinance. L'objectif était de déployer un environnement Windows Server sécurisé avec contrôle d'accès centralisé et segmentation réseau périmétrique.

Objectif

Mettre en place une infrastructure fonctionnelle combinant Windows Server (AD, DHCP, DNS, GPO) et OPNsense (pare-feu, VLAN), testée sur du matériel réel via ESXi.

Actions

Conception et tests préliminaires sur VMware Workstation, déploiement sur ESXi (serveur partagé du centre de formation), installation et configuration de Windows Server 2022, création de l'Active Directory atlafinance.local avec Unités d'Organisation, configuration DHCP, DNS et politiques GPO, mise en œuvre d'OPNsense avec VLANs et DHCP Relay.

Résultat

Infrastructure fonctionnelle prête pour l'épreuve. Cette mise en place réelle m'a permis de comprendre les contraintes opérationnelles d'une infrastructure d'entreprise.

Note —Documentation technique en cours de finalisation. Elle nécessite l'accès au matériel sur place et sera ajoutée prochainement.

Compétences mobilisées